# Fiche Technique Machine Admin : CT 100 - Reverse Proxy Caddy *Rôle dans l'écosystème Forgium : Concierge réseau, terminaison SSL/TLS, aiguilleur web unique.* --- ## 1. Identité & Réseau - **ID Conteneur** : `100` - **Hostname** : `reverse-proxy` - **Type** : Conteneur LXC Débian 12 (Non-privilégié) - **Adresse IP Locale** : `192.168.1.50/24` - **Passerelle** : `192.168.1.254` (Bbox) - **Ports exposés vers la Bbox (NAT)** : - Port `80` TCP (HTTP) $\rightarrow$ redirigé depuis l'IP publique `31.37.87.78:80` - Port `443` TCP (HTTPS) $\rightarrow$ redirigé depuis l'IP publique `31.37.87.78:443` --- ## 2. Ressources Matérielles Allouées - **vCPU** : 1 cœur - **Mémoire RAM** : 512 Mo - **Swap** : 512 Mo - **Stockage SSD** : 8 Go (sur `local-lvm`) - **Démarrage automatique** : `onboot=1` --- ## 3. Logiciels & Services - **Moteur** : Caddy Server 2.11+ - **Service systemd** : `caddy.service` - **Fichier de configuration principal** : `/etc/caddy/Caddyfile` --- ## 4. Rôles et Routages Actifs (Production HTTPS SSL) 1. **`https://panel.forgium.fr`** $\rightarrow$ Reverse proxy vers `192.168.1.51:80` (Pterodactyl Panel). 2. **`https://status.forgium.fr`** $\rightarrow$ Reverse proxy vers `192.168.1.54:3001` (Uptime Kuma - Statut public). 3. **`https://monitor.forgium.fr`** $\rightarrow$ Reverse proxy vers `192.168.1.45:19999` (**Verrouillé par authentification HTTP Basic Bcrypt** - Utilisateur : `leproide`). 4. **`https://forgium.fr`** $\rightarrow$ Domaine racine (Page d'accueil Forgium Cloud). --- ## 5. Commandes Utiles ```bash # Vérifier la syntaxe du fichier de configuration pct exec 100 -- caddy validate --config /etc/caddy/Caddyfile # Recharger la configuration sans coupure pct exec 100 -- systemctl reload caddy # Voir les logs d'accès et d'erreurs pct exec 100 -- journalctl -u caddy -f ```