🖥️
Terminé

HomeLab – Architecture
Systèmes & Réseaux

Construction d'une infrastructure d'entreprise complète à domicile : virtualisation sous VMware ESXi, segmentation réseau avancée par VLANs, haute disponibilité Active Directory, déploiement automatisé des postes et supervision centralisée.

VMware ESXi Active Directory VLAN Debian Nagios GLPI WDS/MDT VPN
Type
Projet personnel
Domaine
Infrastructure · Réseau
Durée
Continu (2024 – présent)
Statut
● Opérationnel

Schéma d'architecture


HomeLab – Architecture Systèmes & Réseaux entièrement virtualisée (VMware ESXi, VLANs, Services)

Architecture complète : VMware ESXi imbriqué · VLANs (20/30/50) · Zone Windows Server · Zone Linux Production · Réseau Clients

🖧
Hyperviseur
VMware ESXi
🪟
AD / DNS / DHCP
Windows Server 2022
🐧
Supervision / Fichiers
Debian · Nagios · GLPI
🔒
Firewall / VPN
pfSense · VLAN

Étapes du projet


Décomposition des phases de construction de l'infrastructure, de la mise en place de l'hyperviseur jusqu'à la supervision finale.

01
Mise en place de l'hyperviseur

Installation et configuration de VMware ESXi. Création des VMs, allocation des ressources (CPU, RAM, stockage), configuration du réseau virtuel et des vSwitches.

02
Segmentation réseau par VLANs

Configuration du routage inter-VLAN via pfSense. Création de VLANs distincts (production, management, DMZ, supervision). Mise en place des règles de pare-feu entre segments.

03
Déploiement Active Directory redondant

Installation de deux contrôleurs de domaine Windows Server 2022 pour la haute disponibilité. Configuration AD DS, DNS et DHCP. Création d'UO, GPO et politiques de sécurité.

04
Déploiement automatisé des postes (WDS/MDT)

Mise en place d'un serveur WDS/MDT sous Windows Server pour le déploiement réseau (PXE). Création de séquences de tâches MDT pour automatiser l'installation et la configuration des postes.

05
Serveur de fichiers et sauvegardes (Debian)

Configuration d'un serveur Debian en tant que serveur de fichiers centralisé (Samba). Mise en place de sauvegardes journalières automatisées des environnements Windows et Linux via scripts Bash.

06
VPN et accès distant sécurisé

Configuration d'un serveur VPN (OpenVPN) sur pfSense pour l'accès distant sécurisé à l'infrastructure. Mise en place des certificats et des politiques d'accès.

07
Supervision avec Nagios & GLPI

Déploiement de Nagios pour la supervision des services et hôtes critiques. Installation de GLPI pour la gestion des actifs IT et des tickets. Configuration des alertes par email.

Ce que j'ai appris


Compétences renforcées
Virtualisation ESXi Routage VLAN Active Directory Scripting Bash Supervision Nagios
Nouvelles acquisitions
WDS / MDT pfSense avancé GLPI OpenVPN Samba
Résultats
Infrastructure 100% opérationnelle Sauvegardes automatisées Supervision 24/7 Accès VPN sécurisé