forgium-website/Idées/SERVEUR_ADMIN_100_REVERSE_PROXY.md

1.8 KiB

Fiche Technique Machine Admin : CT 100 - Reverse Proxy Caddy

Rôle dans l'écosystème Forgium : Concierge réseau, terminaison SSL/TLS, aiguilleur web unique.


1. Identité & Réseau

  • ID Conteneur : 100
  • Hostname : reverse-proxy
  • Type : Conteneur LXC Débian 12 (Non-privilégié)
  • Adresse IP Locale : 192.168.1.50/24
  • Passerelle : 192.168.1.254 (Bbox)
  • Ports exposés vers la Bbox (NAT) :
    • Port 80 TCP (HTTP) \rightarrow redirigé depuis l'IP publique 31.37.87.78:80
    • Port 443 TCP (HTTPS) \rightarrow redirigé depuis l'IP publique 31.37.87.78:443

2. Ressources Matérielles Allouées

  • vCPU : 1 cœur
  • Mémoire RAM : 512 Mo
  • Swap : 512 Mo
  • Stockage SSD : 8 Go (sur local-lvm)
  • Démarrage automatique : onboot=1

3. Logiciels & Services

  • Moteur : Caddy Server 2.11+
  • Service systemd : caddy.service
  • Fichier de configuration principal : /etc/caddy/Caddyfile

4. Rôles et Routages Actifs (Production HTTPS SSL)

  1. https://panel.forgium.fr \rightarrow Reverse proxy vers 192.168.1.51:80 (Pterodactyl Panel).
  2. https://status.forgium.fr \rightarrow Reverse proxy vers 192.168.1.54:3001 (Uptime Kuma - Statut public).
  3. https://monitor.forgium.fr \rightarrow Reverse proxy vers 192.168.1.45:19999 (Verrouillé par authentification HTTP Basic Bcrypt - Utilisateur : leproide).
  4. https://forgium.fr \rightarrow Domaine racine (Page d'accueil Forgium Cloud).

5. Commandes Utiles

# Vérifier la syntaxe du fichier de configuration
pct exec 100 -- caddy validate --config /etc/caddy/Caddyfile

# Recharger la configuration sans coupure
pct exec 100 -- systemctl reload caddy

# Voir les logs d'accès et d'erreurs
pct exec 100 -- journalctl -u caddy -f