Mon réseau local est un réseau ethernet privé construit autour d'un petit switch ethernet et d'une carte Wifi et composé d'un serveur appelé "babasse", de machines clientes sous Linux et/ou Windows et d'une imprimante multifonctions réseau.
babasse est un serveur qui fait également office de passerelle vers l'Internet. Ma liaison Internet est fournie par une Freebox qui délivre également une ligne téléphonique en Voix sur IP.
Le switch, la Freebox et le serveur sont alimentés par un petit onduleur qui tient une dizaine de minutes en cas de coupure (suffisamment pour résister aux petites coupure ou pour tout arrêter proprement si ça dure un peu...).

babasse tourne sous le système d'exploitation Linux. Il possède 1 disque dur système et 4 disques durs de données sur lesquels sont réparties plusieurs partitions sécurisées par du RAID1 logiciel.
Il n'est pas redondé mais comme toutes les données importantes et le système sont sauvegardés et que cela reste dans un contexte domestique, un crash matériel provoquant une indisponibilité de 2 ou 3 jours maxi, le temps de trouver de quoi remplacer et réinstaller, est parfaitement tolérable (en 9 ans, j'ai ainsi changé une fois l'ensemble de la machine (c'était alors un Pentium 233MMX de 12 ans d'âge) et 5 ou 6 fois un disque dur).
Il est équipé d'une première carte réseau ethernet le reliant à la Freebox, côté Internet. Il possède une deuxième carte ethernet Gigabit reliée au switch et montée en pont ethernet (bridge) avec une carte Wifi qui fournit un point d'accès Wifi.
Grâce à Netfilter je me sers de babasse comme routeur et pare-feu : je fais de la traduction d'adresses, de la translation de ports, du blocage, du suivi d'intrusion, de la gestion de listes noires et grises, du port-knocking et plein d'autres trucs sympas...
J'y héberge des services accessibles uniquement sur mon réseau local :
Mais aussi des services accessibles depuis mon réseau local et depuis Internet :
J'avais aussi créé un VPN avec FreeS/WAN (protocole IPsec) entre une de mes stations et mon serveur mais c'était juste pour voir comment ça marchait, dans mon réseau privé cela n'a aucun intérêt.
Je mesure tous les 1/4 d'heures plusieurs indicateurs de performance de mon serveur. En voici un récapitulatif graphique pour le 10/03/2010.
Aller au 09/03/2010. Aller au 11/03/2010. Aller à hier. Aller à aujourd'hui.
ATTENTION : les échelles à gauche et à droite ne sont pas les mêmes !
Débits montants et descendants mesurés.
Nombre d'octets entrés et sortis sur 15 minutes.
Nombre de réponses à 10 pings consécutifs et moyenne du temps de réponse.
Charge moyenne sur 15 minutes et nombre de processus actifs.
Mesures de la mémoire physique et de la swap disponibles.
Le serveur possède plusieurs disques (des partitions en fait) :
Voici le détail des tailles et de l'utilisation de ces différents disques.
Ce disque est le disque système.
Ce disque contient les sauvegardes.
Ce disque est non sauvegardé et contient des données temporaires.
Ce disque contient les données de production (bases de données, emails, annuaires LDAP, comptes utilisateurs et programmes "maison") et les sites WEB.
Ce disque contient les données publiques partagées accessibles par tous les utilisateurs.
![]()