26 lines
1 KiB
YAML
26 lines
1 KiB
YAML
|
|
# Intrants de la frontière de Technolibre (OPNsense).
|
||
|
|
# Les SECRETS (clé et secret d'API) ne vivent PAS ici : voûte chiffrée de l'instance.
|
||
|
|
---
|
||
|
|
opnsense_api_url: https://<<IP_FRONTIERE_ADMIN>>
|
||
|
|
opnsense_wan_ip: <<IP_PUBLIQUE>>
|
||
|
|
|
||
|
|
# L'interface d'arrivée de chaque zone. D-61 : le devis raisonne en ARRIVÉE, donc une
|
||
|
|
# règle posée sur la mauvaise patte ne correspond JAMAIS — et rien ne le signale.
|
||
|
|
# Relever les noms exacts (`optN`) dans Interfaces > Assignments.
|
||
|
|
opnsense_if_zones:
|
||
|
|
site-pilotage: <<optN>>
|
||
|
|
site-autorite: <<optN>>
|
||
|
|
site-genome: <<optN>>
|
||
|
|
site-service: <<optN>>
|
||
|
|
site-sauvegarde: <<optN>>
|
||
|
|
site-supervision: <<optN>>
|
||
|
|
# La patte face au nœud Proxmox — par où arrive TOUT le trafic des locataires.
|
||
|
|
# Elle manquait chez Chezlepro et les règles entrantes des tenants ne correspondaient
|
||
|
|
# à rien : la poser dès le premier jour.
|
||
|
|
transit-frontiere: <<optN>>
|
||
|
|
|
||
|
|
opnsense_if_transit: <<optN>>
|
||
|
|
opnsense_if_wan: wan
|
||
|
|
opnsense_if_gestion: <<lan|optN>>
|
||
|
|
opnsense_if_site: <<optN>>
|