
Architecture 10G/2.5G & Ségrégation Zero Trust

La passerelle Cloudflare Tunnel (Ligne Orange) : Elle matérialise l'approche Zero Trust. Le conteneur cloudflared sur le ZimaBlade initie un flux sortant sécurisé vers le proxy Cloudflare. La Freebox Ultra n'ouvre aucun port entrant vers l'extérieur (pas de redirection de port NAT risquée).
Le Cœur de Réseau UniFi (Logo Pare-feu Bleu) : Centralise la gestion des VLANs et applique les règles d'isolation strictes (ACL Default Deny) pour empêcher le réseau IoT de rebondir vers le stockage Unraid.
La Freebox Ultra (Logo Rouge Modems) : Positionnée au point d'entrée WAN pour gérer l'arrivée de la fibre, configurée de manière transparente avec le pare-feu.
L'infrastructure est devenue une véritable forteresse isolée. Le routage inter-VLAN est soumis à des règles strictes d'autorisation explicite, empêchant tout mouvement latéral non autorisé. Continuité de service garantie.


