Guides d’auto-hébergement
Des guides pratiques sur l’accès distant, les serveurs domestiques, routeurs, DNS dynamique, HTTPS et VPN pour choisir une configuration sûre.
Applications et serveurs
Accéder à Home Assistant à distance en sécuritéChoisissez VPN ou reverse proxy HTTPS pour Home Assistant. Vérifiez port, URL externe, proxies de confiance et authentification à deux facteurs.Jellyfin à distance avec HTTPS ou VPNPlacez Jellyfin derrière un reverse proxy et vérifiez accès distant, permissions utilisateur, WebSockets et performances de lecture.Plex : accès distant, redirection et domaine personnelVérifiez connexion directe, TCP 32400, relais et DNS rebinding. Les certificats personnalisés et les droits de lecture Plex sont des sujets distincts.Synology : VPN, QuickConnect ou nom HTTPS personnelChoisissez un accès adapté à votre NAS Synology et configurez DDNS, reverse proxy et certificats sans exposer inutilement les services internes.Nextcloud avec un nom de domaine et HTTPSVérifiez DNS, reverse proxy, domaines de confiance et WebDAV. Tenez compte des différences entre Nextcloud AIO et une installation manuelle.Administrer Proxmox en privé avec VPN et HTTPSGardez le port Proxmox 8006 sur le réseau privé. Utilisez un VPN, un nom DNS interne et ACME DNS-01 pour obtenir un certificat valide.Utiliser Pi-hole à distance sans ouvrir le DNS publicAccédez à Pi-hole par VPN. Gardez le DNS récursif et l’administration privés et vérifiez les routes DNS, IPv4 et IPv6.
Routeurs
BT Smart Hub : redirection de ports et DDNSRéservez une adresse de serveur, créez des règles de ports ciblées sur le BT Smart Hub et utilisez au besoin un client DDNS externe.Virgin Media Hub : ports et mode modemVérifiez modèle du Hub, réservations LAN et règles de ports. Distinguez Hub 5 et Hub 5x avant de choisir le mode modem et le DDNS.Sky Hub : redirections sur Broadband Hub et Max HubDistinguez la gestion web du Hub noir de l’application My Sky pour le Max Hub blanc. Vérifiez réservations, DDNS et NAT en amont.TP-Link Archer et Deco : ports, DDNS et VPNConfigurez les redirections dans Archer ou Deco et vérifiez mode routeur, réservations d’adresses et fonctions DDNS disponibles sur votre modèle.OpenWrt : DDNS uk.app, pare-feu et WireGuardConfigurez le DDNS dans LuCI avec HTTPS et un jeton, des cibles IPv4/IPv6 distinctes et des règles précises de pare-feu et DNS rebinding.
Les bases
Auto-hébergement : accéder à son réseau en toute sécuritéChoisissez HTTPS, un VPN ou un tunnel. Vérifiez CGNAT, DNS et certificats avant de rendre votre serveur domestique accessible à distance.Reconnaître le CGNAT et choisir un accès distantComparez les adresses WAN et publique, puis choisissez une IPv4 publique, IPv6, un VPN ou un tunnel adapté à votre serveur domestique.Identifier et corriger le double NATDeux routeurs peuvent bloquer les connexions entrantes. Comparez le mode bridge, le mode point d’accès et les redirections sur les deux appareils.Reverse proxy et HTTPS pour un serveur domestiquePubliez des applications avec Caddy ou Nginx Proxy Manager. Vérifiez DNS, ACME, redirections et renouvellement automatique des certificats.WireGuard : accès privé au réseau domestiqueConfigurez WireGuard avec des clés distinctes, des routes adaptées et le DDNS. Gardez les interfaces d’administration derrière le VPN.