Mon réseau local est un réseau ethernet privé construit autour d'un petit switch ethernet et d'une carte Wifi et composé d'un serveur appelé "babasse", de machines clientes sous Linux et/ou Windows et d'une imprimante multifonction réseau.
babasse est un serveur qui fait également office de passerelle vers l'Internet. Ma liaison Internet est fournie par une Freebox qui délivre également une ligne téléphonique en Voix sur IP.
Le switch, la Freebox et le serveur sont alimentés par un petit onduleur qui tient une dizaine de minutes en cas de coupure (suffisamment pour résister aux petites coupure ou pour tout arrêter proprement si ça dure un peu...).

babasse tourne sous le système d'exploitation Linux. Il possède une partition système et plusieurs partitions de données qui sont des RAID1 logiciels.
Il n'est pas redondé mais comme toutes les données importantes et le système sont sauvegardés et que cela reste dans un contexte domestique, un crash matériel provoquant une indisponibilité de 2 ou 3 jours maxi, le temps de trouver de quoi remplacer et réinstaller, est parfaitement tolérable (en 11 ans, j'ai ainsi changé une fois l'ensemble de la machine (c'était alors un Pentium 233MMX de 12 ans d'âge) et 5 ou 6 fois un disque dur).
Il est équipé d'une première carte réseau ethernet le reliant à la Freebox, côté Internet. Il possède une deuxième carte ethernet Gigabit reliée au switch et montée en pont ethernet (bridge) avec une carte Wifi qui fournit un point d'accès Wifi.
Grâce à Netfilter je me sers de babasse comme routeur et pare-feu : je fais de la traduction d'adresses, de la translation de ports, du blocage, du suivi d'intrusion, de la gestion de listes noires et grises, du port-knocking et plein d'autres trucs sympas...
J'y héberge des services accessibles uniquement sur mon réseau local :
Mais aussi des services accessibles depuis mon réseau local et depuis Internet :
J'avais aussi créé un VPN avec FreeS/WAN (protocole IPsec) entre une de mes stations et mon serveur mais c'était juste pour voir comment ça marchait, dans mon réseau privé cela n'a aucun intérêt.
Je mesure tous les 1/4 d'heures plusieurs indicateurs de performance de mon serveur. En voici un récapitulatif graphique pour aujourd'hui.
Aller à hier.
ATTENTION : les échelles à gauche et à droite ne sont pas les mêmes !
Débits montants et descendants mesurés.
Nombre d'octets entrés et sortis sur 15 minutes.
Nombre de réponses à 10 pings consécutifs et moyenne du temps de réponse.
Charge moyenne sur 15 minutes et nombre de processus actifs.
Mesures de la température du CPU et du Chipset de la carte mère.
Mesures de la mémoire physique et de la swap disponibles.
Le serveur possède plusieurs partitions réparties sur plusieurs disques durs montées en RAID1 et/ou en volumes logiques.
C'est sur cette partition qu'est installé le système, elle n'est pas sécurisée mais sauvegardée intégralement tous les mois et incrémentalement toutes les nuits.
Elle contient les données de production (bases de données, emails, annuaires LDAP, comptes utilisateurs et programmes "maison") et les sites WEB. Elle est sécurisée par du RAID1 et des sauvegardes sont réalisées toutes les nuits.
Elle contient les données publiques partagées accessibles par tous les utilisateurs. Elle est sécurisée par du RAID1 et des sauvegardes sont réalisées toutes les nuits.
Elle contient les sauvegardes. C'est en fait un volume logique généré à partir de 2 partitions en RAID1.
Cette partition est non sauvegardée et contient des données temporaires. Elle est sécurisée par du RAID1.
![]()