Stockage central + applications média (Emby) et docs (Paperless).
VLAN 10 (Trusted)
Services critiques : HA, Frigate, Ollama, monitoring.
VLAN 20 (Web)
Services exposés : WordPress, Jenkins.
VLAN 30 (IoT)
Appareils connectés (Google Nest, Smart TV) isolés pour sécurité.
VLAN 40 (Media)
Accès aux médias (Emby) depuis la Smart TV.
Flux Clés à Retenir
Google Nest/Smart TV → Communiquent avec Home Assistant (VLAN 10) via règles firewall précises.
Frigate (VLAN 10) → Envoie les alertes à Home Assistant et Smart TV (via VLAN 30 autorisé).
WordPress/Jenkins (VLAN 20) → Accessibles depuis Internet (port forwarding contrôlé par pfSense).
Paperless (NAS) → Consommé par l’utilisateur via interface web (protégée par mot de passe).
Exemple de Configuration pfSense (Règles VLAN 30 → VLAN 10)
Action
Source
Destination
Port
Description
✅ Allow
VLAN30
LXC1 (HA)
8123
Accès à l’interface HA.
✅ Allow
VLAN30
LXC2 (Frigate)
5000
Flux vidéo pour affichage TV.
🚫 Block
VLAN30
VLAN10
*
Bloquer tout autre accès.
Bonnes Pratiques
Pour les Nest
Mise à jour firmware : Vérifiez régulièrement via l’app Google Home.
Isolation : Bloquez l’accès aux autres VLANs sauf pour :
Home Assistant (port 8123).
MQTT Explorer (si utilisé, port 1883).
Pour la Smart TV
DNS personnalisé : Redirigez-la vers Pi-hole (Raspberry Pi) pour bloquer les pubs.
Dans pfSense : DHCP → Option DNS = IP du Pi-hole.
Désactivez le suivi : Désactivez ACR (Automatic Content Recognition) dans les paramètres TV.
Intégration de la Smart TV
Configuration Réseau
VLAN : Même VLAN IoT (30) que les Nest pour simplifier.
Règles pfSense :
Autorisez la TV à accéder à :
Internet (streaming Netflix/YouTube).
Emby/Jellyfin (NAS) via le VLAN Media (ex: VLAN 40 si existant).
Interaction avec Home Lab
Pour Emby/Jellyfin (NAS) :
Montez un dossier partagé Synology en SMB/NFS accessible à la TV.
Exemple de configuration Emby :yamlCopy# docker-compose.yml (NAS) volumes: – /volume1/medias:/media
Contrôle via Home Assistant :
Intégrez la TV via HDMI-CEC ou API spécifique (ex: Samsung Tizen, LG webOS).
Automatisations possibles :
Allumer/éteindre la TV quand Frigate détecte un mouvement.
Afficher les caméras sur la TV via un dashboard.
Intégration des Google Nest (Assistant Google)
Configuration Réseau
VLAN Recommandé : Isolez-les dans un VLAN IoT (ex: VLAN 30) pour limiter l’accès au reste du réseau.
Pour pfSense (VM1) :CopyCréez un VLAN 30 → Interface dédiée → Règles de firewall : – Autoriser OUT vers Internet (HTTPS/DNS). – Bloquer l’accès aux autres VLANs (sauf exceptions comme Home Assistant).
Communication avec Home Assistant (LXC1)
Via le protocole local :
Activez Google Assistant SDK dans Home Assistant.
Utilisez Nabu Casa (ou un domaine personnalisé avec HTTPS) pour la liaison sécurisée.
Scénarios :
Contrôle des lumières/prises via commandes vocales.