admin.aadw.luPortail statique listant tous les liens admin : /var/www/admin/index.html (Caddy root+file_server, basic_auth user lionel). Ajouter un service = éditer ce fichier (copier une carte <a class="card">).
| Service | URL | Backend / conteneur |
|---|---|---|
| eGroupware | egw.aadw.lu |
127.0.0.1:8080 |
| WordPress | atelier.aadw.lu/wp-admin |
127.0.0.1:8081 |
| Mail — admin comptes | mailadmin.aadw.lu |
aadw_mailadmin QNAP 10.8.0.2:9095 (+basic_auth) |
| SOGo webmail | mail.projets.aadw.lu |
10.8.0.2:9443 |
| Archivage mail (Bichon) | archivemail.aadw.lu |
10.8.0.2:9500 (login Bichon) |
| Open WebUI (IA) | ai.aadw.lu |
10.8.0.3 |
| Documentation (ce wiki) | doc.aadw.lu |
Wiki.js 127.0.0.1:3001 |
| Vaultwarden (coffre mdp) | vault.aadw.lu |
127.0.0.1:8222 (PAS derrière Authelia) |
⚠️ Liens
192.168.x.xaccessibles seulement depuis le LAN du site (ou via VPN). Console protégée par 2FA Authelia.
| Site | Équipement | URL |
|---|---|---|
| Téléphonie | 3CX (console) | https://phone.aadw.lu |
| Cloud | OVH Manager | https://manager.eu.ovhcloud.com/ |
| AADW (192.168.1.x) | FritzBox AADW | http://192.168.1.1 |
| AADW | QNAP AADW | https://192.168.1.65 |
| Home (192.168.179.x) | FritzBox Home | http://192.168.179.1 |
| Home | QNAP Home | https://192.168.179.25 |
| WPM (192.168.68.x) | FritzBox WPM | http://192.168.68.1 |
| WPM | QNAP WPM | https://192.168.68.2 |
| WPM | Enregistreur vidéo | https://192.168.68.24/login |
ssh:// du dashboard)| Machine | SSH |
|---|---|
| VPS OVH | ssh debian@135.125.254.112 |
| QNAP AADW | ssh kahuna@192.168.1.65 |
| QNAP Home | ssh kahuna@192.168.179.25 |
| QNAP WPM | ssh kahuna@192.168.68.2 |
| VM 3CX | ssh root@192.168.1.191 |
Liens
ssh://cliquables (handlerssh://géré par le poste de Lionel). FritzBox = pas de SSH.
vault.aadw.lu)/opt/vaultwarden/ (vaultwarden/server:latest, SQLite, loopback 127.0.0.1:8222), data /opt/vaultwarden/data. Clients officiels Bitwarden (extension/mobile/desktop) → serveur https://vault.aadw.lu.ADMIN_TOKEN → panneau /admin désactivé ; SIGNUPS_ALLOWED=false après création du compte ; KDF Argon2id côté client ; 2FA activée./etc/fail2ban/filter.d/vaultwarden.conf + jail /etc/fail2ban/jail.d/vaultwarden.local (logpath /opt/vaultwarden/data/vaultwarden.log, nécessite LOG_FILE + header_up X-Real-IP {remote_host} dans Caddy pour bannir la vraie IP)./opt/vaultwarden/backup.sh (sqlite .backup + tar attachments/config, rotation 14j) via timer systemd vaultwarden-backup.timer (03:30 ; cron n'est pas installé sur le VPS)./opt/vaultwarden/offsite.sh = rsync (clé /root/.ssh/id_vw_backup) vers admin@10.8.0.2:/share/CACHEDEV1_DATA/vaultwarden-backups/ (QNAP AADW via WireGuard), timer vaultwarden-offsite.timer (03:45). ⚠️ SSH par clé sur QNAP = compte admin + clé dans /etc/config/ssh/authorized_keys (/root/.ssh y est un lien) ; le SSH QNAP est réservé au compte admin.admin.aadw.lu + mailadmin.aadw.lu derrière Authelia (login + TOTP). Conteneur /opt/authelia/ (authelia/authelia:4.38, SQLite, loopback 127.0.0.1:9091), portail auth.aadw.lu. Caddy : snippet (authelia) + import authelia dans les vhosts protégés.$ mangé par le shell) ; cache basic_auth navigateur → tester en navigation privée./opt/wikijs/docker-compose.yml (Wiki.js ghcr.io/requarks/wiki:2 + Postgres wikijs-db), port loopback 127.0.0.1:3001.doc.aadw.lu → reverse_proxy 127.0.0.1:3001 (auth gérée par Wiki.js ; auto-inscription désactivée).sqlite3 absent) → PostgreSQL.