Ma nouvelle plateforme 'Proxmox'

Bambusa29

Chevalier Jedi
10 Avril 2022
411
172
88
Bonjour tout le monde,

Je viens de basculer mon NAS et tous ses containeurs dockers sur une machine neuve plus puissante sous Proxmox. J'ai recyclé ensuite mon NAS en serveur Proxmox de secours (j'ai les mêmes containeurs LXC que sur le principal, mais ils sont arrêtés. Un seul clic pour les lancer) et comme serveur de Backup et de test.
Les backups et les restaurations de containeurs sont hyper simple à réaliser (une ligne de commande).

J'en ai profité pour revoir ma stratégie de sauvegarde : Je ne fais plus de sauvegarde locale sur disque USB (comme je faisais avant sur OMV, je n'avais qu'une machine et je pouvais verrouiller mon disque de backup, ce que je ne peux plus faire par le réseau), mais tous par le LAN (sur mon Proxmox2) et toujours dans le Cloud avec Duplicati (hébergement perso + gDrive).

J'utilise donc maintenant "sshpass/SSH/Rsync" pour faire des synchronisations sur le LAN et j'ai rajouté aussi du Duplicati en SFTP pour les sauvegardes légères.
J'en ai profité pour rajouter une protection supplémentaire lors du rsync en faisant d'abord un '--dry-run' (si trop de modification je bloque et j'alerte) pour éviter de propager un éventuel ranconnage venant mon Proxmox principal 😅
Je n'ai pas monter de partage SMB sur mon serveur Proxmox2 par précaution, on peut y accéder que par SSH (échange de clé + MDP).

Je ne regrette pas la bascule, proxmox est vraiment un super outil !!


Mon Proxmox1 principal avec une install de VM Win11 toute fraîche 😀

proxmox_win11_03.png

Mon Promox2 de secours/backup

proxmox02.png
 
Dernière édition:
J'ai finis de configurer ma plateforme Proxmox avec un cluster de 3 machines (ma nouvelle machine + mon ancien NAS DIY + un vieux NUC) :

J'ai ré-installé un NAS 'OMV' dans une VM pour pouvoir continuer à faire des tests éventuels mais je gère maintenant mes partages dans le LAN avec un containeur LXC sous Debian avec Samba (34Mo de Ram seulement :cool:).

J'ai testé aussi brièvement XCP-ng avec Xen-Orchestra qui est sympa aussi pour le clustering (une seul interface WEB dans une VM pour gérer toutes les machines sous XCP-ng), mais il n'a pas que des avantages et Proxmox me convient très bien pour mon utilisation; le concept des containeurs LXC est top et consomme vraiment peu de ressources...

proxmox_cluster.png
 
J´ai tout changer mon architecture Proxmox :

A l´origine je voulais mettre un mini pc avec OPNsense entre ma box et mon LAN pour gérer tous les accès réseaux, mais je me suis rabattu sur une solution intermédiaire pour isoler les accès WAN du LAN :

- Recyclage de mon vieux NUC en un serveur NFS pour stocker les disque des VM (Win + Home Assistant),.
- Extraction de tous mes containers Docker Wan en des containers LXC unique avec une IP fixe dans mon LAN,
- Un container dédié pour Swag (et Vaultwarden qui est trop galère a installer en mode non docker).
- Réglage plus fin des accès au niveau du firewall de Proxmox

Cela donne ca en image ;

Proxmox.png

Et pour le firewall du container MariaDB par exemple avec des accès individuels par machine. :

Proxmox01.png
 
Je suis preneur de conseil pour ce parefeu, je n'ai actuellement rien mis dedans...
Bon la machine n'est pas accessible depuis le net. Juste depuis le LAN.
Je n´ai que le port 443 d´ouvert depuis l´extérieur.
Tout est redirigé vers le container ´Swag´ qui filtre et log.
Le firewall est là aussi en cas de compromission d´une machine du LAN.
De même un container ´wan´ n´a accès par défaut à aucune autre machines du réseau.

Je viens de finir aussi l´installation d´un container ´nut´ qui gère le dialogue avec mon onduleur que je viens juste d´acheter.
 
Bonjour,
Serais t'il possible qu'on se voit sur Discord, car j'aimerai comprendre en détail la mise en place du pare-feu de Proxmox car j'ai pas compris sur ce point.