Projet 07 : Superviser une infrastructure réseau sécurisée

1. Introduction et objectifs

Dans ce TP, vous allez :

Vous devrez :

Le choix du serveur de supervision est vôtre pour le rapport, néanmoins, il est préférable, une fois le projet réalisé sur le premier choix, de le réaliser également sur le second superviseur.

Votre flexibilité quant à la solution retenue est importante. Vous devez être en mesure de configurer n'importe quelle solution de supervision dans un délai raisonnable. Il est donc préférable de vous entraîner a minima sur Nagios XI 2024, Centreon et Zabbix si vous avez un peu de temps.

Concernant le noyau sous-jacent au Pare-feu retenu, j'insiste tout particulièrement sur FreeBSD.
Retenez donc OPNsense ou DynFi.


2. Topologie réseau et configuration IP

La topologie se décompose ainsi :

2.1 Règles du pare-feu


3. Installation et configuration des services

3.1 WordPress sur SRV-WEB

3.2 Nagios XI 2024 sur NAGIOS

3.3 rsyslog sur RSYSLOG


4. Supervision Nagios : Principes généraux

Vous devez superviser :

4.1 Nommage des sondes

Pour une meilleure lisibilité, utilisez un schéma de nommage indiquant les seuils et la ressource. Exemple :

(Vous pouvez adapter le nommage selon votre logique, mais il doit rester lisible pour n'importe quel Administrateur/Technicien !)


5. Sondes recommandées (exemples)

Vous trouverez ci-dessous une liste de sondes classiques. Adaptez si nécessaire, notamment si votre pare-feu est un OS spécialisé (pfSense, ipfire, etc.).

5.1 PC-CLIENT (Windows)

5.2 RSYSLOG (Debian)

5.3 SRV-WEB (Debian + WordPress)

5.4 NAGIOS (Debian + Nagios XI 2024)

Nagios se supervise lui-même :

5.5 PF (Pare-feu)


6. Livrables attendus

6.1 Capture d'écran des services supervisés

Fournissez une capture d'écran claire de l'interface Nagios XI montrant :

(Veillez à avoir configuré et activé chaque sonde au préalable. Tout doit être au vert !)

6.2 Tableau de configuration des sondes

Présentez un tableau en trois colonnes :

Exemple :

(Le contenu exact dépendra de votre configuration : NRPE, SNMP, SSH, etc.)

6.3 Documentation technique par serveur

Pour chaque serveur/poste, rédigez un document listant chaque sonde :

(Reportez-vous à l'exemple fourni dans la consigne pour la forme.)


7. Conseils et validation

1. Ordre conseillé

2. Tests et validations

3. Améliorations possibles


Bon courage !


⬆️ Retour en haut de la page