# Écosystème Navier — vu depuis le repo VPS Ce repo = **runbooks d'infrastructure** (VPN NAS↔VPS, pont SAV, NPM). Il ne contient pas de code applicatif. Pour la carte complète + le **journal des décisions**, source canonique : ➡️ **[navier-website/ECOSYSTEME.md](https://git.navier-instruments.com/Chamsgruge/navier-website/src/branch/sav-online/ECOSYSTEME.md)** ## Ce qui tourne sur le VPS (78.138.45.8) | Conteneur | Port hôte | Domaine | Repo source | |---|---|---|---| | `nginx` (NPM) | 80/81/443 | (front tous) | — | | `navier-site-web` | 8084 | www / staging.navier-instruments.com | navier-website (`/`) | | `navier-espace-web` | 8085 (`--network host`) | /espace/ | navier-website (`espace/`) | | `navier-sav-bridge` | 8090 (127.0.0.1) | /sav/demande | navier-website (`services/sav-bridge/`) | | `navier-cloud-web` | 8082 | app.navier-cloud.com | Navier_Cloud | | `thingsboard` | 8080 | (backend cloud) | Navier_Cloud/thingsboard | | `gitea` | 3000/222 | git.navier-instruments.com | — | | `portainer` | 8000/9000 | — | — | Le pont **NAS** (`@navier/sav-pont`, Dolibarr + ThingsBoard) est **interne au NAS 192.168.10.104**, joint via le **tunnel IKEv2 Freebox** (décision D8 — WireGuard abandonné). Un conteneur qui doit le joindre tourne en `--network host` (sinon SNAT hors tunnel → 000). ## Points d'attention (déjà notés dans le runbook) - `runbooks/vpn-nas-vps-pont-api.md` **§ Étape 3 est PÉRIMÉE** (WireGuard `10.8.0.1`) — la réalité est IKEv2, NAS `192.168.10.104`. Corrigé en tête de section. - Accès : `ssh navier-vps` (deploy, port 22) ; `ssh -J navier-vps nas` pour le NAS. - NPM se configure **à la main** (UI :81), rien n'est versionné ici.