IPsec/IKEv2 casse par le reboot LWS (noyau sans ESP). Nouveau lien = SSH inverse (NAS->VPS, forwards 18080/11981), tache DSM au boot, kernel/Freebox-independant. strongSwan arrete+desactive, ipsec.conf archive. Doc source de verite en tete du runbook. Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com> |
||
|---|---|---|
| runbooks | ||
| ECOSYSTEME.md | ||
| README.md | ||
README.md
VPS / Infra Navier — docs & runbooks
Source de vérité infra (VPS 78.138.45.8 + NAS on‑prem + réseau). Tout changement infra =
documenté ici (« ne rien casser » / reproductible).
Runbooks
runbooks/vpn-nas-vps-pont-api.md— VPN NAS↔VPS (WireGuard, VPS serveur / NAS client) + déploiement du pont SAV + expositionapi.navier-instruments.com.
Repères
- VPS
78.138.45.8: NPM (reverse‑proxy + SSL), conteneurs (site, cloud…).ssh navier-vps(deploy). - NAS Synology
N_instruments192.168.10.104, DSM 6.2.4 : Docker (Dolibarr, pont SAV, mosquitto).ssh nas(SteveC, port 1981). - Cible :
api.navier-instruments.com= seul service exposé → relaie vers le pont interne. La gestion n'est jamais exposée.