Accueil À propos Expérience Projets 3D & Art Contact Données personnelles Login admin

Réseau

Plan d’adressage, accès distant, NAT, firewall et exposition maîtrisée de services.

Plan d’adressage local

Infrastructure volontairement simple : box opérateur + switch Netgear 4 ports.

  • Contexte : garder un réseau domestique lisible malgré les services homelab.
  • Actions : attribution manuelle/réservée des IP, nommage cohérent, distinction postes/services.
  • Résultat : dépannage plus rapide, exposition mieux maîtrisée et règles plus faciles à maintenir.

VPN & accès privé

Accès distant prévu pour l’administration et les ressources internes.

  • Stack : WireGuard/VPN, clients distants, règles d’accès limitées.
  • Actions : séparation des flux publics HTTPS et des flux privés d’administration.
  • Résultat : accès hors LAN possible sans ouvrir inutilement les services internes.

NAT, ports et exposition contrôlée

Publier uniquement ce qui doit l’être.

  • Actions : redirections de ports limitées, reverse-proxy, TLS, contrôles d’accès applicatifs.
  • Exemple : accès Guacamole via la VM de prod plutôt qu’exposition directe du Pi/service interne.
  • Résultat : architecture plus propre et surface d’attaque réduite.

Logs & sécurité opérationnelle

Sécurité simple, vérifiable et maintenable.

  • Stack : UFW, fail2ban, journaux Apache, certificats Let’s Encrypt.
  • Actions : rate-limit Basic Auth/Guacamole, renouvellement TLS, contrôle des services exposés.
  • Résultat : incidents plus visibles et corrections applicables rapidement.