Projet N°4 : Intégration d’un pare-feu Fortinet dans mon Homlab

Contexte :

Dans le cadre de l’amélioration de mon homelab personnel, j’ai acquis un FortiWiFi 60C de Fortinet afin de professionnaliser la gestion de mon réseau domestique et d’y déployer un service VPN. Le projet a débuté par une remise à niveau de l’équipement : reset d’usine, reconfiguration des accès administrateur, fusion des interfaces internes et Wi-Fi dans un commutateur logiciel lan, et attribution d’une adresse IP statique (192.168.2.2). Dans un second temps, j’ai configuré le service SSL-VPN natif du FortiGate : activation sur l’interface WAN, changement du port d’écoute de 443 vers 10443 pour éviter le conflit avec l’interface d’administration HTTPS, définition d’une plage d’adresses tunnel (SSLVPN_TUNNEL_ADDR1), création d’un utilisateur VPN local et d’un groupe dédié, puis mise en place d’une politique de pare-feu VPN_to_LAN autorisant le trafic entrant depuis le tunnel SSL vers le réseau interne. Le projet s’est conclu par la configuration du client FortiClient VPN sur un poste distant, permettant un accès sécurisé au Homelab depuis l’extérieur via l’IP publique de la box. Ce projet m’a permis de mettre en pratique des compétences concrètes en administration réseau, segmentation, et sécurisation des accès distants sur un équipement professionnel de niveau entreprise.