← inventaire

Proxy inverse (TLS)

Tourne sur la VM cloud, seul point d'entrée public du réseau. Termine le TLS et relaie chaque hôte public vers le bon service à l'intérieur du réseau domicile via le tunnel chiffré — rien n'est exposé directement sur le pare-feu maison. La VM qui l'héberge est sous NixOS, décrite dans le dépôt des machines; les règles du côté edge (DNS, tunnels, accès) vivent dans leur propre dépôt.

# dans l'architecture générée

Ces identifiants viennent des dépôts IaC publics, pas de cette page — la vue générée les redessine chaque nuit.