Auteur/autrice : jb
-
BIND9 Hardened : DNS autoritatif FROM scratch
Rôle dans l'architecture BIND9 est le serveur DNS central du homelab. Il gère à la fois les zones internes (.home.arpa) et la zone publique, avec un système de vues (split-horizon) qui adapte les réponses selon le réseau source du client. Tout le DNS interne est intercepté par une règle DNAT sur le routeur : aucun […] -
Guide d’installation Immich dans un container LXC unprivileged avec accélération GPU NVIDIA
Ce guide détaille l’installation complète d’Immich avec support de l’accélération matérielle NVIDIA dans un container LXC unprivileged sur Proxmox, en suivant les recommandations officielles Docker Compose. Architecture Hôte : Proxmox VE Container : LXC unprivileged (Debian/Ubuntu) GPU : NVIDIA avec support NVENC Stockage : Mount point dédié pour les données Immich Déploiement : Docker Compose […] -
Suricata : Integration dans VyOS via conteneur Podman
Comment un conteneur Suricata s'intègre à un routeur VyOS : la déclaration dans la configuration, le marquage du trafic, la persistance, et le déploiement automatisé. L'architecture NFQUEUE et l'image durcie ont leur article ; la politique de règles a le sien. Architecture Le routeur porte le conteneur nativement, à partir d'une image durcie plutôt que […] -
De IPFire a VyOS : parcours a travers trois pare-feux open source
En montant mon homelab, je cherchais une solution open source, stable et didactique, capable de m'aider à comprendre comment fonctionnent réellement un pare-feu et le routage. Le parcours m'a mené à travers trois solutions : IPFire, pfSense, puis VyOS. Chacune a correspondu à une étape d'apprentissage différente, et aujourd'hui chaque service est isolé dans son […] -
Guide Git : Bases et Bonnes Pratiques
Git est un système de contrôle de version distribué. Il facilite la collaboration, le suivi des modifications et la traçabilité complète de toutes les versions d'un projet, et permet de gérer les livraisons de façon rigoureuse grâce aux tags et aux releases. Sa gestion fine de l'historique — notamment le rebase interactif — contribue à […] -
Jeedom to MQTT to Home assistant
Actuellement, sous Jeedom, j’essaie de migrer pas à pas vers home assistant(HA) et chaque solution tourne sous LXC/Proxmox. LXC a une limitation, il n’est pas possible de « passthrough » une clé de type Bluetooth à une machine de type LXC étant donné qu’il n’y a pas périphérique de type /dev/hciX. Contrairement à HA, Jeedom […] -
BIND : Changer l'IP de la DMZ chez Orange
Mon domaine avait disparu du DNS public — même les outils de diagnostic de Google ne le trouvaient plus. Le diagnostic a traversé deux couches indépendantes : la box de l'opérateur, puis le serveur DNS lui-même. Le point de départ : une reconstruction de pare-feu En voulant modifier les VLAN des interfaces directement dans le […] -
Postfix : Debloquer le port 25 chez Orange
En passant de Free à Orange pour la fibre, mon serveur Postfix a cessé d'envoyer du courrier — sauf vers les adresses des domaines qu'il héberge lui-même. Le débit était au rendez-vous, l'envoi de mail beaucoup moins. La cause : le port 25 sortant est bloqué Orange filtre le port 25 en sortie sur ses […] -
pfSense : Mise a jour des certificats TLS
Cet article fait suite à le défi DNS avec certbot et BIND. A la base, j’utilisais le plugin acme de Pfsense pour générer les certificats et HA proxy en tant que reverse proxy. Comme les certificats dans mon cas sont issus du DNS challenge, tous les 3 mois, il fallait refaire la manipulation. Pour rappel, […] -
[proxmox][openwrt] Installation et configuration
Je vous présente un tuto un peu atypique dans le sens où je me sers d’OpenWRT en tant que serveur dans une machine X86. En effet OpenWRT me semble une bonne alternative à LXC dans le sens où il consomme autant de ressources qu’un conteneur LXC à la différence près qu’il tourne avec KVM. Est-ce […]