Passerelle (créer une zone)
Une zone est un sous-réseau, qui comporte une passerelle, derrière laquelle on branche autant de machines qu’on veut.
Le matériel
Section intitulée « Le matériel »La passerelle est idéalement installée sur un mini-ordinateur toujours allumé, avec au moins deux interfaces réseau : une vers la box (WAN), les autres vers le réseau local (LAN, ethernet ou wifi).
Déclarer la zone
Section intitulée « Déclarer la zone »La zone et sa passerelle se décrivent dans etc/config.yaml :
zones: maison: description: "Réseau de la maison" ipPrefix: "10.0" # zone en 10.0.0.0/16 gateway: wan: interface: "enp1s0" # vers la box lan: interfaces: ["enp2s0"] # vers le réseau local
hosts: - hostname: "gw" name: "Passerelle" zone: "maison:1.1" # IP fixe 10.0.1.1 profile: "gateway" services: adguardhome: # DNS + anti-pub homepage: # portail des services disko: profile: "server-1-disk" devices: main: "/dev/sda"Installer la passerelle
Section intitulée « Installer la passerelle »L’installation se fait souvent à distance : une personne sur place prépare la machine, l’administrateur installe par SSH.
-
Préparer la passerelle (sur place)
- Brancher la passerelle à la box.
- Démarrer sur la clé USB (image
just build-iso). - Noter l’adresse IP de la passerelle.
- Rediriger le port 22 de la box vers la passerelle.
-
Installer (administrateur)
Fenêtre de terminal just install gw nix <ip> # nixos-anywhere + diskojust configure gw # matériel + clé d'infrajust apply-verbose gw # premier déploiement
Brancher d’autres machines
Section intitulée « Brancher d’autres machines »- Postes Linux : même procédure que le premier poste, voir Installation initiale.
- Smartphones, tablettes, PC tiers : se connectent automatiquement au réseau de la passerelle.