technicien réseau & systèmes · homelab en production

Loïc Nathan Kameni Ngamalieu

Professionnel TI — bac en réseaux, six ans d’expérience en administration de réseaux et de systèmes chez STRATEGIXL (2019–2025). AEC « Gestion de réseaux, sécurité et virtualisation » au Cégep Édouard-Montpetit, en cours. Ce site documente mon laboratoire personnel tel qu’il tourne chaque jour : virtualisation, automatisation, supervision et accès distant sécurisé.

6 ans d’expérience TI 2 hyperviseurs Proxmox ~2,95 M règles DNS filtrées 192.168.2.0/24

~/labs

Le laboratoire

Chaque fiche ci-dessous décrit un service qui tourne réellement sur mon réseau personnel — avec les réglages exacts, les incidents rencontrés et les choix techniques qui les accompagnent. État relevé : septembre 2026.

6 labs
lab.01proxmox ve

Virtualisation & serveurs

Deux serveurs physiques convertis en hyperviseurs Proxmox VE pour héberger l’ensemble du lab : bases de données, supervision, DNS filtrant et GNS3. Les VMs de test sont déployées depuis un template Debian 12 cloud-init, avec injection de clé SSH — provisionnement en quelques minutes, sans configuration manuelle.

  • server 1192.168.2.21 — hyperviseur principal
  • server 2192.168.2.9 — PVE 9.2 · 2× Xeon E5640 · 39 Go RAM
  • guests6 VMs/CT en service (db, monitoring, DNS, surveillance, GNS3)
  • leçoncluster à 2 nœuds dissous après un problème de quorum
Proxmox VEKVMLXCDebiancloud-init
lab.02cisco / simulation

GNS3 & simulations réseau

Serveur GNS3 distant sur VM dédiée pour les simulations Cisco : routage inter-VLAN, OSPF, HSRP, STP, NAT/PAT. Client sur poste Windows connecté au serveur ; images IOS/IOSv/IOSvL2, IOS-XE, c7200 (Dynamips), pfSense CE et Kali Linux. EVE-NG est en cours d’installation (VM-302) pour étoffer les topologies multi-constructeurs.

  • serveurvm-300 · 192.168.2.60 — Ubuntu 24.04 · 4 vCPU / 24 Go RAM
  • versionGNS3 server 2.2.61 + KVM imbriqué, client distant
  • réglageIOSvL2 à 1024 M de RAM — boot mono-thread (1–3 min) normal sur Xeon E5640
  • eve-nginstallation manuelle en cours (VM-302)
GNS3Cisco IOSIOSvL2OSPFPacket TracerEVE-NG
lab.03ansible

Automatisation d’infrastructure

Montée en compétence structurée sur l’automatisation : inventaires, rôles paramétrés, variables, chiffrement par Vault et templates Jinja2. Les cibles sont des VMs Proxmox provisionnées à la volée — l’objectif : déployer un environnement de lab complet avec une seule commande, zéro intervention manuelle.

  • pratiqueinventaires, rôles, variables, Vault, Jinja2
  • ciblesVMs Proxmox (Debian 12 cloud-init + clé SSH)
  • terraindéjà pratiqué en entreprise chez STRATEGIXL
AnsibleJinja2Vaultcloud-initBash
lab.04pfSense / vpn

Pare-feu & VPN

Segmentation et filtrage au niveau pare-feu : VLAN, routage, DHCP, NAT. OpenVPN en UDP/443 pour maintenir un accès distant malgré le filtrage des ports par le fournisseur d’accès. En entreprise (STRATEGIXL, 2019–2025) : pare-feu pfSense & Fortigate, politiques de sécurité et systèmes de détection d’intrusion.

  • réseauVLAN, routage, DHCP, NAT — segmentation logique
  • vpnOpenVPN UDP/443 — contourne le blocage FAI
  • entreprisepfSense & Fortigate, politiques de sécurité, IDS
pfSenseFortigateOpenVPNVLANVPN
lab.05prometheus / grafana

Supervision & observabilité

Métriques temps réel du lab : Prometheus, node-exporter et pve-exporter sur une VM dédiée, Grafana volontairement isolé sur une seconde VM en cas de souci de ressources. Dashboards Proxmox et système, requêtes PromQL sur mesure, rétention de 30 jours.

  • prometheusvm-206 · 192.168.2.56:9090 — node-exporter + pve-exporter
  • grafanavm-207 · 192.168.2.57:3000 — dashboards Node Exporter Full + Proxmox
  • cibles4/4 UP (prom, node, pve-server1, pve-server2)
  • correctifprovisioning : placeholder ${DS_PROMETHEUS} remplacé par l’UID réel
PrometheusGrafanaPromQLpve-exporterDocker
lab.06adguard home

DNS filtrant & DHCP

DNS filtrant et DHCP centralisés sur un conteneur LXC : ~2,95 millions de règles de blocage, amonts DoH Quad9 + Cloudflare en parallèle, plage DHCP .100–.200 avec DNS annoncé au même hôte. Un script de santé vérifie le service toutes les 5 minutes via cron.

  • hôtect-404 · 192.168.2.55 — v0.107.79
  • dns/dhcp:53 · plage .100–.200 · bail 24 h · annonce DNS .55
  • listesAdGuard ~183k · OISD Big ~244k · HaGeZi Pro ~228k · HaGeZi TIF ~2,29 M
  • incidentbascule .54 → .55 après un filtrage inexpliqué par l’hôte Proxmox
AdGuardDNS/DoHDHCPLXCcron

~/reseau

Mon réseau

Le réseau derrière tout ça : un LAN 192.168.2.0/24 centré sur une passerelle Bell, DNS et DHCP gérés par AdGuard, et un accès distant qui n’ouvre aucun port (routeur de sous-réseau Tailscale + tunnel Cloudflare).

Accès distant Tailscale · tunnel Cloudflare Internet Bell Home Hub 192.168.2.1 · passerelle SERVER 1 · PROXMOX VE 192.168.2.21 AdGuard Home 192.168.2.55 Prometheus 192.168.2.56 Grafana 192.168.2.57 Uptime Kuma 192.168.2.58 db01 192.168.2.53 hyperviseur principal · les boîtes ci-dessus sont ses VMs/CT SERVER 2 · PVE 9.2 192.168.2.9 GNS3 server .60 2× Xeon E5640 · 16 threads 39 Go RAM SSD 373 Go + 2× HDD 279 Go KVM imbriqué actif VM-302 : EVE-NG (installation en cours) CLIENTS plage DHCP adresse : AdGuard (.55) dns annoncé : .55 passerelle : .1 imprimante HP : .111

survolez ou touchez un nœud pour le détail — schéma simplifié · état de septembre 2026

Explorer le réseau

Chaque nœud du schéma correspond à un service réel du laboratoire. Passez le curseur (ou touchez) un bloc pour afficher sa description technique ici.

Services et hôtes du lab — LAN 192.168.2.0/24
Adresse IPHôteServicesPorts
192.168.2.1Bell Home HubPasserelle par défaut (DHCP désactivé)—
192.168.2.9server-2Proxmox VE 9.2 · 2× Xeon E5640 · 39 Go RAM—
192.168.2.21server-1Proxmox VE — hyperviseur principal—
192.168.2.53vm-204 db01Bases de données—
192.168.2.55ct-404 adguardDNS filtrant · DHCP · interface web:53 · DHCP · :3000
192.168.2.56vm-206 docker-hostPrometheus · node-exporter · pve-exporter:9090 · :9100 · :9221
192.168.2.57vm-207 docker-grafanaGrafana — 2 dashboards provisionnés:3000
192.168.2.58ct-405 uptime-kumaSurveillance réseau · alertes Telegram:3001
192.168.2.60vm-300 gns3-serverGNS3 server 2.2.61 — client distant—
192.168.2.100–.200clientsPlage DHCP (AdGuard) · imprimante HP : .111—

~/parcours

Parcours

Six ans en entreprise au Cameroun, reprise d’études au Québec, et un laboratoire qui tourne en continu entre les deux.

  1. oct. 2025 → en cours

    AEC — Gestion de réseaux, sécurité et virtualisation

    Cégep Édouard-Montpetit · fin prévue : mars 2027

    • Approfondissement en cybersécurité, virtualisation et gestion d’infrastructures
    • Réseautage et gouvernance dans Azure (cours 420-AH3-RO)
    • Scripts PowerShell : fonctions, journalisation, automatisation AD
  2. 27 juillet 2025 → en cours

    Technicien mécanicien

    GAMON · Beauharnois, QC

    emploi temporaire pendant la recherche d’un poste en TI

    • Entretien industriel en usines d’aciéries (Arcelor Mittal, Gruger)
    • Remplacement de pièces défectueuses · travail d’équipe en environnement industriel
  3. 2019 → juin 2025

    Technicien réseaux informatiques

    STRATEGIXL SARL · Douala, Cameroun

    • Administration d’un parc de plus de 50 postes utilisateurs
    • Équipements réseau : routeurs, commutateurs, nanostations M2, points d’accès Wi-Fi, pare-feu, serveurs
    • Connectivité LAN/WAN via SD-WAN · réseaux sans fil sécurisés · VPN et intranet
    • Virtualisation VMware et Hyper-V pour optimiser les ressources
    • Déploiement d’infrastructures réseau pour plusieurs PME
    • Politiques de sécurité, pare-feu (pfSense, Fortigate) et systèmes de détection d’intrusion
  4. 2014 → 2019

    Baccalauréat en informatique (réseaux)

    IUT Fotso Victor · Bandjoun, Cameroun

    • Évaluation comparative MIFI : équivalent à un baccalauréat en sciences informatiques
DALF C1 · français langue maternelle anglais parlé débutant · écrit intermédiaire permis de conduire classe 5

~/competences

Compétences techniques

La synthèse de mon CV — des techniques pratiquées en production ou quotidiennement au lab.

systèmes & virtualisation

Windows (poste/serveur)Linux (Ubuntu/Debian) Proxmox VEVMwareHyper-VLXC/KVM

réseaux & équipements

TCP/IPLAN/WANVLAN & inter-VLAN OSPFHSRPSTPNAT/PAT DHCP (relais)DNSCisco GNS3EVE-NGPacket Tracer

pare-feu, vpn & sécurité

pfSenseFortigateUFW OpenVPNTailscaleCloudflare Tunnel NGINX Proxy ManagerBIND9SSH/FTP Active Directory (OU, GPO)support helpdesk N1/N2

automatisation, supervision & données

Ansible (rôles, Vault, Jinja2)Prometheus GrafanaPromQLpve-exporter cronBashPowerShellPython AzureMicrosoft 365MySQL MS SQL ServerLVMRAID 1rsync

~/contact

Contact

Pour un poste de technicien réseau (N2 et plus) dans la grande région de Beauharnois/Montréal — ou pour discuter technique.

Courriel kameniloic2@yahoo.fr
Écrire
Localisation Beauharnois, QC permis de conduire classe 5
Montérégie · sud-ouest de Montréal

Curriculum vitæ

KAMENI NGAMALIEU Loïc Nathan · PDF · 2 pages · septembre 2026

Télécharger le CV