Infrastructure personnelle

Mon Homelab

Mon homelab est réparti sur deux sites interconnectés en WireGuard, avec des adresses IP publiques routées directement jusqu'aux machines et services concernés. Une partie tourne en production 24/7 pour héberger mes services, tandis qu'un laboratoire totalement isolé me permet d'expérimenter librement : nouvelles architectures réseau, firewalls, VPN, segmentation, supervision ou durcissement, sans jamais mettre la production en risque.

Vue d'ensemble

Topologie multisite

L'architecture repose sur deux sites interconnectés, un point de présence externe assurant le routage de mes adresses IP publiques, et une séparation stricte entre les environnements de production et de laboratoire. Cette topologie me permet à la fois d'héberger mes services et d'expérimenter de nouvelles solutions réseau et sécurité sans impact sur la production.

Topologie multisite du homelab Un VPS externe fournit plusieurs blocs d'IP publiques failover, reliés en WireGuard à un routeur VyOS. VyOS route ces IP vers le pfSense du Site A et le pfSense du Site B via le réseau local de chaque site. Les deux pfSense sont eux-mêmes reliés entre eux par un tunnel WireGuard site-to-site distinct, dédié à l'interconnexion des deux sites. Chaque site héberge ses serveurs Proxmox, son NAS Synology et ses mini PC. Un lab sécurité isolé, sans connexion à la production, regroupe deux FortiGate et un pare-feu Sophos utilisés pour l'apprentissage. VPS externe Blocs d'IP publiques (failover) WireGuard VyOS (routeur) routage routage SITE A pfSense SITE B pfSense WireGuard site-to-site Proxmox · NAS mini PC · services Proxmox · NAS mini PC · services LAB SÉCURITÉ — ISOLÉ DE LA PRODUCTION 2× FortiGate 60F Sophos Firewall (lab)

↔ Fais glisser le schéma horizontalement pour le voir en entier

Réseau & sécurité

Routage, pare-feu et VPN

Du routage de mes adresses IP publiques jusqu'à la segmentation et à l'interconnexion sécurisée de mes deux sites.

Prod

VyOS + IP publiques

Routage des adresses publiques
  • Plusieurs blocs d'adresses IP publiques routés depuis un VPS externe
  • Transport du trafic vers mon infrastructure via WireGuard
  • Attribution directe d'adresses publiques aux machines et services concernés
  • Routage centralisé assuré par VyOS
Prod

pfSense (x2)

Pare-feu et routage — un par site
  • Un pare-feu dédié sur chacun des deux sites
  • Interconnexion site-to-site via WireGuard
  • Segmentation VLAN et routage inter-VLAN
  • Filtrage des flux entre réseaux et services
  • Gestion des accès entre les deux sites
Lab

FortiGate 60F (x2)

Lab sécurité Fortinet
  • Deux appliances dédiées à l'apprentissage et aux tests
  • Mise en œuvre de VLAN, règles de filtrage, routage et VPN
  • Tests d'architectures multisite
  • Environnement isolé de la production
Lab

Sophos Firewall

Lab & comparaison
  • Déploiement dans un environnement de test isolé
  • Découverte de l'administration et des fonctions de sécurité
  • Comparaison avec pfSense et FortiGate
Virtualisation & calcul

Les machines qui font tourner tout ça

Une infrastructure Proxmox répartie sur les deux sites, composée de serveurs dédiés, d'un serveur rackable et de plusieurs mini PC utilisés selon les besoins de production et de laboratoire.

Prod

Hôte Proxmox principal

Site A
  • Ryzen 7 5700G
  • 128 Go de RAM
  • 6 To NVMe + 12 To HDD
  • Hébergement des services de production et des VM principales
Prod

Hôte Proxmox

Site B
  • Ryzen 7 5700G
  • 64 Go de RAM
  • 2 To NVMe
  • Hébergement des services secondaires
Prod & lab

Dell R730 rackable

Serveur de virtualisation haute capacité
  • 2× Intel Xeon — 48 threads
  • 384 Go de RAM
  • Proxmox VE
  • VM lourdes, environnements de test et lab
Prod & lab

Mini PC (x6)

Nœuds Proxmox légers
  • 6 mini PC répartis sur les deux sites
  • 4× Dell OptiPlex 3080 — i5-10500T, 32 Go RAM, 1 To NVMe
  • Utilisés pour les services légers, les tests et les environnements distribués
Stockage & sauvegarde

Sauvegarde : du local à l'externalisé

Une stratégie de sauvegarde répartie sur plusieurs sites, avec une copie externalisée et chiffrée pour limiter les risques de perte globale.

Objectif : pouvoir restaurer rapidement en cas de panne locale, tout en conservant une copie indépendante pour les scénarios de sinistre majeur.

Prod

NAS Synology (x2)

1 par site
  • Un NAS de sauvegarde sur chaque site
  • Réplication et redondance géographique
  • Stockage local pour les restaurations rapides
Prod

Proxmox Backup Server

Sauvegarde des VM
  • Sauvegardes incrémentales des VM Proxmox
  • Déduplication et rétention selon les besoins
  • Réplication vers les stockages NAS multisites
Prod

Sauvegarde externalisée chiffrée

Dernier niveau de protection
  • Copie chiffrée stockée hors site
  • Indépendante de l'infrastructure locale
  • Prévue pour les scénarios de perte majeure ou de compromission

Envie de voir ce que j'en fais concrètement ?

Retrouve les projets déployés sur cette infrastructure.