SITE-TechnoLibre/opnsense.yml

26 lines
1 KiB
YAML
Raw Permalink Normal View History

# Intrants de la frontière de Technolibre (OPNsense).
# Les SECRETS (clé et secret d'API) ne vivent PAS ici : voûte chiffrée de l'instance.
---
opnsense_api_url: https://<<IP_FRONTIERE_ADMIN>>
opnsense_wan_ip: <<IP_PUBLIQUE>>
# L'interface d'arrivée de chaque zone. D-61 : le devis raisonne en ARRIVÉE, donc une
# règle posée sur la mauvaise patte ne correspond JAMAIS — et rien ne le signale.
# Relever les noms exacts (`optN`) dans Interfaces > Assignments.
opnsense_if_zones:
site-pilotage: <<optN>>
site-autorite: <<optN>>
site-genome: <<optN>>
site-service: <<optN>>
site-sauvegarde: <<optN>>
site-supervision: <<optN>>
# La patte face au nœud Proxmox — par où arrive TOUT le trafic des locataires.
# Elle manquait chez Chezlepro et les règles entrantes des tenants ne correspondaient
# à rien : la poser dès le premier jour.
transit-frontiere: <<optN>>
opnsense_if_transit: <<optN>>
opnsense_if_wan: wan
opnsense_if_gestion: <<lan|optN>>
opnsense_if_site: <<optN>>