
COMPRENDRE · CONFIGURER · VÉRIFIER
Des parcours pratiques, des champs expliqués, des exemples et des contrôles pour travailler avec méthode.
Chaque thème part des principes puis décrit les décisions, les paramètres et la validation. Les valeurs d’exemple ne sont pas des valeurs universelles. Avant une modification, noter la version, conserver la configuration et identifier le retour arrière. Les procédures dangereuses indiquent les points d’arrêt ; un exemple de partitionnement n’autorise jamais l’effacement d’un disque non identifié.
Première visite : commencer par le glossaire, puis choisir le chapitre correspondant au besoin. Pour les interfaces d’administration, les manuels Proxmox et pfSense donnent le plan des menus et renvoient aux procédures détaillées.
Versions : les repères Proxmox VE 9.x et pfSense CE 2.9.x ne garantissent pas la présence d’une option dans une autre édition. Les pages des éditeurs et l’aide de la version installée permettent de trancher. Les fonctions optionnelles sont signalées. Les guides ne constituent pas une certification ni une preuve de test sur tous les équipements.
Derniers avis CERT-FR · Comment qualifier une CVE · Recommandations ANSSI · Protection des données et RGPD
- Comprendre IP, DNS, DHCP, routage et NAT — Les bases du réseau expliquées par le trajet d’une connexion.
- Segmenter avec des VLAN sans perdre l’accès — Ports d’accès, liaisons marquées, PVID et règles entre zones.
- Analyser une panne réseau et capturer utilement — Câblage, négociation, DNS, ports et captures limitées.
- Fiabiliser le Wi-Fi et séparer les usages — Couverture, point d’accès, sécurité et appareils invités.
- DNS, HTTPS et proxy : comprendre qui voit les données — Noms, certificats, accès externe et limites du masquage d’adresse.
- Accéder à distance avec WireGuard — Clés, routes, DNS, pare-feu et test hors du réseau.
- Proxmox VE : comprendre VM, conteneurs et hôte — Choisir le bon type d’invité et séparer les responsabilités.
- Installer Proxmox VE et préparer son administration — Du choix du disque à une première configuration vérifiée.
- Dépôts et mises à jour Proxmox sans modification opaque — Utiliser le canal adapté, simuler et contrôler le redémarrage.
- Organiser SSD, SAS, ZFS et capacités disponibles — Placer les charges, surveiller les volumes et éviter la saturation.
- Sauvegarder avec PBS et prouver la restauration — Rétention, vérification, données externes et essais de reprise.
- Ajuster les ressources des VM et CT — Mesurer les besoins sans affamer l’hôte ni masquer un défaut applicatif.
- Proxmox : comprendre chaque zone et onglet de l’interface — Datacenter, nœud, invité, stockage, tâches et fonctions optionnelles.
- Créer et administrer une VM Proxmox : tous les écrans de l’assistant — General, OS, System, Disks, CPU, Memory, Network et vérifications.
- Créer et administrer un CT LXC : champs, montages et permissions — Assistant complet, volumes de données, UID, sauvegardes et limites.
- Proxmox : comptes, réseau, cluster, HA et fonctions avancées — Comprendre les conditions avant d’activer les fonctions de production.
- Installer pfSense et séparer WAN, LAN et administration — Préparer l’accès de secours et limiter la portée d’une erreur.
- Écrire et tester les règles de pare-feu — Sources, destinations, ordre, états et journalisation.
- Publier un service sans exposer son administration — NAT, proxy inverse, bases de données et contrôle du chemin externe.
- pfSense : carte complète des menus et onglets — Où trouver les réglages, leur portée et les procédures associées.
- pfSense : identité, administration, certificats et comptes — Champs General Setup, Admin Access, utilisateurs et réglages avancés.
- pfSense : WAN, LAN, VLAN et interfaces spécialisées — Assignation, adressage, MTU, DHCP WAN et validation des VLAN.
- pfSense : DHCP, DNS, NTP et services optionnels — Paramètres à remplir, rôles des services et vérifications concrètes.
- pfSense : WireGuard, routes et accès distant maîtrisé — Tunnel, pair, AllowedIPs, règles, routes retour et multi-WAN.
- pfSense : diagnostiquer, sauvegarder, mettre à jour et surveiller — Logs PHP, états, captures, correctifs, IDS et restauration.
- Maintenir WordPress, Dolibarr et les applications Web — Séparer application, extensions, moteur et base avant de mettre à jour.
- Administrer une base de données sans l’exposer — Comptes applicatifs, sauvegardes cohérentes et droits minimaux.
- WordPress : réglages, extensions, comptes et maintenance — Parcours de l’administration et recette d’un site professionnel.
- Dolibarr : société, modules, droits, documents et accès clients — Configurer une gestion privée et préparer un portail de support distinct.
- Nextcloud : administration, stockage, tâches et mises à jour — Réglages de partage, sécurité, données et dépendances serveur.
- Samba : créer un partage avec les bons droits — Compte, chemin, lecture/écriture, ACL, accès Windows et sauvegardes.
- Jitsi : publication, organisateur, invités et qualité audio/vidéo — Comprendre les composants et diagnostiquer une réunion réelle.
- Wiki.js : rédaction, navigation, permissions et exploitation — Créer une page fiable et séparer articles publics et données internes.
Les scénarios publics utilisent des noms et des adresses fictifs. Les inventaires, décisions propres à l’entreprise et procédures d’exploitation restent dans l’espace interne protégé. Aucun secret ne doit être copié dans le wiki. Lire la méthode éditoriale.