REPUBLIQUE DU CAMEROUN REPUBLIC OF CAMEROUN
Paix – Travail – Patrie Peace – Work – Fatherland
UNIVERSITE DE DOUALA UNIVERSITY OF DOUALA
INSTITUT UNIVERSITAIRE DE TECHNOLOGIE
BP: 8698 Douala Cameroun
Tel: 33 40 74 85- Fax: 3402482- URL: [Link]
DEPARTEMENT : GI
FILIERE: GENIE RESEAUX ET
TELECOMMUNICATION
THEME : MISE EN PLACE D’UN VPN ENTRE DEUX
SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
Stage effectué en vue de l’obtention de Diplôme Universitaire de Technologie
Rédigé par
KPOUMIE NASSIE HYVAN BRAYAN
Sous l’encadrement de:
Académique Professionnel
Mr. Hiyonock Mr. SEIWE VALERE
Enseignante à l’IUT Technicien a Matrix
FILIERE: FORMATION FILIERE: FORMATION
INITIALE (FI1) ANNEE ACADEMIQUE 2021-2022 INITIALE (FI1)
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
DEDICACE
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN I
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
REMERCIEMENTS
Avant tout développement sur cette expérience professionnelle, il apparaît opportun de
commencer ce rapport de stage par des remerciements, à l’ensemble de mes enseignants, à ceux
qui m’ont beaucoup appris au cours de ce stage, et même à ceux qui ont eu la gentillesse de
faire de ce stage un moment très profitable. Sur ce, j’adresse donc mes remerciements a :
- Monsieur le Directeur de l’IUT de Douala le Pr JACQUES ETAME pour m’avoir
permis de suivre une formation de qualité dans un cadre idéal.
- Le Directeur Succursale de MATRIX TELECOM Mr. ELVIS FOPA pour m’avoir
donné son accord de faire le stage dans un environnement stable.
- Mr. FERNAND KADZEMANN Responsable Technique et Mr. ETIENNE
MBALLA chef de service technique pour m’avoir permis d’effectuer le stage au
Service Technique CSG de l’entreprise.
- Mr. SIEWE LOUIS VALERE mon encadreur professionnel et Mr. DIPOKO NJOH
JONATHAN mon encadreur académique pour m’avoir assisté et permis de développer
mon thème.
- Tous les enseignants d’IUT pour leurs instructions.
- Tous les encadreurs secondaires du bâtiment technique pour le suivi et l’orientation.
- Je remercie de tout mon cœur Mon père Mr. KPOUMIE SAH IRENEE EDGARD et
Ma mère Mme MAFO MADELEINE YVETTE pour leur soutien dans sa totalité.
- Tous les membres de ma famille et mes amis pour leur soutien multiforme.
- Mes camarades de promotion pour l’entraide au cours de ma formation.
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN II
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
AVANT-PROPOS
Cree par décret présidentiel n*0008/CAB/PR du 19 janvier 1993. L’institut Universitaire
Technologique de Douala est un établissement de formation professionnel, intermédiaire entre
l’université et l’entreprise.
Il a pour vocation de dispenser le savoir académique des technologiques professionnelles
et de l’adapter aux exigences du milieu professionnel. Propose à l’étudiant après
l’obtention d’un baccalauréat ou un brevet de technicien, plusieurs filières sont reparties
de différents départements sont proposés en 03 cycles.
Le cycle DUT (diplôme universitaire de technologie)
- Génie des mines (GMI)
- Génie informatique (GI)
- Génie métallurgique (GME)
- Génie mécanique et production (GMP)
- Génie thermique et énergétique (GTE)
- Génie industriel et maintenance (GIM)
- Génie électrique et informatique industrielle (GEII)
- Génie logistique et transport (GLT)
- Organisation et Gestion administrative (OGA)
- Gestion et Application à la petite et moyenne organisation (GAPMO)
- Génie réseaux et télécommunication (GRT)
Le cycle BTS (Brevet de technicien supérieur)
- Froid et climatisation (FC)
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN III
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
- Fabrication mécanique (FM)
- Action Commerciale (ACO)
- Informatique Industrielle et Automatisme (IIA)
- Electronique (ET)
- Comptabilité et gestion des entreprises (CGE)
- Informatique de gestion (IG)
Le cycle licence technologique :
- Génie des mines (GMI)
- Génie métallurgique (GME)
- Génie mécanique et de production (GMP)
- Génie thermique et énergétique (GTE)
- Génie industrielle et maintenance (GIM)
- Génie électrique Informatique et Industrielle(GEII)
- Génie Logiciel (GL)
- Administration Sécurité Réseau (ASR)
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN IV
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
SOMMAIRE
DEDICACE ................................................................................................................................i
REMERCIEMENTS ................................................................................................................. ii
AVANT-PROPOS ................................................................................................................... iii
SOMMAIRE .............................................................................................................................. v
LISTE DES FIGURES ..............................................................................................................vi
LISTES DE TABLEAUX .........................................................................................................vi
LISTE DES ABREVIATIONS ............................................................................................... vii
RESUME ............................................................................................................................... viii
ABSTRACT ..............................................................................................................................ix
INTRODUCTION GENERALE ............................................................................................... 1
CHAPITRE I : PRESENTATION DE L’ENTREPRISE .......................................................... 2
CHAPITRE II : PRESENTATION DU PROJET.................................................................... 12
CHAPITRE III : PLANIFICATION DU PROJET.................................................................. 13
CHAPITRE IV : TRAVAIL REALISE ................................................................................... 14
CHAPITRE V : BILAN DE STAGE ....................................................................................... 23
CONCLUSION ........................................................................................................................ 23
REFERENCES BIBLIOGRAPHIQUES ................................................................................. 23
TABLE DES MATIERES ....................................................................................................... 23
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN V
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
LISTE DES FIGURES
Figure 1:Logo de MATRIX........................................................................................................ 4
Figure 2:Historique de MATRIX TELECOMS ......................................................................... 6
Figure 3: Situation géographique de MATRIX à DOUALA ..................................................... 6
Figure 4: Organigramme de MATRIX ....................................................................................... 7
Figure 5: Offre MATRIX FLEXI PRO ...................................................................................... 8
Figure 6: Offre MATRIX AIRFIBER ........................................................................................ 9
Figure 7: Offre MATRIX HIGH AVAILABILITY ................................................................... 9
Figure 8: planning prévisionnel ................................................................................................ 13
Figure 9: planning réel.............................................................................................................. 13
Figure 10: Architecture du réseau ............................................................................................ 15
Figure 11: Choix de l’adresse Mac correspondant au routeur .................................................. 16
Figure 12: Attribution d’un nom à l’interface éther 1 .............................................................. 16
Figure 13: Adressage de l’interface LAN ................................................................................ 17
Figure 14: Adressage de l’interface WAN ............................................................................... 17
Figure 15: Configuration du DNS ............................................................................................ 17
Figure 16: Configuration du NAT ............................................................................................ 18
Figure 17: Adressage de la route WAN ................................................................................... 18
Figure 18: Configuration du DHCP Server .............................................................................. 19
Figure 19: Configuration du tunnel EoIP ................................................................................. 20
Figure 20: Adressage du tunnel ................................................................................................ 21
Figure 21: Route statique LAN ................................................................................................ 21
Figure 22: Ping du pc DLA vers la passerelle du LAN YDE .................................................. 22
Figure 23: Ping du pc YDE vers la passerelle du LAN DLA .................................................. 22
LISTES DE TABLEAUX
Tableau 2 : Fiche signalétique de ICCNET ...............................................................................8
Tableau 3 : Fiche signalétique de MATRIX TELECOMS ......................................................10
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN VI
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
LISTE DES ABREVIATIONS
CCEC : Caisse Camerounaise d'Epargne et de Crédit
CSG: Customer Service Group
DHCP: Dynamic Host Configuration Protocol
DNS: Domain Name System
EoIP: Ethernet over IP
ICCNET: International Computer Center Network
IP: Internet Protocol
LAN: Local Area Network
M
MPLS: Multiprotocol Label Switching
N
NAT : Network adress translation
P
PME : petites et Moyennes entreprises
S
SMS: Short Message Service
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN VII
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
RESUME
Dans le cadre de la deuxième année de formation au cycle ingénieur informatique, nous
avons effectué 02 mois (03 Avril au 25 juin 2021) de stage en entreprise selon le calendrier
académique de l’institut. Ce stage était l’occasion pour nous de se confronter au monde
professionnel, de mettre en exergue les compétences acquises durant les 02 premières années
de formation et de d’acquérir de nouvelles compétences de la part de l’entreprise. A cet effet,
l’entreprise citoyenne MATRIX TELECOMS a bien voulu nous ouvrir ses portes pour cette
nouvelle expérience et nous a confié le projet intitulé « Mise en place d’un VPN entre o2 sites
distants avec le protocole EoIP » entre les 02 sites de l’entreprise (DOUALA & YAOUNDE).
Nous avons été encadrés pour ce projet par Mr. BOLLA Etienne Responsable du CSG et c’est
grâce à sa maitrise parfaite de la technologie Mikrotik, de son professionnalisme et de sa rigueur
dans le travail que nous avons réussi à atteindre nos objectifs.
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN VIII
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
ABSTRACT
Within the framework of the second year of training in the computer engineering cycle,
we carried out 02 months (03 April to 25 June 2021) of training course in company according
to the academic calendar of the institute. This internship was an opportunity for us to confront
the professional world, to highlight the skills acquired during the first two years of training and
to acquire new skills from the company. To this end, the civic-minded company
MATRIX TELECOMS was kind enough to open its doors to me for this new experience and
entrusted me with the project entitled "Setting up a VPN between o2 remote sites with the EoIP
protocol >> between the company's 02 sites (DOUALA & YAOUNDE). I was supervised for
this project by Mr. BOLLA Etienne, CSG Manager and it is thanks to his perfect mastery of
Mikrotik technology, his professionalism and his rigour in the work that I succeeded in reaching
my objectives.
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN IX
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
INTRODUCTION GENERALE
De nos jours, la communication est un outil indispensable pour toute entreprise. A
l’origine, la communication était facile du fait qu’une société était composée d’une seule entité
ou de plusieurs entités géographiquement proches. Le problème et les besoins sont apparus
lorsque celles-ci ont commencé à s’implanter sur plusieurs sites, tout autour d’un pays ou même
à l’étranger. Un commercial ne peut donc pas accéder aux informations de son entreprise s’il
est en déplacement à l’autre bout du monde ou non connecté au réseau de l’entreprise.
Pour une interconnexion sécurisée entre les sites distants d’une même entreprise
partageant les mêmes ressources ou avec des partenaires, on fait recours à des lignes
spécialisées, cette solution bien qu’elle soit efficace présente des contraintes de point de vue
cout de réalisation, de maintenance en cas de problème sur les câbles... Lorsque ce
raccordement va se faire à l’échelle d’un pays voire d’un continent, il faut penser à une solution
plus souple tout en minimisant le cout, Pour remédier à ce problème, la technologie VPN
(Virtual Private Network) a été mise en place afin de permettre à un utilisateur n’étant pas
connecté à un réseau interne de pouvoir quand même y accéder en totalité ou en partie au travers
d’un réseau public (Internet). Le principe du VPN est relativement simple, il a pour but de créer
au travers d’un réseau public un tunnel crypté permettant de faire transiter des données jusqu’à
un réseau privée disposant d’une connexion internet. Durant notre période de stage nous avons
eu pour mission de mettre en place un VPN en s’appuyant sur la technologie mikrotik entre les
des 02 sites de MATRIX.
Notre travail s’articulera en cinq principales parties. Tout d’abord la présentation de
notre entreprise d’accueil, suivie d’une présentation de notre sujet de stage. Ensuite le planning
de travail déployé pour la réalisation de ce projet. En outre, l’accent sera mis sur le travail
réalisé et nous clôturerons par le bilan de stage.
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN 1
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
CHAPITRE I : PRESENTATION DE
L’ENTREPRISE
A) Présentation du Groupe ICCNET
1. Fiche signalétique
Tableau 1: Fiche signalétique de ICCNET
DATE DE CREATION Mars 1995
STATUT JURIDIQUE Société anonyme
SIEGE SOCIAL Immeuble Matrix Télécoms,
Omnisports, route de Ngousso
(Yaoundé)
SECTEUR D’ACTIVITES
Hôtellerie, restauration
Télécom, finance
NOMBRE D’ENTREPRISES 6
DIVISIONS MATRIX TELECOMS, ICCSOFT,
RESYTAL, La Vallée de BANA,
ADAC, CCEC
COLLABORATEURS 140 au 1er janvier 2015
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN 2
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
2. Historique
ICCNET est un groupe d’entreprises Camerounaises constitué de 06 principales
entités : Matrix Télécoms ; ICCSOFT ; RESYTAL ; La Vallée de BANA ; ADAC et CCEC.
Le Groupe ICCNET, c’est la trajectoire d’une ambition de la jeunesse
Camerounaise de bâtir dans leur pays, un projet d’entreprise viable et efficace, en vue de
soutenir le développement du Cameroun. Grace à sa politique de développement et à
l’expansion progressive de ses activités (produits commercialisés dans plus de 07 pays), Le
Groupe ICCNET s’inscrit depuis sa création en 1995 dans une dynamique de forte
croissance.
Plus de 200 collaborateurs partagent aujourd’hui la vision du Groupe ICCNET, dont
la plupart à Matrix Télécoms, entreprise mère du Groupe et pôle majeur des
télécommunications au Cameroun. Depuis 20 ans, le Groupe a su combiner avec succès le
talent de l’innovation et l’efficacité sur le terrain dans chacune de ses branches d’activités.
C’est surtout son style de management particulier et sa capacité à se réinventer chaque jour
qui ont permis au Groupe ICCNET de traverser de nombreuses étapes et écrire ainsi une
page de l’histoire de son pays.
3. Divisions
Filiales du groupe ICCNET sont :
MATRIX TELECOMS : opérateur de réseaux et télécommunications fournissant des
services internet à travers les technologies IP.
RESYTAL : (Réseaux – Systèmes – Télécoms – Audit – Learning), spécialisé dans les
solutions Réseaux, Systèmes, Virtualisation des Infrastructures Informatiques, Sécurité des
Systèmes d’Information, Sauvegarde, Haute Disponibilité, Archivage et Gestion
Electronique des Documents.
ICCSOFT (International Computer Center Software) : qui est spécialisée dans :
l’édition des Logiciels de gestion et de finance, le développement sur mesure des Logiciels
de gestion et de finance, la conception et la réalisation des sites Web, le développement
des Applications Internet, la réservation des noms de domaine, l’hébergement et le
référencement des sites Web, la mise en place des serveurs de messagerie, le webmarketing,
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN 3
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
la formation, l’installation et le câblage des réseaux informatiques, la maintenance
corrective et évolutive des parcs informatiques.
LVB (La Vallée de BANA) : cette Résidence hôtelière qui à travers le confort de ses
équipements, la fluidité de ses espaces, le déploiement des nouvelles technologies, l’accueil
chaleureux de son staff, propose un juste équilibre entre sérénité, assurance et convivialité
afin que chaque visiteur, seul ou en groupe, puisse se reposer, se ressourcer, se restaurer, se
divertir, travailler et/ou se réunir lors des rendez-vous professionnels, associatifs, religieux
et/ou familiaux (cérémonies de messes de consécration, mariage, de baptême, funérailles,
voyage de noce, etc.) … et en toute quiétude.
ADAC (Africa Data Center), spécialisé dans le Datacenter et le cloud computing
CCEC : Établissement de Microfinance de 2ème catégorie, depuis 1996, son leitmotiv est
de contribuer au développement économique durable et de la réduction de la pauvreté au
Cameroun.
A) Présentation de MATRIX TELECOMS
1. Logo et slogan
Figure 1:Logo de MATRIX
Connecting People. Inspiring Solutions
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN 4
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
2. Fiche signalétique
Tableau 2 : Fiche signalétique de MATRIX TELECOMS
Nom MATRIX TELECOMS S.A.
Raison Social Fournisseur d’accès internet
Sigle MT
Année de création 01er Aout 2006
Siège Social Yaoundé
BP 4124
Téléphone 00(237)22212611
Fax (237) 22 21 28 17
Site Internet [Link]
Email info@[Link]
Directeur Général Monsieur TCHOKONTE Clovis
Forme juridique Entreprise privée
Capital 317 000 000 FCFA
Effectif 100
Numéro contribuable M0806000210665
3. Historique
L’histoire de MATRIX TELECOMS se raconte en trois dates clés :
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN 5
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
• Création de ICC
(International computer center), une SSII, spécialisée
10 Mars Dans le développement des logiciels
1995
• Création de ICCNET S.A. (International Computer Center Network),
17 Novembre Fournisseur des services Internet.
1997
• Création de MATRIX
TELECOMS S.A., Opérateur de
Télécommunications.
01 Aout2006
Figure 2:Historique de MATRIX TELECOMS
4. Localisation
La succursale MATRIX TELECOMS de Douala se situe e plein cœur de la ville en
face de la salle de fêtes d’Akwa selon le plan de localisation ci-dessous :
Figure 3: Situation géographique de MATRIX à DOUALA
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN 6
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
5. Organigramme
La structure dirigeante et administrative de Matrix Télécoms S.A. se présente selon
l’organigramme ci-dessous.
Figure 4: Organigramme de MATRIX
6. Produits
Matrix télécoms propose à sa clientèle une gamme variée de produits en
fonction de la taille de son réseau et de son budget. On peut citer O2 types de produits à
savoir :
Produits PME :
Internet rapide et complet destiné aux TPE/PME (petites et Moyennes entreprises). Ces
offres à haut débit dont la fiabilité et la stabilité sont éprouvées sont conçues pour
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN 7
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
répondre aux besoins de qualité des entreprises au petit budget. Dans cette catégorie
nous avons l’offre :
MATRIX FLEXI PRO
Offre internet rapide et complète destinée à améliorer la productivité des TPE/PME.
Figure 5: Offre MATRIX FLEXI PRO
PRODUITS CORPORATE
Internet à très haut débit, fiable et sécurisé destiné à booster la productivité des grandes
entreprises, des institutions nationales et internationales.
Cette offre puissante, disponible et à forte valeur ajoutée apporte une réponse aux besoins
spécifiques de télécommunications des entreprises qui souhaitent mener à bien leurs activités.
On distingue :
MATRIX AIRFIBER
Offres une connexion internet puissantes dédiées aux Grandes entreprises et Institutions
Nationales et Internationales.
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN 8
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
Figure 6: Offre MATRIX AIRFIBER
MATRIX HIGH AVAILABILITY
Offre connexion Internet de haute disponibilité destinée aux entreprises disposant d’une liaison
principale et garantissant une continuité en cas de rupture.
Figure 7: Offre MATRIX HIGH AVAILABILITY
7. Solutions & Services
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN 9
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
Vidéo conférence
MATRIX CONFERENCING SOLUTION fournit une solution de services voix, vidéo et de
collaboration complète, intégrée et facile à utiliser. Déployé dans le cloud, le service aide les
entreprises à améliorer leur productivité, à réduire les coûts et à transformer leurs
communications sans avoir besoin de faire de gros investissements initiaux.
Vidéo surveillance
MATRIX VIDEO est une solution de vidéosurveillance destinée aux Entreprises afin de
répondre aux besoins de sécurité et de contrôle de site distant. Notre solution est simple,
évolutive et fournit une vidéosurveillance de haute qualité quel que soit le nombre de sites ou
de centres de supervision.
VPN/MPLS
Cette solution VPN MPLS permet à des utilisateurs nomades d’accéder au réseau de
l’entreprise en toute confidentialité. Avec un accès facile vers 3000 destinations dans le monde,
MATRIX TELECOMS simplifie l’accès des Entreprises à leur réseau via une connexion MPLS
unique. Un réseau global qui couvre cinq continents avec une forte pénétration des marchés
émergents et qui offre une méthode rapide et efficace pour gérer tout type de trafic, tout en
optimisant la diffusion de vos flux vidéo et applications informatiques.
Voix sur IP
Le service VoIP permet des appels internationaux composés directement à partir de téléphones
fixes et mobiles sans frais internationaux. Les frais totaux sont payés par l'abonné appelé. Des
numéros sans frais uniques sont attribués à chaque pays. Les clients peuvent choisir de
commander un numéro universel de libre appel international (UIFN), numéro qui peut être
composé à partir de différents pays pour atteindre la même destination du client.
ITFS
IPLC
La solution IPLC (International Private Leased Circuit) de MATRIX TELECOMS fourni un
accès sécurisé dans plus d'une centaine de pays à des réseaux d’entreprises en utilisant des
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN 10
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
connexions Internet déjà existantes, et cela, avec un faible investissement financier initial et un
déploiement rapide.
Service à valeur ajoutée
En tant qu’opérateur global de télécommunications, MATRIX TELECOMS déploie une large
gamme de service à valeur ajoutée pour répondre à l’ensemble des besoins des entreprises et
organisations en termes de solutions de communications et de télécommunications.
Il s’agit de :
• Télévision par satellite : Bouquet TV HD
• Téléphonie GSM :
Forfait de crédit de communication
Appels gratuits Intra flotte
Minutes gratuites à l’international
Forfait DATA
• Accès Internet fixe à domicile
• Accès Internet mobile
• Pack SMS
• Messagerie d’entreprise
• Nom de domaine (.cm, .org, .com)
Consulting
Cette solution, fournit une expertise complète et précise dans le domaine des télécoms ; propose
l’assistance d’experts pour l’orientation de vos choix stratégiques ; Conseil en matière
d’architectures informatique et de solutions innovantes, nous vous garantissons un transfert
optimal de connaissances.
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN 11
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
CHAPITRE II : PRESENTATION DU PROJET
1. Contexte et Problématique
De nos jours on assiste à l’apparition de plusieurs entreprises qui au fil des années se
développent et créent d’autre succursales à l’échelle nationale voire international. Mais la
plupart de ces entreprises font face à un même problème qui est de savoir comment accéder de
façon très sécurisée aux données des autres succursales. C’est de cette problématique qu’en
découle l’idée de mettre en place un VPN afin de permettre aux employées d’accéder au réseau
local de l’entreprise peu importe l’endroit où est ce qu’ils se trouvent de manière très sécurisée.
2. Objectifs
Ce projet vise à sécuriser la communication et le partage des données de l’entreprise
entre les employés de MATRIX TELECOMS situés à des zones géographiquement éloignées
l’un de l’autre par le biais d’un tunnel qui crypte les informations sur internet.
3. Enjeux du projet
Les intérêts de la mise en place d’un vpn entre les sites Matrix de Douala et Yaoundé sont
La protection contre la cybercriminalité
Établir une connexion permanente et sécurisée entre les différents locaux
Sécuriser les échanges de documents au sein du réseau
Faciliter la télésurveillance
Sécuriser les informations sensibles des clients
4. Contraintes
Lors de la réalisation du projet nous avons été confrontés à un obstacle majeur à savoir :
La mise en place de l’environnement de travail virtuel
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN 12
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
CHAPITRE III : PLANIFICATION DU PROJET
1. Planning prévisionnel
Au vu des différentes tâches répertoriées pour la réalisation de ce projet, nous avons établi
un planning prévisionnel de travail à l’aide du l’outil Gantt Project :
Figure 8: planning prévisionnel
2. Planning réel
Bien qu’ayant connu quelques difficultés telle que la mise en place de l’environnement
de travail, nous sommes restés dans les délais impartis pour l’envoie du rapport de stage
Figure 9: planning réel
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN 13
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
CHAPITRE IV : TRAVAIL REALISE
A) Prise en main d’un routeur Mikrotik
1. Présentation de Mikrotik
Mikrotik est une société lituanienne basée à Riga qui développe depuis 1995 des solutions de
routage et sans fil à destination des FAI dans le monde entier.
Mikrotik crée en 1997 un système d'exploitation nommé Router OS capable de tourner sur du
matériel informatique standard et offre plusieurs avantages de stabilité et flexibilité.
En 2002 Mikrotik crée son propre matériel et la marque Routerboard est né et utilisant le système
Router OS.
2. Présentation du routeur OS
Router OS est le système d'exploitation de Routerboard mais il peut également être installé sur
un ordinateur standard et de le transformer en un routeur puissant avec toutes les fonctionnalités
nécessaires telles que : routage, pare-feu, gestion de la bande passante, point d'accès sans fil, liaison
terrestre, passerelle hotspot, serveur VPN, QoS, management et plus.
3. Prérequis
La réalisation de ce projet nécessite :
Bonne connaissance de l’environnement VMware Workstation, Virtual Box ou autres…
Avoir l’image iso du routeur mikrotik ; disponible sur le site officiel de Mikrotik
Avoir l’image iso d’une machine cliente ; dans notre cas, nous avons utilisé celle de Windows 7
(32 bits)
Avoir Winbox, utilitaire qui permet l'administration de MikroTik Router OS. Disponible sur le
site officiel de Mikrotik
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN 14
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
B) Implémentation du VPN
Routeur Succursale de DOUALA : WAN IP : [Link]/24, LAN IP [Link]/24, IP interface
Tunnel [Link]/30, ID Tunnel :23
Routeur Succursale de YAOUNDE : [Link]/24, bloc IP LAN [Link]/24, IP interface
tunnel [Link]/30, ID Tunnel :23
1. Schéma fonctionnel
Figure 10: Architecture du réseau
2. Configuration du VPN
Etape 1 : configuration de base d’un routeur mikrotik
Nous devons d’abord accéder au routeur à travers winbox et Choisir l’adresse
Mac du routeur sur lequel on souhaite se connecter en utilisant les identifiants par défaut
c'est-à-dire le login est admin, le mot de passe est vide.
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN 15
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
Figure 11: Choix de l’adresse Mac correspondant au routeur
Nommer les interfaces du routeur
Accéder dans l’onglet interface puis cliquer sur ‘‘ether2’’
Figure 12: Attribution d’un nom à l’interface éther 1
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN 16
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
Adressage des interfaces
Accéder dans l’onglet IP puis dans adresses cliquer sur ‘‘+’’
Figure 13: Adressage de l’interface LAN
Figure 14: Adressage de l’interface WAN
Configuration du DNS
Figure 15: Configuration du DNS
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN 17
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
Dans l’onglet IP > DNS puis mettez l'IP des serveurs DNS de Google et de MATRIX
TELECOMS ([Link] & [Link]) dans le champ de saisie Servers et cliquez sur le bouton
Apply et OK.
Configuration du NAT (Network Address Translation)
Accéder dans l’onglet IP, ouvrir la fenêtre firewall et accéder dans la fenêtre ‘‘NAT’’ puis
cliquez sur le SIGNE PLUS (+). Sous l'onglet Général, choisissez srcnat dans le menu déroulant
Chaîne et cliquez sur l'onglet Action, puis choisissez masquerade dans le menu déroulant
Action. Cliquez sur le bouton Apply ensuite sur OK.
Figure 16: Configuration du NAT
Configuration des routes
Dans l’onglet IP ouvrir la fenêtre ‘‘Routes’’. Dans la fenêtre Nouvelle route, cliquez sur
le champ de saisie de la passerelle et mettez l'adresse de la passerelle WAN ([Link])
dans le champ de saisie de la passerelle et cliquez sur le bouton Appliquer et OK.
Figure 17: Adressage de la route WAN
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN 18
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
Configuration du pool d’adressage
Dans l’onglet IP ouvrir la fenêtre ‘‘DHCP Server’’ puis sur ’’DHCP Setup’’
Figure 18: Configuration du DHCP Server
Etape 2 : Configuration du tunnel
La configuration du tunnel est nécessaire pour faire communiquer les deux interfaces LAN des
routeurs.
Ajout de l’interface du tunnel
Dans l’onglet interfaces cliquer sur ‘’EoIP tunnel’’ puis sur ‘‘+’’
Mettez l'adresse IP WAN du routeur-Yaoundé ([Link]) dans le champ de saisie Adresse
locale.
Mettez l'adresse IP WAN du routeur-Douala ([Link]) dans le champ de saisie Adresse
distante.
Mettez un ID unique (23) dans le champ de saisie ID de tunnel. Cet ID doit être le même dans
les deux routeurs.
Mettez le secret partagé IP sec (3107) dans le champ de saisie Secret IP sec pour activer
l'authentification et le cryptage IP sec. Ce secret IP sec doit être le même dans les deux routeurs.
Décochez également la case Autoriser Fast Path si elle est cochée.
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN 19
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
Figure 19: Configuration du tunnel EoIP
Adressage de l’interface du tunnel
Après la configuration du tunnel EoIP, une nouvelle interface de tunnel EoIP a été créée
dans les deux routeurs. Donc, si nous assignons le même bloc d'IP dans les deux interfaces, les
deux routeurs seront capables de communiquer l'un avec l'autre à travers ce tunnel EoIP.
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN 20
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
Dans l’onglet IP ouvrir la fenêtre adresses puis cliquer sur ‘‘+’’
Figure 20: Adressage du tunnel
Adressage de la route statique
Allez dans IP > Routes et cliquez sur le SIGNE PLUS (+). La fenêtre New Route apparaît.
Dans la fenêtre New Route, mettez le bloc IP de destination ([Link]/24) dans le champ
Dst. Address dans le champ de saisie.
Mettez l'adresse de la passerelle ([Link]) dans le champ de saisie Gateway.
Figure 21: Route statique LAN
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN 21
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
Etape 3 : Vérification de l’effectivité des échanges
Nous avons effectué la commande Ping pour vérifier si les deux sites arrivent à
communiquent. Et nous constatons que les deux sites communiquent parfaitement bien, donc
ils peuvent s’échanger des informations en toute sécurité à travers internet.
Figure 22: Ping du pc DLA vers la passerelle du LAN YDE
Figure 23: Ping du pc YDE vers la passerelle du LAN DLA
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN 22
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
CHAPITRE V : BILAN DE STAGE
Arrivé au terne de ce stage qui a durée 08 semaines, il est a noté que l’expérience fut
belle et très enrichissante, ceci dans un environnement de travail irréprochable. Nous nous
sommes confrontés aux différentes réalités du monde professionnel et nous en sortons gagnant.
De plus nous tenons à adresser nos chaleureux remerciements et notre profonde gratitude
à l’endroit de MATRIX TELECOMS qui a bien voulu nous accueillir parmi les leurs pour cette
première aventure ; en particulier ceux du CSG pour l’encadrement et la transmission fluide du
savoir-faire à notre égard.
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN 23
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
CONCLUSION
Parvenu au terme de ce document qui relate notre mission au sein de MATRIX
TELECOMS, nous avons eu à travailler sur un le projet concernant la mise en place d’un VPN
avec le protocole EOIP. La réalisation de ce projet nous a permis d’approfondir nos
connaissances dans le domaine du réseau informatique. Comme nous avons pu le voir tout au
long de ce rapport, le VPN est un réseau virtuel qui permet de sécuriser les données à travers
un réseau public. Grâce à cette technologie, chaque entreprise pourra communiquer plus
facilement avec ses succursales et i résoudre les problèmes de vol de données.
Toute réalisation humaine étant perfectible est limitée, nous nous excusons pour toutes
les erreurs et autres fautes tant dans le fond que dans la forme du présent document. Nous
espérons néanmoins que ce dernier trouvera un écho favorable auprès de tous ceux qui le liront.
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN 24
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
REFERENCES BIBLIOGRAPHIQUES
PRESENTATION DE MATRIX TELECOM
HTTPS://[Link]
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN 25
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
TABLE DES MATIERES
DEDICACE ................................................................................................................................ i
REMERCIEMENTS .................................................................................................................. ii
AVANT-PROPOS .................................................................................................................... iii
SOMMAIRE .............................................................................................................................. v
LISTE DES FIGURES .............................................................................................................. vi
LISTES DE TABLEAUX ......................................................................................................... vi
LISTE DES ABREVIATIONS ................................................................................................ vii
RESUME ................................................................................................................................ viii
ABSTRACT .............................................................................................................................. ix
INTRODUCTION GENERALE ............................................................................................... 1
CHAPITRE I : PRESENTATION DE L’ENTREPRISE .......................................................... 2
A) Présentation du Groupe ICCNET ................................................................................ 2
1. Fiche signalétique ........................................................................................................... 2
2. Historique ....................................................................................................................... 3
3. Divisions ......................................................................................................................... 3
A) Présentation de MATRIX TELECOMS ...................................................................... 4
1. Logo et slogan ................................................................................................................. 4
2. Fiche signalétique ........................................................................................................... 5
3. Historique ....................................................................................................................... 5
4. Localisation..................................................................................................................... 6
5. Organigramme ................................................................................................................ 7
6. Produits ........................................................................................................................... 7
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN 26
MISE EN PLACE D’UN VPN ENTRE DEUX SITES DISTANTS AVEC LE PROTOCOLE EOIP
(ETHERNET OVER IP) : CAS DE MATRIX TELECOM
7. Solutions & Services....................................................................................................... 9
CHAPITRE II : PRESENTATION DU PROJET.................................................................... 12
1. Contexte et Problématique ............................................................................................ 12
2. Objectifs ........................................................................................................................ 12
3. Enjeux du projet ............................................................................................................ 12
4. Contraintes .................................................................................................................... 12
CHAPITRE III : PLANIFICATION DU PROJET.................................................................. 13
1. Planning prévisionnel ................................................................................................... 13
2. Planning réel ................................................................................................................. 13
CHAPITRE IV : TRAVAIL REALISE ................................................................................... 14
A) Prise en main d’un routeur Mikrotik ............................................................................. 14
1. Présentation de Mikrotik............................................................................................... 14
2. Présentation du routeur OS .......................................................................................... 14
3. Prérequis ....................................................................................................................... 14
B) Implémentation du VPN ............................................................................................ 15
1. Schéma fonctionnel ...................................................................................................... 15
2. Configuration du VPN .................................................................................................. 15
CHAPITRE V : BILAN DE STAGE ....................................................................................... 23
CONCLUSION ........................................................................................................................ 23
REFERENCES BIBLIOGRAPHIQUES ................................................................................. 23
TABLE DES MATIERES ....................................................................................................... 23
REDIGE ET PRESENTE PAR KOUMIE NASSIE HYVAN BRAYAN 27