Aller au contenu

NGINX Proxy Manager

Rôle

Reverse proxy centralisé pour tous les services exposés sur internet. Gère les certificats SSL Let's Encrypt automatiquement.

CrowdSec

CrowdSec est installé sur ce même LXC (101) et protège l'ensemble des proxy hosts contre les IPs malveillantes. Voir la page dédiée.

Accès

LXC 101 — 192.168.1.84
Interface admin http://192.168.1.84:81
Identifiants Voir gestionnaire de mots de passe

Proxy hosts configurés

Domaine Cible Accès
immich.2h15.fr 192.168.1.138:2283 Public
maison.2h15.fr 192.168.1.6:8123 Public
share.2h15.fr 192.168.1.55:3000 Public
ntfy.2h15.fr 192.168.1.94:80 Public
vault.2h15.fr 192.168.1.62:3000 Public
vod.2h15.fr 192.168.1.60:5055 Public (Jellyseerr)
swipe.2h15.fr 192.168.1.63:2293 Public
family.2h15.fr 192.168.1.65:80 Public
jellyfin.2h15.fr 192.168.1.68:8096 Public
blindtest.2h15.fr 192.168.1.72:80 Public
code.2h15.fr 192.168.1.75:8080 Public
reels.2h15.fr 192.168.1.77:80 VPN uniquement
gigs.2h15.fr 192.168.1.67:8000 VPN uniquement
dnd.2h15.fr 192.168.1.70:80 VPN uniquement
dashboard.2h15.fr 192.168.1.51:8080 Local/VPN
uptime.2h15.fr 192.168.1.51:3001 Local/VPN
docs.2h15.fr 192.168.1.51:8090 Local/VPN
pm.2h15.fr 192.168.1.215:8006 Local/VPN

Certificats SSL

  • Émis par Let's Encrypt via validation HTTP-01
  • Renouvellement automatique géré par NPM
  • Surveillance expiration : script /opt/npm-cert-check/check.py sur host Proxmox (alerte ntfy 7j avant)

Mise à jour

Gérée automatiquement par le dashboard de supervision.