Skip to main content

Maquette d'infrastructure personnelle

Cette page décrit mon infrastructure telle qu'elle est déployée aujourd'hui. Elle sert de vue d'ensemble pour documenter les équipements, les rôles, la logique de routage et les services exposés dans l'environnement.

Vue d'ensemble

Mon infrastructure s'articule autour de quatre blocs principaux :

  • une box Orange en entrée d'accès Internet,
  • un routeur UniFi Gateway Ultra placé en DMZ derrière la box Orange,
  • un cluster Proxmox composé de deux machines,
  • un ensemble d'équipements et de services réseau UniFi, dont un UNAS 4, un AP U6+ et Identity pour le VPN.

L'objectif est d'obtenir une infrastructure simple à administrer, segmentée, et suffisamment flexible pour héberger des services internes tout en gardant un accès distant sécurisé.

Schéma logique

Internet
|
Box Orange
|
| DMZ
v
UniFi Gateway Ultra
|
+-------------------- Réseau LAN / services --------------------+
| |
v v
Cluster Proxmox (2 hôtes) UniFi Identity
|
+--> VM / services : Docusaurus, AdGuard, Runner, autres VM |
|
+--> Stockage / sauvegardes / environnements de test |

Autres équipements réseau :
- UNAS 4
- AP U6+
- clients et équipements Wi-Fi / filaires

Architecture réseau

La box Orange assure le point d'entrée opérateur. Le routeur UniFi Gateway Ultra est placé derrière cette box dans une configuration de type DMZ, ce qui permet de conserver la connectivité Internet tout en laissant le contrôle du routage et de la segmentation au routeur UniFi.

Le Gateway Ultra distribue ensuite le réseau local vers les différents équipements et services. Cette couche permet de centraliser les règles de pare-feu, les flux inter-VLAN si besoin, et l'accès distant.

Rôle de la box Orange

La box Orange reste en amont de l'infrastructure et fournit la liaison WAN principale. Comme le routeur UniFi est placé en DMZ, il est le point de terminaison logique de l'infrastructure interne, ce qui simplifie la gestion des services exposés et des accès entrants.

Rôle du UniFi Gateway Ultra

Le Gateway Ultra joue le rôle de routeur principal du réseau interne. Il sert de pivot entre Internet, le LAN et les services internes. C'est également l'équipement sur lequel s'appuie la logique de sécurité réseau.

unifidash.png

Rôle du cluster Proxmox

Le cluster est composé de deux machines Proxmox et héberge les machines virtuelles ou services nécessaires au quotidien. D'après les éléments visibles sur les captures, on y retrouve notamment :

  • une VM Docusaurus pour la documentation,
  • une VM Runner,
  • une VM ou instance AdGuard Home,
  • d'autres environnements de test ou services internes selon les besoins.

Le cluster apporte de la souplesse pour déplacer, redémarrer ou isoler les services sans impacter toute l'infrastructure.

proxmoxdash.png

Rôle du UNAS 4

Le UNAS 4 sert de stockage réseau. Il peut être utilisé pour les partages de fichiers, les sauvegardes et la conservation des données de l'infrastructure.

unasdash.png

Rôle de l'AP U6+

Le point d'accès U6+ fournit la connectivité Wi-Fi de l'environnement. Il est intégré à l'écosystème UniFi et permet de couvrir les équipements sans fil tout en restant administrable depuis la même interface.

U6+.png

Rôle d'Identity

Identity est utilisé pour le VPN. Il permet de gérer l'accès distant de manière centralisée et cohérente avec le reste de l'écosystème UniFi.

identity.png

Services et usages

L'infrastructure héberge ou supporte plusieurs usages :

  • documentation technique avec Docusaurus,
  • services réseau de confort comme AdGuard Home,
  • environnements de test et d'automatisation,
  • stockage centralisé via le UNAS 4,
  • accès distant sécurisé via Identity,
  • connectivité Wi-Fi via l'AP U6+.

Sécurité et segmentation

La logique de sécurité repose sur la séparation des rôles :

  1. la box Orange fournit l'accès opérateur,
  2. le Gateway Ultra reprend le contrôle du routage interne,
  3. les services sont répartis sur le cluster Proxmox et sur le stockage UniFi,
  4. l'accès distant passe par Identity plutôt que par des ouvertures directes non maîtrisées.

Cette organisation permet de limiter l'exposition des services et de garder un point de contrôle unique pour les flux réseau.

Éléments à compléter si nécessaire

Si tu veux enrichir cette page, tu peux ajouter plus tard :

  • l'adressage IP complet,
  • les VLANs éventuels,
  • les noms des VMs du cluster,
  • le détail des sauvegardes,
  • les règles de pare-feu principales,
  • le chemin exact du flux VPN.

Conclusion

Cette maquette fournit une base claire pour documenter mon infrastructure personnelle dans Docusaurus. Elle met en avant la séparation des rôles entre la box Orange, le routeur UniFi, le cluster Proxmox, le stockage UNAS et le VPN Identity.