Pare-feu OPNsense : Routage Inter-VLAN, Cloisonnement DMZ et Sécurité du Homelab
Mise en œuvre d'OPNsense pour le routage inter-VLAN et l'application de règles de pare-feu étanches entre gestion, DMZ, stockage Ceph et nœuds Kubernetes.
Découvrez ici les documentations d'architecture, retours d'expérience et guides pratiques connectés en direct à la base MariaDB de comoweb.fr.
Mise en œuvre d'OPNsense pour le routage inter-VLAN et l'application de règles de pare-feu étanches entre gestion, DMZ, stockage Ceph et nœuds Kubernetes.
Conception d'un cœur de réseau redondé : bascule HSRP sous-seconde, multi-homing FAI Free et Numericable, et stack Cisco Catalyst 3650-24P avec StackWise.
Pourquoi et comment j'ai migré vers Talos Linux : OS immuable, entièrement piloté par API, sécurisé by design pour piloter comoweb.fr.
Pourquoi j'ai choisi de découpler la terminaison TLS sur un reverse proxy Zoraxy en amont, supprimant le besoin de cert-manager dans Kubernetes.
Architecture Ceph unifiée hyperconvergée sur 3 nœuds Proxmox : disques blocs RBD pour K8s, filesystem partagé CephFS et stockage objet S3 RadosGW.
Architecture SSO et gestion unifiée des accès pour les services web du homelab avec synchronisation LDAP/AD.
De l'Infrastructure-as-Code (Terraform & Ansible) au déploiement continu des applications dans Kubernetes sans action manuelle.