Aller au contenu
Tous les projets

Projet personnel, environnement d'apprentissage

Mon homelab

Une baie à la maison pour tester ce que je n'ai pas le droit de casser ailleurs.

Pourquoi un homelab

En formation, un TP s’arrête à la fin de la séance. Chez moi, l’infrastructure tournait en continu : je maintenais ce que je construisais.

Le homelab est actuellement entièrement démonté, le temps de mon déménagement. Les schémas montrent son état avant le démontage.

Le matériel

  • Serveur Dell PowerEdge R430 : deux Xeon E5-2667 v4, 80 Go de RAM, sept disques SAS 10 000 tr/min et une carte Nvidia Tesla P4 pour l’IA locale.
  • Un second serveur Dell PowerEdge R610 et un poste OptiPlex pour les tests.
  • Réseau : routeur Cisco 1921, switch de niveau 3 Catalyst 3750G, switchs HP ProCurve et Dell PowerConnect.
La baie : équipements et services hébergés dans chacun. Les liaisons partent du ProCurve par le panneau feed-through.
câblage CAT6a, panneau feed-throughProCurve 2510G-48switch L2 · trunk 802.1Q · aucun serviceLACP, 2 NICR430Proxmox 8.4 · 80 Go · Tesla P4pfSenseMinecraftTailscaleNAS SambaVaultwardenNextcloudCollaboraOllama + WebUIn8n + TelegramUptime KumaPaperless-ngxwebdev nginxQdrantOptiPlex 3020sauvegardePBSsync tankHDD 4 ToR610bac à sable · à la demandeVMs de coursmaquettesVM muséeCisco 1921 + 800routeurs de maquetteCatalyst 3750Gmaquette L3, stackingPowerConnectswitch de maquetteMSS315 + MSS425Fprises: mesure et séquençage

L’architecture

  • Proxmox VE 8.4 avec un agrégat LACP vers le switch.
  • Segmentation en VLAN : administration, maquette professionnelle, tests, services personnels, et un VLAN isolé pour les cartes d’administration à distance des serveurs (iDRAC).
  • pfSense virtualisé pour le NAT et la redirection de ports.
  • Une maquette d’entreprise avec annuaire Active Directory et DNS.
Les services rangés par VLAN. Chaque VLAN passe par pfSense ; les doubles traits orange sont les tunnels sortants.
MoiVPNFreeboxbox internetAmistunnelpfSenseVM · pare-feuAdministrationVLAN 10ProxmoxSwitchiDRAC R430iDRAC R610OptiPlex PBSCoffre-fortVLAN 30VaultwardenZone exposéeVLAN 40MinecraftServicesVLAN 20 · LXC non privilégiésNextcloudCollaboraNAS Samban8n + TelegramOllama + WebUIUptime KumaPaperless-ngxwebdev nginxQdrantTailscaleBac à sable AISVLAN 50R610CatalystCisco 1921VMs de coursObjets connectésVLAN 60MSS315MSS425F

Ce que j’y teste

  • IA locale avec Ollama sur la carte Tesla P4 : des modèles de langage qui tournent sans envoyer de données hors de la maison.
  • Automatisation avec n8n : des tâches qui s’enchaînent seules entre mes services.

Ce que je ferais mieux

Prochaine étape : publier le schéma complet et documenter chaque service, comme je documente mes projets de formation.