Update readme.md

This commit is contained in:
2026-06-18 23:20:01 +02:00
parent 23c33c881a
commit ecf45c53ed
+5 -7
View File
@@ -102,8 +102,8 @@ Passerelle d'accès distant web (RDP / SSH / VNC) accessible depuis navigateur.
Routeur et firewall virtualisé simulant une infrastructure réseau d'entreprise. Routeur et firewall virtualisé simulant une infrastructure réseau d'entreprise.
- Filtrage réseau et règles firewall - Filtrage réseau et règles firewall
- Segmentation logique et gestion VLAN - Segmentation logique entre réseau Freebox (192.168.1.x/24) et réseau interne (10.1.1.x/24)
- NAT, journalisation réseau et contrôle des flux - NAT sortant pour les VMs internes, journalisation réseau et contrôle des flux
#### 🪟 Windows / Windows Server #### 🪟 Windows / Windows Server
Environnements Windows pour la pratique système et Active Directory. Environnements Windows pour la pratique système et Active Directory.
@@ -137,7 +137,7 @@ Machines éphémères créées à la demande pour l'entraînement offensif et d
|----------|---------------| |----------|---------------|
| Exposition minimale | Aucun service d'administration exposé sur le WAN | | Exposition minimale | Aucun service d'administration exposé sur le WAN |
| Administration sécurisée | Accès uniquement via tunnel WireGuard | | Administration sécurisée | Accès uniquement via tunnel WireGuard |
| Segmentation réseau | VLANs et règles firewall OPNsense | | Segmentation réseau | Deux segments distincts : réseau Freebox / réseau interne OPNsense |
| Isolation des environnements | Séparation LXC / VMs / environnements vulnérables | | Isolation des environnements | Séparation LXC / VMs / environnements vulnérables |
| Journalisation | Logs réseau centralisés via OPNsense | | Journalisation | Logs réseau centralisés via OPNsense |
| Surface d'attaque réduite | Services limités au strict nécessaire | | Surface d'attaque réduite | Services limités au strict nécessaire |
@@ -171,10 +171,8 @@ homelab-proxmox/
├── configs/ ├── configs/
│ ├── opnsense/ │ ├── opnsense/
│ │ └── firewall-rules.md # Règles firewall documentées (anonymisées) │ │ └── firewall-rules.md # Règles firewall documentées (anonymisées)
── wireguard/ ── wireguard/
└── wg0.conf.example # Template de config WireGuard (sans clés) └── wg0.conf.example # Template de config WireGuard (sans clés)
│ └── guacamole/
│ └── setup-notes.md # Notes de configuration post-déploiement
└── writeups/ └── writeups/
└── (à venir) ctf/ # Writeups des CTF réalisés dans le lab └── (à venir) ctf/ # Writeups des CTF réalisés dans le lab