L'article détaille la mise en place d'un serveur FreeBSD servant de reverse proxy NGINX, marquant une transition d'une infrastructure basée sur Debian. La configuration du réseau inclut la désactivation de l'IPv6 et la définition d'une adresse IPv4 statique. NGINX est installé avec des paramètres de sécurité optimisés et l'objectif est de centraliser la gestion du trafic web.
La mise en œuvre du reverse proxy intègre également des solutions de sécurité et de surveillance. Certbot est configuré avec un plugin spécifique à Infomaniak pour la gestion des certificats SSL wildcard, nécessitant l'utilisation de Python et pip sur FreeBSD. Le serveur est ensuite équipé d'un agent Wazuh pour le suivi de la sécurité et d'un agent CheckMK pour le monitoring des services.
Ces intégrations visent à centraliser la gestion et la surveillance de l'infrastructure, en connectant le reverse proxy FreeBSD à des outils existants tels que Wazuh et CheckMK, et en simplifiant potentiellement la gestion par des outils comme Ansible mentionnés en introduction.