Mon Homelab
Mon homelab est réparti sur deux sites interconnectés en WireGuard, avec des adresses IP publiques routées directement jusqu'aux machines et services concernés. Une partie tourne en production 24/7 pour héberger mes services, tandis qu'un laboratoire totalement isolé me permet d'expérimenter librement : nouvelles architectures réseau, firewalls, VPN, segmentation, supervision ou durcissement, sans jamais mettre la production en risque.
Topologie multisite
L'architecture repose sur deux sites interconnectés, un point de présence externe assurant le routage de mes adresses IP publiques, et une séparation stricte entre les environnements de production et de laboratoire. Cette topologie me permet à la fois d'héberger mes services et d'expérimenter de nouvelles solutions réseau et sécurité sans impact sur la production.
↔ Fais glisser le schéma horizontalement pour le voir en entier
Routage, pare-feu et VPN
Du routage de mes adresses IP publiques jusqu'à la segmentation et à l'interconnexion sécurisée de mes deux sites.
VyOS + IP publiques
Routage des adresses publiques- Plusieurs blocs d'adresses IP publiques routés depuis un VPS externe
- Transport du trafic vers mon infrastructure via WireGuard
- Attribution directe d'adresses publiques aux machines et services concernés
- Routage centralisé assuré par VyOS
pfSense (x2)
Pare-feu et routage — un par site- Un pare-feu dédié sur chacun des deux sites
- Interconnexion site-to-site via WireGuard
- Segmentation VLAN et routage inter-VLAN
- Filtrage des flux entre réseaux et services
- Gestion des accès entre les deux sites
FortiGate 60F (x2)
Lab sécurité Fortinet- Deux appliances dédiées à l'apprentissage et aux tests
- Mise en œuvre de VLAN, règles de filtrage, routage et VPN
- Tests d'architectures multisite
- Environnement isolé de la production
Sophos Firewall
Lab & comparaison- Déploiement dans un environnement de test isolé
- Découverte de l'administration et des fonctions de sécurité
- Comparaison avec pfSense et FortiGate
Les machines qui font tourner tout ça
Une infrastructure Proxmox répartie sur les deux sites, composée de serveurs dédiés, d'un serveur rackable et de plusieurs mini PC utilisés selon les besoins de production et de laboratoire.
Hôte Proxmox principal
Site A- Ryzen 7 5700G
- 128 Go de RAM
- 6 To NVMe + 12 To HDD
- Hébergement des services de production et des VM principales
Hôte Proxmox
Site B- Ryzen 7 5700G
- 64 Go de RAM
- 2 To NVMe
- Hébergement des services secondaires
Dell R730 rackable
Serveur de virtualisation haute capacité- 2× Intel Xeon — 48 threads
- 384 Go de RAM
- Proxmox VE
- VM lourdes, environnements de test et lab
Mini PC (x6)
Nœuds Proxmox légers- 6 mini PC répartis sur les deux sites
- 4× Dell OptiPlex 3080 — i5-10500T, 32 Go RAM, 1 To NVMe
- Utilisés pour les services légers, les tests et les environnements distribués
Sauvegarde : du local à l'externalisé
Une stratégie de sauvegarde répartie sur plusieurs sites, avec une copie externalisée et chiffrée pour limiter les risques de perte globale.
Objectif : pouvoir restaurer rapidement en cas de panne locale, tout en conservant une copie indépendante pour les scénarios de sinistre majeur.
NAS Synology (x2)
1 par site- Un NAS de sauvegarde sur chaque site
- Réplication et redondance géographique
- Stockage local pour les restaurations rapides
Proxmox Backup Server
Sauvegarde des VM- Sauvegardes incrémentales des VM Proxmox
- Déduplication et rétention selon les besoins
- Réplication vers les stockages NAS multisites
Sauvegarde externalisée chiffrée
Dernier niveau de protection- Copie chiffrée stockée hors site
- Indépendante de l'infrastructure locale
- Prévue pour les scénarios de perte majeure ou de compromission