Documentation and information of Ocevalya Infrastructure
| assets | ||
| diagrams | ||
| docker | ||
| docs | ||
| scripts | ||
| .gitignore | ||
| README.md | ||
| SECURITY.md | ||
🏠 HomeLab
Ce dépôt constitue la documentation de référence de mon infrastructure personnelle.
Son objectif est de documenter l’architecture, les configurations, les procédures de maintenance, les sauvegardes et les méthodes de restauration afin de conserver une infrastructure simple, sécurisée, reproductible et facile à maintenir.
Important : ce dépôt ne doit contenir aucun mot de passe, aucune clé privée, aucun jeton d’accès et aucun secret.
Principes
- Autonomie : héberger localement ce qui a du sens.
- Simplicité : éviter la complexité inutile.
- Sécurité : limiter l’exposition et documenter les accès.
- Reproductibilité : pouvoir reconstruire l’infrastructure.
- Sauvegarde : protéger les données et les configurations.
- Documentation : mettre la documentation à jour après chaque changement.
Architecture générale
flowchart TD
Internet[Internet / Proximus]
OPN[OPNsense DEC697]
SW[Cisco CBS220 PoE]
NAS[Synology DS923+]
FJ[Forgejo + PostgreSQL]
WIFI[3 x TP-Link Deco X60]
WG[WireGuard]
CLIENTS[Clients filaires et Wi-Fi]
Internet --> OPN
OPN --> SW
OPN --> WG
SW --> NAS
NAS --> FJ
SW --> WIFI
WIFI --> CLIENTS
SW --> CLIENTS
Composants principaux
| Fonction | Solution |
|---|---|
| Pare-feu et routage | OPNsense DEC697 Business |
| Réseau local | 192.168.10.0/24 |
| DNS local | Unbound sur OPNsense |
| DHCP | OPNsense |
| Commutateur principal | Cisco CBS220 PoE |
| NAS | Synology DS923+ |
| Wi-Fi | 3 × TP-Link Deco X60 en mode point d’accès |
| VPN | WireGuard |
| Git | Forgejo |
| Base de données Forgejo | PostgreSQL 17 |
| Domaine | ocevalya.com |
| DNS public | OVH |
| Reverse proxy | Synology DSM |
| Sauvegarde OPNsense | os-git-backup vers Forgejo |
| Synchronisation hors site prévue | rclone vers Proton Drive |
Documentation
| Document | Contenu |
|---|---|
| Architecture | Vue d’ensemble et flux principaux |
| Inventaire | Équipements et rôles |
| Réseau | Plan d’adressage, DHCP et Wi-Fi |
| OPNsense | Pare-feu, NAT, Unbound et sauvegarde |
| Synology | Stockage, Docker et reverse proxy |
| Forgejo | Git, SSH et dépôts |
| WireGuard | Accès distant sécurisé |
| DNS | DNS public et résolution locale |
| Reverse proxy | Publication des services |
| Sauvegardes | Stratégie globale |
| rclone et Proton Drive | Copie hors site |
| Maintenance | Contrôles périodiques |
| Reprise après sinistre | Ordre de restauration |
| Monitoring | Supervision à mettre en place |
| Roadmap | Évolutions prévues |
| Sécurité du dépôt | Règles relatives aux secrets |
Méthode de travail
Chaque évolution suit le même cycle :
- Installer ou modifier.
- Tester.
- Sauvegarder la configuration.
- Mettre la documentation à jour.
- Créer un commit Git explicite.
- Pousser le commit vers Forgejo.
git status
git add .
git commit -m "Update homelab documentation"
git push