Vue d’ensemble du homelab
La fibre, le switch 10G, l’hôte Proxmox, le NAS, le poste et le Mac, et la place de chaque service.
Installation temporaire
Installation provisoire.
- Au centre, boîtier noir 4 baies : NAS Synology.
- Mini-PC noir à côté : HP ProDesk 400 G5 Desktop Mini (Intel Core i5-8500T, 16 Go de RAM). Pour l’instant il fait tourner un Proxmox vide, sans VM.
- Boîtier ajouré à droite : MINI-LEO, le PC de Léo, dans un boîtier Fractal Design Terra coloris Silver (gris, pas blanc).
- Petit switch à gauche du NAS : switch TP-Link 5 ports basique.
Le homelab regroupe les machines qui hébergent les services personnels et celles qui servent à apprendre. Cette page les situe les unes par rapport aux autres. Elle ne publie ni adresse, ni port, ni nom interne. Le schéma de la rubrique reprend la même carte, en dessin.
L’accès Internet est une fibre Orange. Le débit annoncé est de 8 Gb/s en descendant et de 2 Gb/s en montant. La box est une Livebox 7 S. Derrière elle, un switch SL902-SWTGW124AS est relié à la box par un module SFP+ vers RJ45 10G. Ce débit de 10G décrit ce lien-là, entre la box et le switch. Le câble de chaque autre machine n’est pas détaillé prise par prise.
Les machines se retrouvent aussi grâce à Tailscale, un VPN mesh. Celles qui en font partie se joignent sans qu’il soit utile de publier une adresse. Le relevé a confirmé Tailscale sur la VM des services, et le paquet est installé sur le NAS. Le réglage de l’hôte Proxmox, lui, n’a pas été lu.
L’hôte et la VM des services
Le serveur est un Lenovo ThinkStation P340. Il exécute Proxmox VE. Une NVIDIA Quadro P1000 y est installée et elle est attribuée en passthrough PCIe à une machine virtuelle Debian, appelée ici la VM services. C’est elle qui fait tourner Docker. L’article sur le GPU explique ce que la VM voit réellement, et ce qui reste un principe général côté hôte.
Les sondes de ventilateurs, de chipset, de processeur et de NVMe remontent dans l’interface Proxmox grâce à pve-mod.
Un onduleur APC est branché en USB sur le NAS. Le NAS exécute le serveur NUT, et la VM services est cliente. L’onduleur est supervisé via NUT.
Stockage, média et applications
Le stockage principal est un NAS Synology. La VM services y accède par un partage NFS. Ce partage est monté au démarrage, avant que Docker ne lance les conteneurs qui le lient. Un article entier raconte la course observée et les deux correctifs, parce que l’ordre compte plus que le nom du dossier.
Sur cette même VM : Docker, avec Portainer, un accès au GPU demandé conteneur par conteneur, le backend de Nutry (Next.js et SQLite), et une stack média. Cette stack comprend Jellyseerr, Sonarr, Radarr, Prowlarr et qBittorrent. qBittorrent est placé derrière un conteneur VPN, gluetun. Jellyfin tourne sur une autre machine du homelab. Un site de streaming 100 % fait maison est en cours de mise en place sur la VM services. Le schéma laisse Jellyfin à part, sans lien dessiné.
Le site www.leoponthieux.fr est servi depuis le NAS, par Web Station. Un reverse proxy publie les sites en HTTPS. Le nombre d’entrées et leur liste ne sont pas repris ici.
À côté des services
Toujours sur l’hôte Proxmox, deux machines virtuelles de laboratoire sont prévues pour un TP Active Directory : Windows Server 2016 et Windows 10 Pro. Elles restent séparées de la VM qui porte Docker, Nutry et la stack média. Le court article de labo dit ce qui est connu, et ce qui relève seulement du principe d’un tel TP.
Le poste MINI-LEO est la station de travail. Il embarque un Ryzen 5 7600, 32 Go de mémoire, une Radeon RX 6750 XT, un SSD de 2 To, Windows 11 IoT Enterprise LTSC et un Ethernet 2,5 GbE. La virtualisation y passe par VMware, VirtualBox et Hyper-V. Parsec sert à la prise en main à distance.
Un Mac, avec Xcode, sert au développement iOS. Les applications Nutry et Wavy suivent la chaîne Xcode Cloud, puis TestFlight. Leurs fiches sont déjà sur le site : Nutry et Wavy.
La suite de la rubrique reprend un sujet à la fois : le passthrough du GPU, l’ordre entre le NFS et Docker, la stack média, l’hébergement du backend Nutry, la chaîne iOS, puis le laboratoire Active Directory.