Préambule
Cette page rudimentaire documente mon infrastructure auto-hébergée. C'est la concrétisation et la démonstration de mon début d'apprentissage autonome de la gestion réseau, son accès et sa sécurisation. Dans la perspective d'intégrer le BUT de R&T.
Réseau & Double Reverse Proxy
Pour gérer les accès, j'utilise une architecture à double reverse proxy afin d'adapter le trajet des données selon l'origine de la requête :
- Accès Extérieur : Cloudflare -> VPS Oracle -> **Caddy #1** (Frontal Cloud) -> Tunnel Tailscale -> **Caddy #2** (Serveur local).
- Accès Local (Optimisé) : Un DNS local court-circuite le passage par Internet. Quand je suis chez moi, la requête pointe directement vers **Caddy #2** sur le serveur local sans passer par le VPS Oracle.
- Sécurité : Aucun port de ma box Internet n'est ouvert sur l'extérieur.
Le serveur local
La machine tourne chez moi sous Fedora Linux. Je l'ai choisie pour sa stabilité et pour me familiariser avec l'écosystème Red Hat.
Côté stockage, les disques sont configurés en RAID 10. Ça me permet de combiner la vitesse du RAID 0 et la sécurité du RAID 1 si un disque tombe en panne.
Conteneurisation
J'utilise Podman pour isoler mes applications au lieu de tout installer en vrac sur le système.
Je l'ai préféré à Docker pour son mode rootless : les conteneurs tournent sans privilèges root, ce qui évite qu'une faille dans une application ne compromette tout le serveur.
Ce que je viens chercher en R&T
Ce projet m'a permis de toucher au concret (tunnels VPN, reverse proxy, RAID, permissions Linux).
L'objectif en BUT R&T est de structurer ces acquis avec une vraie théorie, et d'approfondir ce que je ne maîtrise pas encore : le découpage VLAN, le monitoring réseau et la sécurité avancée des pare-feux.