Set-OPS-Public/docs
Daniel Allaire 510568e3b4 frontiere : l'interface d'une regle se derive de l'attachement (D-61)
Le devis rangeait tout flux entrant sur le WAN, en supposant que
l'administration revenait par l'adresse publique. Vrai pour 192.168.255.0/24,
faux depuis que c'est 10.0.0.0/24 — directement attache sur `lan`. Les deux
regles SSH etaient mortes deux fois : mauvaise interface, et « Block private
networks » les aurait filtrees. Le devis conseillait meme de decocher ce filtre
sur le WAN, ce qui aurait affaibli l'interface publique pour rien.

`reseaux_locaux_frontiere()` derive de l'underlay les sous-reseaux ou la
frontiere porte une adresse, hors transit. Un alias par interface : Technolibre
a les deux cotes, Chezlepro seulement la gestion. Sans underlay, tout retombe
sur le WAN — comportement inchange.

P24 confronte desormais chaque regle d'administration a l'attachement de sa
source, et refuse l'ancien comportement.

Nouvel intrant `opnsense_if_gestion`, au catalogue du GUI.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-06 14:39:51 -04:00
..
audit réseau : le VNet d'une VM se dérive, un hyperviseur a plusieurs pattes (D-55 à D-59) 2026-08-04 16:20:56 -04:00
img docs : figures annotées des 7 autres vues du GUI (série complète) 2026-07-28 13:48:36 -04:00
modeles_vm Mise en conformité prouvable : registre d'affirmations + make prouver 2026-07-20 19:53:18 -04:00
architecture-set-ops.md docs: carte d'orientation (index + mécanismes) + rafraîchir la maturité 2026-07-03 09:16:14 -04:00
authentification.md authentification : chaque rôle déclare sa position, gardé par P29 2026-08-03 17:05:43 -04:00
bindings-conception.md Trois preuves qui regardent au-dela d'une seule instance + champ liens/websocket au GUI 2026-07-22 21:32:42 -04:00
carte-set-ops.md routage : plus aucun commutateur ne route, la frontière est le seul L3 (D-49 à D-51) 2026-08-04 14:23:57 -04:00
catalogue-services.md Retirer 3 rôles legacy (serveur_sendmail, client_dns, client_ldap) + nettoyage 2026-07-04 12:14:04 -04:00
config-proxmox.md SDN : make devis-sdn — zone, VNets et sous-réseaux dérivés du seed (D-43/44, P30) 2026-08-04 11:06:42 -04:00
couches-deploiement.yml Reconstruction propre : orchestrateur ordonné, registre des flux + pare-feu 2026-07-07 03:08:09 -04:00
courriel-conception.md Retirer 3 rôles legacy (serveur_sendmail, client_dns, client_ldap) + nettoyage 2026-07-04 12:14:04 -04:00
decisions-architecture.md frontiere : l'interface d'une regle se derive de l'attachement (D-61) 2026-08-06 14:39:51 -04:00
dependances-groupes.yml Reconstruction propre : orchestrateur ordonné, registre des flux + pare-feu 2026-07-07 03:08:09 -04:00
dimensionnement-ressources.md Retirer 3 rôles legacy (serveur_sendmail, client_dns, client_ldap) + nettoyage 2026-07-04 12:14:04 -04:00
dns-interne.md Retirer 3 rôles legacy (serveur_sendmail, client_dns, client_ldap) + nettoyage 2026-07-04 12:14:04 -04:00
ecosysteme-chezlepro.md Docs : présentation de l'écosystème Chezlepro et schéma de la méta-classe 2026-06-30 10:07:24 -04:00
flux-conception.md Reconstruction propre : orchestrateur ordonné, registre des flux + pare-feu 2026-07-07 03:08:09 -04:00
frontiere-opnsense.md frontiere : l'interface d'une regle se derive de l'attachement (D-61) 2026-08-06 14:39:51 -04:00
hebergeur-exploitation.md nommage : bifrost-N, où N est le dernier octet (D-60 ; D-12 renversée) 2026-08-04 20:01:10 -04:00
identite-sso.md docs: architecture d'identité/SSO (OpenLDAP source, Keycloak fédéré) 2026-07-02 13:27:04 -04:00
integrations-vm.md intégrations : le rôle déclare sa politique ; le cluster passe à l'hébergeur 2026-08-03 14:09:22 -04:00
intrants-base-gui-conception.md Découplage instance : realm centralisé + vars génériques 2026-07-05 00:47:44 -04:00
intrants-communs.md client_pki : l'empreinte du root CA n'est pas un secret de voûte 2026-08-01 22:37:27 -04:00
meta-classe.md Docs : présentation de l'écosystème Chezlepro et schéma de la méta-classe 2026-06-30 10:07:24 -04:00
migration-tenant.md docs : le responsable prend sa section, et la symétrie est dite 2026-08-02 17:57:06 -04:00
MISE-A-JOUR-CODEX-CLAUDE.md Mise en conformité prouvable : registre d'affirmations + make prouver 2026-07-20 19:53:18 -04:00
multi-instances.md Aligne le GUI et la doc sur le multi-instances 2026-07-23 11:57:59 -04:00
nomenclature-vm.md Retirer 3 rôles legacy (serveur_sendmail, client_dns, client_ldap) + nettoyage 2026-07-04 12:14:04 -04:00
plan-et-generation.md intégrations : le rôle déclare sa politique ; le cluster passe à l'hébergeur 2026-08-03 14:09:22 -04:00
positionnement.md Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00
pouvoirs-set-ops.md Retirer 3 rôles legacy (serveur_sendmail, client_dns, client_ldap) + nettoyage 2026-07-04 12:14:04 -04:00
procedure-template-debian13-proxmox.md Mise en conformité prouvable : registre d'affirmations + make prouver 2026-07-20 19:53:18 -04:00
registre-flux.md flux : réseau d'administration = VLAN 10, et make flux réparé 2026-08-06 13:59:11 -04:00
runbooks-exploitation.md Doc à jour : unité wiki Autorisation & RBAC + leçon renouvellement + runbooks 2026-07-04 17:30:13 -04:00
sdn-evpn.md SDN : make devis-sdn — zone, VNets et sous-réseaux dérivés du seed (D-43/44, P30) 2026-08-04 11:06:42 -04:00
theme-forgejo-hors-flotte.md Aurore rose-mauve et vert fluo ; thème Forgejo étendu au wiki 2026-07-21 17:42:52 -04:00
vm-lifecycle.md Mise en conformité prouvable : registre d'affirmations + make prouver 2026-07-20 19:53:18 -04:00