Aller au contenu

Réalisations

Toutes les réalisations

Laboratoires techniques, architectures déployées et automatisations. Cliquez sur un projet pour le détail complet.

13 / 13
Virtualisation & VDI#01 · 2025

Cluster Proxmox haute disponibilité

Deux sites distants interconnectés en réseau privé, avec stockage distribué et migration de machines virtuelles en moins de cinq secondes.

Points clés
  • Migration < 5 s
  • Réseau unifié
  • Stockage distribué
Proxmox · DRBD / Linstor · Tailscale +2
Réseaux complexes#02 · 2024

Architecture WAN Cisco multi-sites

Un siège et deux agences interconnectés en OSPF multi-area, avec redondance de passerelle, segmentation et filtrage du trafic.

Points clés
  • Haute disponibilité
  • Segmentation
  • Convergence OSPF
OSPF multi-area · HSRP · ACL étendues +2
Outillage & Data#03 · 2024

Application de cartographie du SI

Une cartographie vivante du système d’information, synchronisée en temps réel avec une base de données récursive.

Points clés
  • Synchronisation temps réel
  • Actualisation récursive
C# Blazor · SQL Server · Cartographie JavaScript
Infrastructure d’entreprise#04 · 2024

Infrastructure complète d’entreprise

Virtualisation, annuaire, déploiement de postes, sauvegarde, supervision, gestion de parc et Wi-Fi sécurisé dans un projet unique.

Points clés
  • Stratégie 3-2-1
  • Cluster HA
  • Parc hétérogène
VMware ESXi · Windows AD / MDT · Veeam +2
Sécurité réseau#05 · 2025

Segmentation VLAN & politique zero-trust

Un réseau plat découpé en plus de dix VLAN par usage, avec un pare-feu inter-VLAN en liste blanche : chaque zone ne voit que ce dont elle a besoin.

Points clés
  • 10+ VLAN
  • Liste blanche inter-VLAN
  • Admin via VPN
UniFi Network · 802.1Q · Pare-feu L3/L4 +2
Sécurité réseau#06 · 2025

VPN WireGuard site-à-site & accès nomade

Accès distant au laboratoire sans aucun port d’administration exposé, et un tunnel permanent vers le second site du cluster.

Points clés
  • Zéro port exposé
  • Une clé par appareil
  • Split tunneling
WireGuard · UniFi Gateway · Tailscale +2
Supervision#07 · 2025

Supervision réseau Prometheus & Grafana

Métriques SNMP des équipements, sondes de disponibilité et tableaux de bord : le réseau devient observable, et les pannes remontent avant les utilisateurs.

Points clés
  • Tableaux de bord par couche
  • Alertes sur seuils
  • Historique des incidents
Prometheus · Grafana · SNMP exporter +2
Automatisation#08 · 2025

Configuration Cisco automatisée avec Ansible

Des modèles versionnés génèrent la configuration des switches : VLAN, interfaces, NTP, syslog et AAA identiques partout, sauvegardés chaque jour dans Git.

Points clés
  • Mode check / diff
  • Configs versionnées
  • Modèles par rôle
Ansible · Jinja2 · Cisco IOS +2
Sans-fil#09 · 2025

Étude de couverture Wi-Fi 6E haute densité

Conception d’un réseau sans fil pour un espace de vente dense : prédictif, plan de canaux, roaming et validation par mesure sur le terrain.

Points clés
  • Prédictif + mesure
  • Plan de canaux 5/6 GHz
  • Roaming rapide
Wi-Fi 6E · Ekahau · 802.1X +2
Services réseau#10 · 2025

DNS filtrant & reverse proxy derrière Cloudflare

Un point d’entrée unique pour tous mes sites : les domaines passent par le proxy Cloudflare, puis par Nginx Proxy Manager chez moi ; AdGuard Home résout et filtre le DNS du réseau.

Points clés
  • Proxy Cloudflare
  • HTTPS partout
  • DNS filtrant
Cloudflare · Nginx Proxy Manager · AdGuard Home +2
Sécurité réseau#11 · 2025

Détection d’intrusion IDS / IPS

Inspection du trafic en bordure par le moteur IDS / IPS de la passerelle UniFi, du mode détection au blocage, et chaque alerte remontée jusqu’à sa cause.

Points clés
  • IDS puis IPS
  • Moteur de la passerelle UniFi
  • Faux positifs qualifiés
UniFi Gateway · IDS / IPS (Suricata) · Fail2Ban +1
Réseaux complexes#12 · 2026

Laboratoire BGP multi-homing

Un site relié à deux opérateurs en eBGP, avec politique de routage maîtrisée et bascule rapide détectée par BFD.

Points clés
  • Double opérateur
  • Politique entrante / sortante
  • Bascule BFD
BGP · BFD · Cisco IOS +2
Services réseau#13 · 2025

VPS Oracle Cloud : DNS secondaire & filtrage en mobilité

Un second AdGuard Home sur un VPS Oracle Cloud : il prend le relais du DNS de la maison, et filtre toutes les requêtes du téléphone quand je suis en 4G.

Points clés
  • DNS redondé
  • Filtrage en 4G
  • DNS chiffré
Oracle Cloud · AdGuard Home · DNS-over-TLS +2
Dorian FINKEL

Ingénieur Réseaux, Systèmes & Cloud — alternant chez Hermès.

Ouvert aux échanges techniques
Ressources
© 2026 Dorian FINKEL. Tous droits réservés. Mis à jour le
Conçu et développé par Dorian Finkel. React, Vite, Tailwind CSS. Haut de page