Contexte & Objectif
Ce projet collectif avait pour objectif de moderniser l'infrastructure informatique du Musée Gallo-Romain de Fâ, une organisation répartie sur deux sites distincts :
- Le siège administratif situé à Royan
- Le parc archéologique implanté à Fâ
Le but principal était de respecter un cahier des charges exigeant, en assurant un haut niveau de sécurité, une disponibilité des services à 99 %, ainsi qu'une utilisation fluide et intuitive pour l'ensemble des collaborateurs. L'infrastructure devait interconnecter les deux sites de façon sécurisée via un tunnel VPN site-à-site, avec une segmentation réseau par VLANs et une DMZ pour les services publics.
Schéma de l'infrastructure
Composants & Services
Site Royan
- Serveur Active Directory principal
- Pare-feu pfSense (passerelle)
- VLAN direction / VLAN staff
- Serveurs Linux (DNS, DHCP)
Lien inter-sites
- Tunnel VPN site-à-site chiffré
- Routage inter-VLAN sécurisé
- Supervision Zabbix
- Réplication Active Directory
Site Fâ (Parc)
- Contrôleur de domaine secondaire
- Pare-feu pfSense local
- DMZ pour services publics
- VLAN visiteurs / staff