Auteur Sujet: Mon infrastructure pour mes services auto-hébergés et mon réseau  (Lu 185 fois)

0 Membres et 2 Invités sur ce sujet

Furiousnp

  • Abonné Orange Fibre
  • *
  • Messages: 92
    • Noa - Photographie
Bonjour, je voulais vous présenter mon infrastructure pour mes services et sites auto-hébergés et pour mon réseau :

J'utilise ce serveur pour héberger :

Tous mes sites web

Un NTP public qui participe au NTP Pool Project

Home Assistant

Et bien d'autres choses.

Le matériel :

Un serveur à base de Fujitsu Esprimo P400, 16Go de RAM, 2To de HDD et un CPU Intel Core i5-2320

Un switch TP-Link TL-SG105E

Une Livebox 5

Logiciel et OS :

Proxmox en tant qu'OS

OPNsense comme pare-feu, IPS et routeur...

Chrony pour le NTP

Wordpress pour les sites et Caddy en tant que reverse proxy au bout (la connexion vers mon serveur est directe, je n'utilise pas de service tiers comme Cloudflare)

Adguard Home qui utilise lui même mon propre Unbound


J'ai IPv4 (sans CG-NAT) et IPv6 (que j'ai du tricher avec du NAT66 a cause de la délégation de préfixe de la Livebox que j'ai entres autres pas réussi à lui faire déléguer plus que /64 alors que j'ai plusieurs VLANs)

Le point positif de ce NAT66 c'est quand même pouvoir forcer AdGuard via NAT comme en IPv4 pour les appareils avec des DNS codés en dur (une horreur ça aussi mais bon bref, pas le sujet)


Merci et bonne journée / bonne soirée.

nicox11

  • Abonné MilkyWan
  • *
  • Messages: 262
  • Toulouse (31)
Mon infrastructure pour mes services auto-hébergés et mon réseau
« Réponse #1 le: Aujourd'hui à 11:41:14 »
Je pense que le message aurait parfaitement sa place dans ces deux sujets :
https://lafibre.info/switch/vos-installations-reseau/756/
https://lafibre.info/switch/photos-reseau/

Pour les DNS codé en dur, je suppose que tu serais pas obligé de faire du NAT66 sur toutes les IP.
Après la livebox, je comprends.

Tu es à 2 doigts de passer à l'étape suivante qui est évidente : se passer de la livebox et utiliser ton propre routeur. Comme ça tu peux virer ton NAT66 et simplifier pas mal ton installation.

Furiousnp

  • Abonné Orange Fibre
  • *
  • Messages: 92
    • Noa - Photographie
Mon infrastructure pour mes services auto-hébergés et mon réseau
« Réponse #2 le: Aujourd'hui à 15:52:24 »
Je pense que le message aurait parfaitement sa place dans ces deux sujets :
https://lafibre.info/switch/vos-installations-reseau/756/
https://lafibre.info/switch/photos-reseau/

Pour les DNS codé en dur, je suppose que tu serais pas obligé de faire du NAT66 sur toutes les IP.
Après la livebox, je comprends.

Tu es à 2 doigts de passer à l'étape suivante qui est évidente : se passer de la livebox et utiliser ton propre routeur. Comme ça tu peux virer ton NAT66 et simplifier pas mal ton installation.

Bonjour, merci pour ta réponse même si je vais aller plus loin que simplement retirer la box mais carrèment passer à MilkyWan potentiellement.

(Mais je garderais le NAT66 sur un VLAN "appareils bidons" (pas son vrai nom  ;D) que je soupçone de ne pas respecter mes rêgles de DNS et le reste sera surement en IPv6 "classique" sans NAT, tout en gardant IPv4.

Bonne journée / bonne soirée