Isolation stricte entre VLANs · Règles firewall "block first, allow by exception"
| VLAN | Sous-réseau | Rôle | Accès DMZ |
|---|---|---|---|
| WAN1 | 192.168.1.0/29 | Livebox Fibre (8 Gbps) | ⛔ Bloqué |
| WAN2 | 4G (CGNAT) | Secours · Mode dégradé | ⛔ Bloqué |
| LAN | 172.18.184.0/24 | Réseau interne sécurisé | ⛔ Bloqué |
| VLAN Torrent | 192.254.10.1/24 | Activités isolées | ⛔ Bloqué |
| VLAN TSSR | 192.10.1.254/23 | Postes stagiaires TSSR | ⛔ Bloqué (sauf exceptions) |
| VLAN DMZ | 192.168.15.0/24 | Serveurs exposés | ✅ Accès interne DMZ uniquement |
Règle finale : Default Allow IPv4 to any (après blocages)
| Distribution | Ubuntu 22.04 / 24.04 |
| vCPU | 4 cœurs dédiés |
| RAM | 2 Go |
| Service | Apache2 (HTTP/HTTPS) |
| IP DMZ | 192.168.15.200 |
| Type | LXC non privilégié → isolation renforcée |
DDNS : tssrprez974.ddns.net
Let's Encrypt : Certbot avec renouvellement automatique
SSL/TLS actif sur Apache2
Principe du moindre privilège + isolation VLAN + container non privilégié