Documentation and information of Ocevalya Infrastructure
Find a file
2026-07-28 18:27:40 +02:00
assets Add complete homelab documentation 2026-07-25 14:36:51 +02:00
diagrams Add complete homelab documentation 2026-07-25 14:36:51 +02:00
docker Update Docs 2026-07-28 18:27:40 +02:00
docs Update Docs 2026-07-28 18:27:40 +02:00
scripts Add complete homelab documentation 2026-07-25 14:36:51 +02:00
.gitignore Add complete homelab documentation 2026-07-25 14:36:51 +02:00
README.md Add complete homelab documentation 2026-07-25 14:36:51 +02:00
SECURITY.md Add complete homelab documentation 2026-07-25 14:36:51 +02:00

🏠 HomeLab

Status Firewall NAS Git VPN

Ce dépôt constitue la documentation de référence de mon infrastructure personnelle.

Son objectif est de documenter l’architecture, les configurations, les procédures de maintenance, les sauvegardes et les méthodes de restauration afin de conserver une infrastructure simple, sécurisée, reproductible et facile à maintenir.

Important : ce dépôt ne doit contenir aucun mot de passe, aucune clé privée, aucun jeton d’accès et aucun secret.


Principes

  • Autonomie : héberger localement ce qui a du sens.
  • Simplicité : éviter la complexité inutile.
  • Sécurité : limiter l’exposition et documenter les accès.
  • Reproductibilité : pouvoir reconstruire l’infrastructure.
  • Sauvegarde : protéger les données et les configurations.
  • Documentation : mettre la documentation à jour après chaque changement.

Architecture générale

flowchart TD
    Internet[Internet / Proximus]
    OPN[OPNsense DEC697]
    SW[Cisco CBS220 PoE]
    NAS[Synology DS923+]
    FJ[Forgejo + PostgreSQL]
    WIFI[3 x TP-Link Deco X60]
    WG[WireGuard]
    CLIENTS[Clients filaires et Wi-Fi]

    Internet --> OPN
    OPN --> SW
    OPN --> WG
    SW --> NAS
    NAS --> FJ
    SW --> WIFI
    WIFI --> CLIENTS
    SW --> CLIENTS

Composants principaux

Fonction Solution
Pare-feu et routage OPNsense DEC697 Business
Réseau local 192.168.10.0/24
DNS local Unbound sur OPNsense
DHCP OPNsense
Commutateur principal Cisco CBS220 PoE
NAS Synology DS923+
Wi-Fi 3 × TP-Link Deco X60 en mode point d’accès
VPN WireGuard
Git Forgejo
Base de données Forgejo PostgreSQL 17
Domaine ocevalya.com
DNS public OVH
Reverse proxy Synology DSM
Sauvegarde OPNsense os-git-backup vers Forgejo
Synchronisation hors site prévue rclone vers Proton Drive

Documentation

Document Contenu
Architecture Vue d’ensemble et flux principaux
Inventaire Équipements et rôles
Réseau Plan d’adressage, DHCP et Wi-Fi
OPNsense Pare-feu, NAT, Unbound et sauvegarde
Synology Stockage, Docker et reverse proxy
Forgejo Git, SSH et dépôts
WireGuard Accès distant sécurisé
DNS DNS public et résolution locale
Reverse proxy Publication des services
Sauvegardes Stratégie globale
rclone et Proton Drive Copie hors site
Maintenance Contrôles périodiques
Reprise après sinistre Ordre de restauration
Monitoring Supervision à mettre en place
Roadmap Évolutions prévues
Sécurité du dépôt Règles relatives aux secrets

Méthode de travail

Chaque évolution suit le même cycle :

  1. Installer ou modifier.
  2. Tester.
  3. Sauvegarder la configuration.
  4. Mettre la documentation à jour.
  5. Créer un commit Git explicite.
  6. Pousser le commit vers Forgejo.
git status
git add .
git commit -m "Update homelab documentation"
git push