Réseau
Plan d’adressage, accès distant, NAT, firewall et exposition maîtrisée de services.
Plan d’adressage local
Infrastructure volontairement simple : box opérateur + switch Netgear 4 ports.
- Contexte : garder un réseau domestique lisible malgré les services homelab.
- Actions : attribution manuelle/réservée des IP, nommage cohérent, distinction postes/services.
- Résultat : dépannage plus rapide, exposition mieux maîtrisée et règles plus faciles à maintenir.
VPN & accès privé
Accès distant prévu pour l’administration et les ressources internes.
- Stack : WireGuard/VPN, clients distants, règles d’accès limitées.
- Actions : séparation des flux publics HTTPS et des flux privés d’administration.
- Résultat : accès hors LAN possible sans ouvrir inutilement les services internes.
NAT, ports et exposition contrôlée
Publier uniquement ce qui doit l’être.
- Actions : redirections de ports limitées, reverse-proxy, TLS, contrôles d’accès applicatifs.
- Exemple : accès Guacamole via la VM de prod plutôt qu’exposition directe du Pi/service interne.
- Résultat : architecture plus propre et surface d’attaque réduite.
Logs & sécurité opérationnelle
Sécurité simple, vérifiable et maintenable.
- Stack : UFW, fail2ban, journaux Apache, certificats Let’s Encrypt.
- Actions : rate-limit Basic Auth/Guacamole, renouvellement TLS, contrôle des services exposés.
- Résultat : incidents plus visibles et corrections applicables rapidement.