Pare-feu domicile
Routeur/pare-feu du réseau maison. Sépare les VLANs (serveurs, réseau local), et maintient le tunnel chiffré site-à-site vers la VM cloud — aucun port n'est ouvert directement sur l'Internet résidentiel.
# dans l'architecture générée
external:routerexternal
Ces identifiants viennent des dépôts IaC publics, pas de cette page — la vue générée les redessine chaque nuit.
Renuméroter les adresses IP d'un cluster k3s : plus corsé que prévu
Un audit de routine débusque une vraie erreur DHCP, puis on décide de renuméroter deux autres nœuds pour le fun — jusqu'à se buter sur une limite d'AWS qui force à reconstruire le nœud du plan de contrôle au grand complet.
Décommissionner un serveur DNS maison : de "ça a l'air simple" à "on a cassé sa propre résolution DNS"
Ce qui devait être un simple downsizing d'instance EC2 a fini par révéler qu'un vieux serveur DNS maison portait deux rôles cachés, provoquer une panne DNS auto-infligée, et débusquer une dépendance réseau invisible machine par machine.
Fermer la porte FTP sur Internet : basculer vers un accès privé par WireGuard
Migration d'un serveur FTP (utilisé pour la numérisation de documents depuis une imprimante-scanner) exposé publiquement, même restreint par IP, vers un accès uniquement via tunnel WireGuard privé. Couvre le routage WireGuard incomplet, le piège classique du FTP passif derrière un VPN, et la méthode réutilisée pour d'autres services d'administration.
Donner une adresse IPv6 propre et prévisible à chaque serveur de mon réseau
Mise en place d'une convention d'adressage IPv6 (suffixe = octet IPv4 en hexadécimal) sur un réseau de serveurs en DHCPv6 stateful. Couvre la découverte de DUID par capture réseau, un piège de rechargement de configuration après changement de moteur DHCP, et un cas de client DHCPv6 attaché à la mauvaise interface.