DNS local
AdGuard Home reçoit les requêtes LAN et délègue la résolution récursive à Unbound.
Network
Le modèle réseau privilégie un accès interne par défaut, une exposition publique limitée et un VPN pour l'administration.
AdGuard Home reçoit les requêtes LAN et délègue la résolution récursive à Unbound.
Nginx Proxy Manager route les domaines vers les ports applicatifs internes, dont miglab.mkayz.org vers 3007.
WireGuard fournit un chemin d'accès administratif pour les services non publics.
Les services sensibles restent LAN ou VPN, les expositions publiques passent par le proxy.
Le domaine public pointe vers le proxy, avec TLS Let's Encrypt quand le DNS public est prêt.