← Retour aux projets

Stage — Entreprise Passier · 2026

Refonte informatique & réseau (NAS)

RAID 5 — 16 To Teltonika RUTX50 (failover) VLAN + VPN Tailscale

Durant ce stage, j'ai eu pour mission de repenser et reconstruire l'intégralité de l'infrastructure informatique et réseau de l'entreprise. L'objectif : centraliser les données éparpillées, les sécuriser, et garantir une disponibilité réseau sans faille.

1. Conception et montage du Serveur NAS

Pour répondre au besoin de centralisation, j'ai assemblé un serveur de stockage en réseau (NAS) en partant de zéro[cite: 4, 5]. J'ai sélectionné chaque composant avec soin pour garantir la puissance et la longévité de la machine, le tout protégé électriquement par un onduleur (UPS) permettant un arrêt propre en cas de coupure de courant.

  • Processeur & RAM : Intel Core i5 13500 et 32 Go de RAM DDR5, un duo performant permettant de gérer de multiples tâches en simultané sans jamais ralentir le réseau[cite: 4].
  • Stockage Système : Un SSD de 1 To ultra-rapide exclusivement dédié au système d'exploitation Linux (Ubuntu 24.04 LTS) et aux applications[cite: 4].
  • Stockage Données (RAID 5) : Trois disques durs mécaniques de 8 To[cite: 5]. Grâce à la parité du RAID 5, si un disque grille, les données ne sont pas perdues et le système peut recréer l'information manquante. L'entreprise dispose ainsi de 16 To d'espace utilisable sécurisé[cite: 5].
Intérieur du serveur avec carte mère ASUS TUF, ventirad be quiet! et alimentation Corsair RM750e
Baie de stockage Fractal Design avec les trois disques durs mécaniques en RAID 5

À gauche : les 3 disques durs configurés en grappe RAID 5.

À droite : assemblage de la carte mère.

2. Services de partage et accès distant

Une fois le matériel opérationnel, j'ai déployé l'environnement logiciel pour le travail collaboratif et l'accès sécurisé :

  • Partage local et Cloud interne : Déploiement de Samba pour un accès direct aux fichiers en local (comme une clé USB) et de Nextcloud pour synchroniser et sauvegarder automatiquement les dossiers des postes de travail.
  • VPN Tailscale (WireGuard) :Pour que mon tuteur, souvent en déplacement, puisse accéder à ses fichiers, j’ai configuré Tailscale. Ce VPN crée un tunnel « blindé » et chiffré à travers Internet, reliant son PC directement au serveur de l’entreprise sans exposer le protocole Samba. Il peut toutefois accéder à ses fichiers via son compte Nextcloud même sans Tailscale, car j’ai installé Nginx ; avec un nom de domaine, il accède directement à son compte Nextcloud.
  • Maintenance à distance : J'ai sécurisé mes interventions avec un accès SSH. Dans une optique d'économie d'énergie, j'ai couplé cela au Wake-on-LAN, me permettant de "réveiller" le serveur à distance depuis chez moi via un signal réseau.

3. Architecture réseau et cybersécurité

La sécurité logicielle n'étant rien sans une fondation solide, j'ai entièrement repensé l'architecture avec un routeur industriel Teltonika RUTX50 et un switch TP-Link. J'ai segmenté le réseau (VLAN) comme si je construisais des murs invisibles dans les câbles :

  • VLAN 10 : Réseau pour invités notament via le wifi.
  • VLAN 20 : Réseau sécurisé des ordinateurs du bureau et le serveur NAS.
  • VLAN 40 : Réseau totalement isolé pour les caméras de vidéosurveillance.

Le routeur Teltonika assure également une fonction de Failover Multi-WAN : s'il détecte une coupure de la fibre optique (en quelques millisecondes), il bascule instantanément tout le trafic sur une carte SIM 4G/5G de secours, rendant la panne invisible pour les utilisateurs.

4. Administration système et réseau à distance (Sysadmin)

Au-delà de l'accès aux fichiers, l'implémentation du VPN Tailscale m'a permis de mettre en place une véritable station de supervision. Avec une simple connexion internet depuis mon PC portable, je peux gérer l'intégralité de l'infrastructure de l'entreprise, n'importe où dans le monde :

  • Gestion du serveur via SSH : À travers le tunnel chiffré, je prends le contrôle du serveur en ligne de commande pour effectuer les mises à jour, modifier la configuration ou réparer d'éventuels dysfonctionnements de manière totalement sécurisée.
  • Supervision des services Docker : Tous les applicatifs étant conteneurisés, je peux facilement surveiller leur état, les redémarrer ou déployer de nouveaux outils sans interrompre le reste de la machine.
  • Maintenance du matériel réseau : Mon accès distant s'étend également au matériel de routage. Je peux me connecter aux interfaces web du routeur Teltonika et du switch pour modifier des règles de pare-feu, ajuster le routage des VLAN ou vérifier l'état de la connexion 4G/5G à distance.
Ubuntu 24.04 RAID 5 Samba & Nextcloud Tailscale (VPN) Teltonika RUTX50 VLAN Failover 4G/5G Routage / NAT