~/labs
Le laboratoire
Chaque fiche ci-dessous décrit un service qui tourne réellement sur mon réseau
personnel — avec les réglages exacts, les incidents rencontrés et les choix techniques qui les accompagnent.
État relevé : septembre 2026.
lab.01proxmox ve
Virtualisation & serveurs
Deux serveurs physiques convertis en hyperviseurs Proxmox VE pour héberger l’ensemble du
lab : bases de données, supervision, DNS filtrant et GNS3. Les VMs de test sont déployées
depuis un template Debian 12 cloud-init, avec injection de clé SSH — provisionnement en quelques minutes,
sans configuration manuelle.
- server 1
192.168.2.21 — hyperviseur principal
- server 2
192.168.2.9 — PVE 9.2 · 2× Xeon E5640 · 39 Go RAM
- guests6 VMs/CT en service (db, monitoring, DNS, surveillance, GNS3)
- leçoncluster à 2 nœuds dissous après un problème de quorum
Proxmox VEKVMLXCDebiancloud-init
lab.02cisco / simulation
GNS3 & simulations réseau
Serveur GNS3 distant sur VM dédiée pour les simulations Cisco : routage inter-VLAN, OSPF,
HSRP, STP, NAT/PAT. Client sur poste Windows connecté au serveur ; images IOS/IOSv/IOSvL2,
IOS-XE, c7200 (Dynamips), pfSense CE et Kali Linux. EVE-NG est en cours d’installation
(VM-302) pour étoffer les topologies multi-constructeurs.
- serveur
vm-300 · 192.168.2.60 — Ubuntu 24.04 · 4 vCPU / 24 Go RAM
- versionGNS3 server 2.2.61 + KVM imbriqué, client distant
- réglageIOSvL2 à 1024 M de RAM — boot mono-thread (1–3 min) normal sur Xeon E5640
- eve-nginstallation manuelle en cours (VM-302)
GNS3Cisco IOSIOSvL2OSPFPacket TracerEVE-NG
lab.03ansible
Automatisation d’infrastructure
Montée en compétence structurée sur l’automatisation : inventaires, rôles paramétrés,
variables, chiffrement par Vault et templates Jinja2. Les cibles sont des VMs Proxmox
provisionnées à la volée — l’objectif : déployer un environnement de lab complet avec
une seule commande, zéro intervention manuelle.
- pratiqueinventaires, rôles, variables, Vault, Jinja2
- ciblesVMs Proxmox (Debian 12 cloud-init + clé SSH)
- terraindéjà pratiqué en entreprise chez STRATEGIXL
AnsibleJinja2Vaultcloud-initBash
lab.04pfSense / vpn
Pare-feu & VPN
Segmentation et filtrage au niveau pare-feu : VLAN, routage, DHCP, NAT. OpenVPN en
UDP/443 pour maintenir un accès distant malgré le filtrage des ports par le fournisseur
d’accès. En entreprise (STRATEGIXL, 2019–2025) : pare-feu pfSense & Fortigate, politiques
de sécurité et systèmes de détection d’intrusion.
- réseauVLAN, routage, DHCP, NAT — segmentation logique
- vpnOpenVPN
UDP/443 — contourne le blocage FAI
- entreprisepfSense & Fortigate, politiques de sécurité, IDS
pfSenseFortigateOpenVPNVLANVPN
lab.05prometheus / grafana
Supervision & observabilité
Métriques temps réel du lab : Prometheus, node-exporter et pve-exporter sur une VM
dédiée, Grafana volontairement isolé sur une seconde VM en cas de souci de ressources.
Dashboards Proxmox et système, requêtes PromQL sur mesure, rétention de 30 jours.
- prometheus
vm-206 · 192.168.2.56:9090 — node-exporter + pve-exporter
- grafana
vm-207 · 192.168.2.57:3000 — dashboards Node Exporter Full + Proxmox
- cibles4/4 UP (prom, node, pve-server1, pve-server2)
- correctifprovisioning : placeholder
${DS_PROMETHEUS} remplacé par l’UID réel
PrometheusGrafanaPromQLpve-exporterDocker
lab.06adguard home
DNS filtrant & DHCP
DNS filtrant et DHCP centralisés sur un conteneur LXC : ~2,95 millions de règles de
blocage, amonts DoH Quad9 + Cloudflare en parallèle, plage DHCP .100–.200 avec DNS annoncé
au même hôte. Un script de santé vérifie le service toutes les 5 minutes via cron.
- hôte
ct-404 · 192.168.2.55 — v0.107.79
- dns/dhcp:53 · plage
.100–.200 · bail 24 h · annonce DNS .55
- listesAdGuard ~183k · OISD Big ~244k · HaGeZi Pro ~228k · HaGeZi TIF ~2,29 M
- incidentbascule .54 → .55 après un filtrage inexpliqué par l’hôte Proxmox
AdGuardDNS/DoHDHCPLXCcron