réalisation — construit · projet perso
Homelab
Infrastructure auto-hébergée sur Proxmox : un service par conteneur, reverse proxy TLS, VPN et sauvegardes hors-site.
- Proxmox
- LXC
- Docker
- WireGuard
- Nginx Proxy Manager
- fail2ban
- Bash


- Type
- projet perso
- Rôle
- Conçu, déployé et exploité en autonomie, piloté par une roadmap à jalons.
- Stack
- Proxmox, LXC, Docker, WireGuard, Nginx Proxy Manager, fail2ban, Bash
Objectifs
- Auto-héberger des services utiles au quotidien plutôt que dépendre de services tiers.
- Avancer par jalons, selon une roadmap documentée.
- Un service par conteneur LXC (isolation, découplage), avec une exception assumée pour la stack média, aux services trop couplés.
Architecture
- Hôte : Lenovo ThinkCentre M720q (i5-8500T, 16 Go de RAM, NVMe 256 Go), hyperviseur Proxmox.
- Services : VPN WireGuard pour l’accès distant, Nginx Proxy Manager (reverse proxy et certificats Let’s Encrypt), stack média Jellyfin avec transcodage matériel (passthrough de l’iGPU Intel QuickSync), dashboard Homepage, site web full-stack (Node/Express, React, SQLite, Docker Compose), serveur Minecraft PaperMC, orchestrateur de sauvegardes.
- Exposition web sélective derrière le reverse proxy ; administration réservée au VPN.
Réalisations notables
- Sauvegardes hors-site automatisées : script hebdomadaire,
vzdumpen mode snapshot (aucun conteneur arrêté), envoi vers Proton Drive via la CLI officielle, politique de rétention. Résolution du login headless de la CLI (trousseau gnome-keyring / dbus en environnement non interactif). - Fiabilisation du VPN : panne de routage après redémarrage diagnostiquée (
ip_forwardnon persistant) et corrigée durablement (sysctl.d+PostUpWireGuard). - Durcissement : fail2ban sur le reverse proxy (bannissement des IP de scan), accès d’administration uniquement via le VPN.
Infra adjacente
- VPS Hetzner Cloud (Debian) hébergeant un site conteneurisé, sauvegardé vers Proton Drive : un déploiement cloud en complément de l’auto-hébergement.