53 lines
1.8 KiB
Markdown
53 lines
1.8 KiB
Markdown
# Fiche Technique Machine Admin : CT 100 - Reverse Proxy Caddy
|
|
|
|
*Rôle dans l'écosystème Forgium : Concierge réseau, terminaison SSL/TLS, aiguilleur web unique.*
|
|
|
|
---
|
|
|
|
## 1. Identité & Réseau
|
|
- **ID Conteneur** : `100`
|
|
- **Hostname** : `reverse-proxy`
|
|
- **Type** : Conteneur LXC Débian 12 (Non-privilégié)
|
|
- **Adresse IP Locale** : `192.168.1.50/24`
|
|
- **Passerelle** : `192.168.1.254` (Bbox)
|
|
- **Ports exposés vers la Bbox (NAT)** :
|
|
- Port `80` TCP (HTTP) $\rightarrow$ redirigé depuis l'IP publique `31.37.87.78:80`
|
|
- Port `443` TCP (HTTPS) $\rightarrow$ redirigé depuis l'IP publique `31.37.87.78:443`
|
|
|
|
---
|
|
|
|
## 2. Ressources Matérielles Allouées
|
|
- **vCPU** : 1 cœur
|
|
- **Mémoire RAM** : 512 Mo
|
|
- **Swap** : 512 Mo
|
|
- **Stockage SSD** : 8 Go (sur `local-lvm`)
|
|
- **Démarrage automatique** : `onboot=1`
|
|
|
|
---
|
|
|
|
## 3. Logiciels & Services
|
|
- **Moteur** : Caddy Server 2.11+
|
|
- **Service systemd** : `caddy.service`
|
|
- **Fichier de configuration principal** : `/etc/caddy/Caddyfile`
|
|
|
|
---
|
|
|
|
## 4. Rôles et Routages Actifs (Production HTTPS SSL)
|
|
1. **`https://panel.forgium.fr`** $\rightarrow$ Reverse proxy vers `192.168.1.51:80` (Pterodactyl Panel).
|
|
2. **`https://status.forgium.fr`** $\rightarrow$ Reverse proxy vers `192.168.1.54:3001` (Uptime Kuma - Statut public).
|
|
3. **`https://monitor.forgium.fr`** $\rightarrow$ Reverse proxy vers `192.168.1.45:19999` (**Verrouillé par authentification HTTP Basic Bcrypt** - Utilisateur : `leproide`).
|
|
4. **`https://forgium.fr`** $\rightarrow$ Domaine racine (Page d'accueil Forgium Cloud).
|
|
|
|
---
|
|
|
|
## 5. Commandes Utiles
|
|
```bash
|
|
# Vérifier la syntaxe du fichier de configuration
|
|
pct exec 100 -- caddy validate --config /etc/caddy/Caddyfile
|
|
|
|
# Recharger la configuration sans coupure
|
|
pct exec 100 -- systemctl reload caddy
|
|
|
|
# Voir les logs d'accès et d'erreurs
|
|
pct exec 100 -- journalctl -u caddy -f
|
|
```
|