Path : infrastructure/proxmox
Nœud : LORVA-PVE-01
Dernière mise à jour : 2026-05-29
| Méthode | Adresse |
|---|---|
| Interface web (interne) | https://10.255.255.1:8006 |
| Interface web (publique) | https://192.99.35.93:8006 |
| Interface web (domaine) | https://pve.lorva.dev (via Traefik lorva-public) |
| SSH (depuis lorva-infra) | ssh [email protected] puis pvesh |
Le port 8006 est réservé à Proxmox et non redirigé vers pfSense. Tous les autres ports entrants sont DNAT vers pfSense (voir section réseau).
SSL Fingerprint :
45:8F:60:76:04:0F:C2:48:40:07:E5:91:1B:2E:3B:1B:D0:F9:B3:81:34:35:EB:92:9E:93:E6:D5:6F:35:A1:22
| Paramètre | Valeur |
|---|---|
| PVE Manager | pve-manager/9.2.2/b9984c6d90a4bd80 |
| Kernel | Linux 7.0.2-6-pve #1 SMP PREEMPT_DYNAMIC PMX 7.0.2-6 (2026-05-20) |
| Boot mode | Legacy BIOS |
| Composant | Détail |
|---|---|
| CPU | Intel Xeon E3-1245 V2 @ 3.40 GHz — 1 socket, 4 cores physiques, 8 vCPU (HT) |
| RAM | 32 GB total — ~30 GB utilisé, ~1.7 GB disponible |
| Swap | 3 GB total, quasi-libre (~78 KB utilisé) |
| Root disk | 20 GB — 19.5 GB utilisé, 14.3 GB disponible |
| IP publique | 192.99.35.93 (OVH KS-16) |
| IPv6 | 2607:5300:60:4a5d::1/128 |
Remarque : Le disque root est à ~97% de capacité. Il ne contient que le système Proxmox lui-même — les VM disks sont dans le storage local (/var/lib/vz). À surveiller.
5 VMs, toutes en état running au 2026-05-29 :
| VMID | Nom | vCPU | RAM max | RAM utilisée | Disk max | Uptime |
|---|---|---|---|---|---|---|
| 100 | PfSense | 2 | 2 GB | ~2.1 GB | 32 GB | ~4 jours |
| 101 | lorva-infra | 4 | 7 GB | ~7.2 GB | 100 GB | ~3j 1h |
| 102 | taskori-prod | 3 | 11 GB | ~8.7 GB | 150 GB | ~4 jours |
| 103 | lorva-public | 2 | 7 GB | ~7.1 GB | 150 GB | ~4 jours |
| 104 | LORVA-Bastion | 1 | 512 MB | ~535 MB | 8 GB | ~3j 3h |
| Storage | Type | Contenu | Path |
|---|---|---|---|
| local | dir | images, iso, snippets, backup, vztmpl, rootdir | /var/lib/vz |
Un seul stockage déclaré. Politique backup : keep-all=1.
Pour ajouter du stockage externe (NFS, Ceph), passer par
Datacenter > Storage > Adddans l'interface web ou viapvesm.
/etc/network/interfaces)| Interface | Type | IP | Rôle |
|---|---|---|---|
enp4s0 |
physique | — | NIC WAN OVH, bridgé sur vmbr0 |
vmbr0 |
bridge | 192.99.35.93/24, gw 192.99.35.254 |
WAN OVH |
vmbr1 |
bridge | 10.255.255.1/30 |
Lien point-à-point PVE ↔ pfSense WAN |
vmbr2 |
bridge (VLAN-aware) | — | Trunk pfSense → VLANs 10/20/30/40 |
vmbr2.40 |
VLAN | 10.10.40.10/24, gw 10.10.40.1 |
Management Proxmox (VLAN 40) |
Proxmox effectue du DNAT depuis l'IP publique vers pfSense, sauf pour son propre port web :
# Trafic entrant → pfSense (10.255.255.2), sauf port 8006
DNAT ports 1–8005 → 10.255.255.2
DNAT ports 8007–65535 → 10.255.255.2
Port 8006 → conservé par Proxmox (interface web PVE)
# MASQUERADE pour le réseau point-à-point
MASQUERADE sur 10.255.255.0/30
10.10.0.0/16 via 10.10.40.1
Internet (OVH)
|
| 192.99.35.93/24 (enp4s0 → vmbr0)
|
[LORVA-PVE-01 / Proxmox 9.2]
|
+-- vmbr1 (10.255.255.1/30) ──── PfSense VM100 (10.255.255.2)
| |
+-- vmbr2 (VLAN-aware trunk) ─────────+
|
+── VLAN 10 → 10.10.10.0/24 (lorva-infra VM101)
+── VLAN 20 → 10.10.20.0/24 (taskori-prod VM102)
+── VLAN 30 → 10.10.30.0/24 (lorva-public VM103)
+── VLAN 40 → 10.10.40.0/24 (management PVE, vmbr2.40 = 10.10.40.10)
L'interface Proxmox est accessible publiquement via pve.lorva.dev, proxifiée par Traefik sur lorva-public :
# /docker/traefik/config/pve.yml (lorva-public)
routers:
pve:
rule: "Host(`pve.lorva.dev`)"
services:
pve:
upstream: "https://10.255.255.1:8006"
insecureSkipVerify: true # cert auto-signé PVE
IP : 10.10.30.x — VLAN 30
31 conteneurs Docker actifs au 2026-05-29.
| Conteneur | Image | Rôle | Uptime |
|---|---|---|---|
| traefik | traefik:v3 | Reverse proxy principal | 3 jours |
| cloudflare-companion | tiredofit/traefik-cloudflare-companion | DNS Cloudflare auto | 3 jours |
| socket-proxy | tecnativa/docker-socket-proxy | Proxy socket Docker | 3 jours |
| lorva-web | registry.lorva.dev/root/lorva-website/web | Site lorva.dev | 3 jours |
| lorva-mailer | registry.lorva.dev/root/lorva-website/mailer | Mailer lorva.dev | 3 jours |
| wiki-wiki-1 | ghcr.io/requarks/wiki:2 | Wiki.js | 34 min |
| wiki-wiki-db-1 | postgres:16-alpine | DB Wiki.js | 34 min |
| chatwoot-rails-1 | chatwoot/chatwoot:latest | Support Chatwoot | 2 jours |
| chatwoot-sidekiq-1 | chatwoot/chatwoot:latest | Workers Chatwoot | 2 jours |
| chatwoot-redis-1 | redis:alpine | Redis Chatwoot | 3 jours |
| chatwoot-postgres-1 | pgvector/pgvector:pg16 | DB Chatwoot | 3 jours |
| kavita-demo | jvmilazz0/kavita:latest | Kavita démo Klibri (klibri-demo.btjp.fr) | 3 jours (healthy) |
| mailcowdockerized-* (×16) | ghcr.io/mailcow/* | Stack Mailcow complète | 3 jours |
/docker/traefik/config/)| Fichier | Domaine | Backend |
|---|---|---|
config-sync.yml |
config.lorva.dev | 10.10.10.10:8082 (basicAuth) |
dockhand.yml |
dockhand.lorva.dev | 10.10.10.10:3000 |
fw.yml |
fw.lorva.dev | https://10.10.40.1:8443 (pfSense) |
gitlab.yml |
gitlab.lorva.dev | 10.10.10.10:80 |
netbox.yml |
netbox.lorva.dev | 10.10.10.10:8080 |
pve.yml |
pve.lorva.dev | https://10.255.255.1:8006 |
registry.yml |
registry.lorva.dev | 10.10.10.10:5050 |
taskori.yml |
taskori.app + *.taskori.app | 10.10.20.10:80 |
IP : 10.10.20.10 — VLAN 20
21 conteneurs Docker actifs.
| Conteneur | Image | Rôle | Uptime |
|---|---|---|---|
| taskori-web | registry.lorva.dev/taskori/taskori-main | taskori.app | 3 jours |
| taskori-auth-web | registry.lorva.dev/taskori/taskori-auth | auth.taskori.app | 3h |
| taskori-share-web | registry.lorva.dev/taskori/taskori-share | share.taskori.app | 3h |
| taskori-ts-web | registry.lorva.dev/taskori/taskori-ts | ts.taskori.app | 2 jours |
| taskori-manage-web | registry.lorva.dev/taskori/taskori-manage | manage.taskori.app | 29h |
| taskori-project-web | registry.lorva.dev/taskori/taskori-project | project.taskori.app | 29h |
| taskori-portal-web | registry.lorva.dev/taskori/taskori-portal | portal.taskori.app | 2 jours |
| taskori-admin-web | registry.lorva.dev/taskori/taskori-admin | admin.taskori.app | 29h |
| taskori-dl-web | taskori-dl:latest (image locale) | dl.taskori.app | 19h |
| taskori-cron | registry.lorva.dev/taskori/taskori-cron | Crons | 45h |
| mariadb | mariadb:11.4 | Base de données principale | 3 jours (healthy) |
| traefik | traefik:v3 | Reverse proxy interne | 2 jours |
| taskori-*-redis (×7) | redis:7-alpine | Redis par service | 3 jours |
| Filesystem | Taille | Utilisé | Dispo | Usage |
|---|---|---|---|---|
| /dev/sda1 | 148 GB | 7.4 GB | 135 GB | 6% |
| NFS (stockage fichiers Taskori) | 7.4 TB | 5.5 TB | 1.9 TB | 75% |
| Règle | Détail |
|---|---|
| DNS + certificats | Traefik avec cloudflare-companion gère DNS et cert automatiquement (DNS-01). Jamais HTTP-01. |
| Déploiement Taskori | Toujours via pipeline GitLab |
| SSH | Aliases configurés (ssh lorva-infra, etc.) |
| Secrets | Jamais en clair — variables CI/CD GitLab |
| Réseau LORVA | 10.10.x.x uniquement |
taskori-infra — inventaire repos, architecture globalefeedback_taskori_deploy_workflow — déploiement runners GitLabproject_lorva_infra — état phases 1-4 ✅, phases 5-6 ⏳