Schéma réseau de l'architecture ALCASAR
← Tous les projets Mémoire GMSI 2023–2025 · Réseau & sécurité

Sécuriser et tracer des accès Internet avec ALCASAR.

Étudier, tester puis généraliser une solution de filtrage, d'authentification et de traçabilité pour des accès Internet isolés du réseau professionnel.

ALCASARLinuxVLANDHCPPortail captifFiltrage
Multi-siteDéploiement généralisé sur les sites ciblés
100 %des connexions concernées filtrées et tracées à l'issue du projet
WAN / LANarchitecture locale autonome par site
0 budget dédiéréemploi de matériel disponible
01
Problématique

Des postes utiles, mais hors du dispositif de sécurité habituel.

Certains postes avaient besoin d'un accès Internet plus ouvert que celui du réseau professionnel : points d'accès numériques, salles de réunion, logistique ou équipements connectés. Historiquement reliés à de simples accès Internet autonomes, ils ne bénéficiaient ni d'un filtrage homogène ni d'une journalisation adaptée.

L'objectif du projet était donc de conserver cette liberté d'usage tout en ajoutant authentification, filtrage, traçabilité et administration à distance.

02
Étude de solution

Comparer avant de déployer.

Une comparaison a été menée entre pfSense et ALCASAR. ALCASAR a été retenu pour son positionnement de portail captif sécurisé, ses mécanismes intégrés de filtrage et de journalisation, ainsi que sa pertinence dans un contexte d'accès public ou administratif.

  • Analyse de la documentation et de la communauté du projet.
  • Mise en place d'un environnement de test isolé.
  • Validation du portail captif, du filtrage DNS, des comptes et de la journalisation.
  • Étude des exceptions d'authentification pour les équipements ne pouvant pas utiliser le portail.
03
Architecture

Une solution locale, autonome et reproductible.

Le choix s'est porté sur un serveur ALCASAR autonome par site, avec une interface WAN reliée à l'accès Internet et une interface LAN desservant le réseau filtré. L'architecture s'appuie sur des VLAN, du DHCP, un portail captif et une base locale d'utilisateurs.

  • Réemploi de serveurs issus du parc réformé.
  • Segmentation WAN / LAN et trunks lorsque l'architecture du site l'imposait.
  • Exceptions d'authentification encadrées pour certains postes et équipements.
  • Documentation de déploiement pour assurer la reproductibilité.
04
Déploiement

Tester, piloter, corriger, puis généraliser.

Après la préproduction, une phase pilote a été menée sur deux sites représentatifs. Les retours utilisateurs et les incidents rencontrés ont permis d'ajuster les règles, les trunks réseau et les procédures avant la généralisation aux autres sites ciblés.

À l'issue du projet, le mémoire indique que l'ensemble des sites prévus étaient opérationnels et que les connexions issues des postes concernés étaient désormais soumises au filtrage et à la traçabilité.

05
Ce que j'en retiens

Mon premier projet d'infrastructure mené de bout en bout.

ALCASAR a constitué une transition importante dans mon parcours : analyse du besoin, comparaison technique, conception d'architecture, phase pilote, déploiement multisite, documentation et support. Il m'a fait passer d'une logique principalement orientée support à une première démarche complète d'administration systèmes et réseaux.

Discutons de vos besoins.

Dépannage, conseil ou projet informatique : un premier échange permet déjà d'y voir plus clair.

Me contacter →