Home About Experience Projects 3D & Art
CV
Contact Privacy Admin login

Networking

Addressing plan, remote access, NAT, firewall and controlled service exposure.

Plan d’adressage local

Infrastructure volontairement simple : box opérateur + switch Netgear 4 ports.

  • Contexte : garder un réseau domestique lisible malgré les services homelab.
  • Actions : attribution manuelle/réservée des IP, nommage cohérent, distinction postes/services.
  • Résultat : dépannage plus rapide, exposition mieux maîtrisée et règles plus faciles à maintenir.

VPN & accès privé

Accès distant prévu pour l’administration et les ressources internes.

  • Stack : WireGuard/VPN, clients distants, règles d’accès limitées.
  • Actions : séparation des flux publics HTTPS et des flux privés d’administration.
  • Résultat : accès hors LAN possible sans ouvrir inutilement les services internes.

NAT, ports et exposition contrôlée

Publier uniquement ce qui doit l’être.

  • Actions : redirections de ports limitées, reverse-proxy, TLS, contrôles d’accès applicatifs.
  • Exemple : accès Guacamole via la VM de prod plutôt qu’exposition directe du Pi/service interne.
  • Résultat : architecture plus propre et surface d’attaque réduite.

Logs & sécurité opérationnelle

Sécurité simple, vérifiable et maintenable.

  • Stack : UFW, fail2ban, journaux Apache, certificats Let’s Encrypt.
  • Actions : rate-limit Basic Auth/Guacamole, renouvellement TLS, contrôle des services exposés.
  • Résultat : incidents plus visibles et corrections applicables rapidement.