Aller au contenu principal

Réseau local

Trouver l'IP du mini-PC

Sur le mini-PC :

ip addr show | grep "inet " | grep -v 127
# Exemple : inet 192.168.1.100/24

Les postes de réception accèdent à l'application via : http://192.168.1.100

Attribuer une IP fixe (recommandé)

Sans IP fixe, le routeur peut changer l'adresse après un redémarrage et l'application devient inaccessible depuis les postes.

Option A — IP fixe dans Ubuntu (Netplan) :

sudo nano /etc/netplan/00-installer-config.yaml
network:
ethernets:
eth0: # adapter selon ton interface (ip link show)
dhcp4: false
addresses: [192.168.1.100/24]
routes:
- to: default
via: 192.168.1.1 # IP de ton routeur
nameservers:
addresses: [8.8.8.8, 1.1.1.1]
version: 2
sudo netplan apply

Option B — Réservation DHCP sur le routeur (plus simple) :

Dans l'interface admin du routeur, associer l'adresse MAC du mini-PC à une IP fixe. Aucune configuration Linux requise.

Firewall (ufw)

Ubuntu Server a le firewall ufw désactivé par défaut. Si tu l'actives :

sudo ufw allow 80/tcp # Application web
sudo ufw allow 22/tcp # SSH
sudo ufw allow 51820/udp # WireGuard
sudo ufw enable

:::danger Ne jamais exposer le port 8080 ni 5432 Le port 8080 (API Spring Boot) et 5432 (PostgreSQL) ne doivent jamais être ouverts sur le réseau. Nginx (port 80) est le seul point d'entrée. :::

HTTPS

Pour un réseau local d'hôtel, HTTP suffit — la connexion reste dans le LAN, inaccessible depuis internet. Si l'hôtel exige HTTPS (ex. navigateur qui bloque HTTP), utilise un certificat auto-signé :

# Générer un certificat auto-signé (valable 10 ans)
openssl req -x509 -nodes -days 3650 -newkey rsa:2048 \
-keyout /opt/stayflow/ssl/server.key \
-out /opt/stayflow/ssl/server.crt \
-subj "/CN=stayflow.local"

Puis adapter nginx.hotel.conf pour écouter sur le port 443.

Accès depuis les chambres (Wi-Fi guest)

Ne jamais connecter le mini-PC sur le même réseau Wi-Fi que les clients. Utiliser un VLAN dédié ou le LAN filaire de la réception.