# VPS / Infra Navier — docs & runbooks Source de vérité **infra** (VPS `78.138.45.8` + NAS on‑prem + réseau). Tout changement infra = documenté ici (« ne rien casser » / reproductible). ## Runbooks - [`runbooks/vpn-nas-vps-pont-api.md`](runbooks/vpn-nas-vps-pont-api.md) — VPN NAS↔VPS (WireGuard, VPS serveur / NAS client) + déploiement du pont SAV + exposition `api.navier-instruments.com`. ## Repères - **VPS** `78.138.45.8` : NPM (reverse‑proxy + SSL), conteneurs (site, cloud…). `ssh navier-vps` (deploy). - **NAS** Synology `N_instruments` `192.168.10.104`, DSM 6.2.4 : Docker (Dolibarr, pont SAV, mosquitto). `ssh nas` (SteveC, port 1981). - **Cible** : `api.navier-instruments.com` = seul service exposé → relaie vers le pont interne. La gestion n'est jamais exposée.