Projets
Trois projets techniques
de l'idée au déploiement réel
Un projet personnel d'auto-hébergement souverain et deux mises en œuvre concrètes sur matériel réel (Cisco et Windows Server) menées dans le cadre de l'épreuve E6.
Mes projets en bref
Cette page regroupe mes trois projets techniques significatifs réalisés en cours de BTS SIO : un projet personnel d’auto-hébergement souverain, et deux mises en œuvre concrètes sur matériel réel menées dans le cadre de l’épreuve E6.
Chaque projet est présenté avec son contexte, ses objectifs, les actions réalisées et le résultat obtenu. Les ressources documentaires sont accessibles directement depuis les sections concernées.
Accès rapide aux projets
Projet 1 — Infrastructure Web
Portfolio auto-hébergé : VM Ubuntu, Nginx, Hugo, WireGuard et automatisation PowerShell.
Projet 2 — Maquette Réseau
Conception et déploiement réel de l'infrastructure VinciBot sur matériel Cisco.
Projet 3 — Maquette Système
Active Directory, GPO et OPNsense pour AltaFinance, déployés sur ESXi.
Projet 1 — Infrastructure Web Sécurisée
Dans le cadre de mon BTS SIO, j'ai souhaité réaliser un portfolio souverain hébergé à domicile, sans dépendre d'hébergeurs payants ou tiers, tout en restant accessible depuis Internet et administrable de manière sécurisée.
Concevoir et déployer une infrastructure web isolée à domicile, sécurisée par VPN, automatisée pour la mise en production, avec un nom de domaine dynamique pour pallier l'IP publique variable.
VM Ubuntu Server hébergeant Nginx, site statique Hugo (thème PaperMod), tunnel WireGuard via PiVPN pour l'administration SSH, redirections NAT/PAT sur la box (UDP 51820 VPN, TCP 80 web), DuckDNS pour le DNS dynamique, script PowerShell automatisant build/SCP/SSH, authentification SSH exclusivement par clé ed25519.
Site accessible 24/7, administration sécurisée sans exposition publique de SSH, mises en ligne en une commande PowerShell. Maîtrise complète de la chaîne : virtualisation, réseau (NAT/VPN/DNS dynamique), web (Nginx/Hugo) et automatisation.
Projet 2 — Maquette Réseau VinciBot : Mise en œuvre concrète
Dans le cadre de l'épreuve E6, j'ai dû concevoir et mettre en place une maquette réseau complète pour l'entreprise fictive VinciBot. Au-delà de la conception sur papier, l'objectif était de tester la maquette dans un environnement réel pour me confronter aux contraintes physiques du matériel.
Valider la maquette en environnement de simulation puis la déployer sur du matériel réel pour s'assurer du bon fonctionnement le jour de l'épreuve.
Conception initiale et tests sur Cisco Packet Tracer, validation du routage inter-VLAN avec Router-on-a-Stick, déploiement sur le matériel réel (routeur Cisco ISR 4221 + switch Catalyst 3560G), configuration des ACL pour isoler les VLANs sensibles, mise en place du Port-Security avec apprentissage Sticky MAC, sécurisation administrative via SSH (Telnet désactivé), rédaction d'une documentation technique détaillée.
Une maquette pleinement fonctionnelle, testée sur matériel réel, avec une documentation complète. J'ai appris à diagnostiquer les écarts entre la simulation et le réel, notamment sur les contraintes physiques du câblage et les délais de convergence des protocoles.
Projet 3 — Maquette Système AltaFinance : Mise en œuvre concrète
Dans le cadre de l'épreuve E6, j'ai conçu une infrastructure complète pour l'entreprise fictive AltaFinance. L'objectif était de déployer un environnement Windows Server sécurisé avec contrôle d'accès centralisé et segmentation réseau périmétrique.
Mettre en place une infrastructure fonctionnelle combinant Windows Server (AD, DHCP, DNS, GPO) et OPNsense (pare-feu, VLAN), testée sur du matériel réel via ESXi.
Conception et tests préliminaires sur VMware Workstation, déploiement sur ESXi (serveur partagé du centre de formation), installation et configuration de Windows Server 2022, création de l'Active Directory atlafinance.local avec Unités d'Organisation, configuration DHCP, DNS et politiques GPO, mise en œuvre d'OPNsense avec VLANs et DHCP Relay.
Infrastructure fonctionnelle prête pour l'épreuve. Cette mise en place réelle m'a permis de comprendre les contraintes opérationnelles d'une infrastructure d'entreprise.
Compétences mobilisées
- Concevoir et déployer une infrastructure système et réseau — Windows Server, AD, OPNsense, Cisco IOS, virtualisation
- Sécuriser une infrastructure — VPN WireGuard, ACL, Port-Security, SSH ed25519, GPO
- Automatiser le déploiement et la mise en production — script PowerShell, SCP, SSH
- Documenter techniquement — configurations, schémas réseau, tableaux d’adressage, captures de validation
- Diagnostiquer et résoudre des incidents techniques — écart simulation/réel, contraintes physiques