Bonjour, moi c’est Germain.
Cette page présente le fonctionnement de mon homelab ainsi que son organisation globale.
Ce projet de homelab a été conçu pour :
Le Mini PC constitue la base de l’infrastructure. Il héberge les services essentiels au réseau et est optimisé pour une faible consommation énergétique.
Il exécute principalement :
Cet ancien PC est utilisé comme serveur secondaire. Il sert principalement de NAS et de machine d’expérimentation.
Il héberge :

Proxmox VE : plateforme de virtualisation basée sur Debian, permettant la gestion de machines virtuelles (KVM/QEMU) et de conteneurs (LXC) via une interface web.
WireGuard : solution VPN légère et performante utilisée pour l’accès distant sécurisé au réseau local via la Freebox.
AdGuard Home : serveur DNS local avec filtrage des publicités et du tracking pour améliorer la confidentialité et la sécurité du réseau.
Nginx Proxy Manager : reverse proxy avec interface web permettant de router les requêtes vers les services internes et de gérer facilement les certificats SSL (Let’s Encrypt).
Portainer : interface web de gestion des conteneurs Docker, facilitant le déploiement, la supervision et la maintenance des services.
Home Assistant : plateforme domotique permettant de centraliser et d’automatiser les équipements connectés de la maison.
Le serveur DHCP est géré directement par la Freebox.
L’accès distant au réseau est assuré par WireGuard, configuré sur la Freebox, permettant un accès sécurisé au réseau local comme si l’on était sur place.
Les machines Proxmox utilisent des adresses IP fixes, définies en dehors de la plage DHCP afin d’éviter les conflits réseau.
Les sous-domaines sont gérés via OVH et résolvent vers l’adresse locale du réseau, où se trouve le reverse proxy (Nginx Proxy Manager). L’accès aux services se fait uniquement depuis le réseau privé, notamment via WireGuard.
Le reverse proxy est utilisé en interne pour router les requêtes vers les différents services Docker en fonction du nom de domaine. Il permet également de centraliser la gestion des certificats SSL.
À venir :
Debian
Home Assistant
Debian
OpenMediaVault
Machines virtuelles de test :
Homepage : dashboard centralisé permettant d’accéder à tous les services et de vérifier leur état en temps réel.
À venir : mise en place d’une stack de monitoring complète avec Prometheus et Grafana pour la collecte et la visualisation des métriques.

Homepage avec CSS custom
Tentative de gestion des sous-domaines via AdGuard Home en local : l’absence de certificats SSL valides entraînait des alertes de sécurité dans les navigateurs. Une migration vers OVH a permis d’utiliser des certificats SSL fiables.
Mauvaise configuration de l’ordre de démarrage sur Proxmox : les services Docker démarraient avant OpenMediaVault, rendant les données NAS inaccessibles et provoquant des erreurs.
Surcharge du Mini PC : trop de services (DNS, reverse proxy, etc.) étaient concentrés sur une seule machine, ce qui dégradait les performances globales et la stabilité de certains services.