Adam Canva

Adam Canva

Technicien Systèmes et Réseaux Supérieur | Île-de-France

> whoami

Je m'appelle Adam Canva, technicien systèmes et réseaux supérieur. Passionné par les infrastructures sécurisées, fiables et évolutives, je passe une partie de mon temps libre à architecturer mon homelab, à expérimenter la virtualisation et à auto-héberger des services open source.

> list --skills

Systèmes (Linux/Windows)

  • Windows Server 2025
  • Windows 10/11
  • Linux Debian 13

Réseau

  • Cisco
  • VLANs
  • Firewalls (pfSense, opnSense)
  • VPN (WireGuard, OpenVPN)
  • IPsec
  • Protocoles (DHCP, DNS, NAT)
  • Modèle OSI

Automatisation & Scripting

  • PowerShell
  • Bash
  • Python
  • Ansible
  • FOG Project

Virtualisation & Conteneurs

  • Proxmox VE (Cluster HA, QDevice)
  • VMware ESXi
  • Docker / Docker Compose
  • Conteneurs LXC

Backup – Storage

  • Proxmox Backup Server
  • Veeam
  • TrueNAS

Monitoring

  • Zabbix
  • Grafana
  • Prometheus

> list --experiences

>

Projet Dossier Professionnel

2025 - 2026

Conception et déploiement intégral de l’infrastructure informatique (virtualisée en lab) pour une structure de 80 collaborateurs répartis sur deux sites géographiques (Paris et Villepinte).

  • Haute Disponibilité : Déploiement d'un cluster Proxmox de 6 nœuds avec gestion du Quorum (QDevice) et stockage partagé sous TrueNAS.
  • Réseau & Sécurité : Configuration du routage et des VLANs, mise en place d'un Wi-Fi public isolé et d'un tunnel VPN IPsec inter-sites, permettant une connectivité sécurisée entre les deux sites.
  • Système : Création d'un Active Directory avec réplication entre contrôleurs principal et secondaire, et mise en place de la réplication DFS pour les serveurs de fichiers, assurant une disponibilité continue des données.
  • Automatisation du déploiement : Automatisation du déploiement des postes Windows 11 via FOG Project et Ansible, permettant une jonction au domaine et une installation logicielle automatisée selon les unités d'organisation.
  • Plan de Continuité (PCA/PRA) : Mise en place d'une stratégie de sauvegarde 3-2-1 avec Proxmox Backup Server et réplication croisée inter-sites, garantissant la résilience des données en cas de sinistre.
  • Services : Déploiement de GLPI sous Docker avec Nginx (Reverse Proxy HTTPS) et authentification LDAPS.
>

Prestations de support et d’assistance technique (Indépendant / Bénévolat)

2010 - Présent
Bénévolat
  • Assistance utilisateur : Prise en charge des demandes, diagnostic et résolution d'incidents (Niveau 1 et 2).
  • Hardware & Software : Réparation et évolution de postes de travail (remplacement RAM/Disques), réinstallation de systèmes d'exploitation (Windows) et migration de données.
  • Réseau : Configuration d'équipements réseaux domestiques (Box, routeurs, répéteurs Wi-Fi) et résolution de problèmes de connectivité.
  • Pédagogie : Vulgarisation technique et formation des utilisateurs aux bonnes pratiques de sécurité (sauvegardes, phishing).

> list --formations

  • >
    Titre Professionnel Administrateur Systèmes et Réseaux (Niveau Bac+2) – O’Clock 2025 - 2026
    O'Clock - En ligne

> cat projects.txt

>

Homelab & Virtualisation

Infrastructure Hypervisée & Stockage Avancé

  • Hyperviseurs : Administration de deux nœuds Proxmox VE indépendants, permettant une séparation physique des environnements de test et de production.
  • Virtualisation Hybride : Exploitation de conteneurs LXC pour les services système légers et de machines virtuelles Debian dédiées à Docker.
  • Gestion du Stockage : Implémentation de ZFS pour assurer l'intégrité des données via des snapshots et optimiser les performances d'I/O.
  • Docker : Gestion et maintenance d'une infrastructure de plus de 20 services.
#Docker #Proxmox #SelfHosting #VirtualMachines
>

Passerelle VPN & Sécurité

Sécurisation des accès et protection du réseau.

  • Firewall : Déploiement d'une appliance opnSense virtualisée gérant l'intégralité du flux réseau, le filtrage de paquets et la protection du LAN.
  • Exposition Sécurisée : Mise en place d'un Reverse Proxy (Nginx) pour centraliser les accès externes via HTTPS, avec gestion des certificats SSL et redirection par noms de domaine.
  • Accès VPN : Configuration d'une passerelle WireGuard pour un accès distant sécurisé et performant aux outils d'administration sans compromettre la sécurité du réseau.
#Linux #Network #OPNsense #Security #WireGuard
>

Segmentation Réseau (VLANs)

Architecture réseau sécurisée basée sur la segmentation logique et le contrôle strict des flux inter-VLANs.

  • Architecture Multi-Zones : Création de zones isolées (DMZ, LAN, IOT, GUEST) pour limiter la surface d'attaque.
  • Filtrage Granulaire : Règles de pare-feu strictes (Deny by Default).
  • Isolation IoT : Ségrégation complète des appareils non fiables.
#Network #OPNsense #Security #VLANs
>

Centralisation des Backups

Mise en place d’un serveur Proxmox Backup Server (PBS) dédié pour automatiser la sauvegarde dédupliquée des VMs et LXCs.

  • ZFS Backend : Utilisation du système de fichiers ZFS pour le stockage des backups, permettant une redondance matérielle (RAID-Z1) et une protection accrue contre la corruption silencieuse des données (bit rot).
  • Datastores Flexibles : Configuration de plusieurs datastores isolés pour séparer physiquement les sauvegardes de production, de test, et les archives à long terme.
  • Verify Jobs : Automatisation de tâches de vérification (checksum) sur les données au repos pour anticiper toute défaillance matérielle des disques de stockage.
  • Rapports par Email : Configuration d'un relais SMTP pour la réception quotidienne de rapports détaillés sur l'état des sauvegardes et la consommation de l'espace disque.
#PBS #Proxmox
>

Haute Disponibilité

Unification de trois nodes Proxmox VE autonomes en un cluster HA, permettant le basculement automatique des services en cas de panne matérielle.

  • Cluster Corosync : Couplage des trois nœuds physiques Proxmox au sein d'un même ensemble pour centraliser la gestion des ressources et assurer la réplication des configurations de manière native.
  • Quorum Natif : Exploitation du quorum, permettant de maintenir le cluster pleinement fonctionnel et légitime même si un nœud complet tombe en panne.
  • Prévention Split-Brain : Sécurisation de l'intégrité du cluster grâce au système de vote impair natif, évitant toute partition réseau conflictuelle ou corruption de données.
  • HA Manager : Configuration des politiques de failover automatiques pour garantir la continuité de service des conteneurs LXC et des machines virtuelles en cas de défaillance d'un hôte.
#Proxmox

> todo --list

Automatisation du Provisionnement

Mise en place de templates de VM optimisés avec Cloud-init pour automatiser l’injection de clés SSH, la configuration réseau et l’initialisation système dès le premier boot.

> list --articles

>

De Zéro à l’Infra Multi-Site : Retour d’expérience sur mon projet TSSR (Aura)

L’objectif de mon dernier projet en date était d’une envergure particulièrement stimulante : concevoir, automatiser et sécuriser de bout en bout l’infrastructure de l’entreprise fictive « Aura ». Cette société compte 80 collaborateurs répartis sur un siège principal à Paris et une nouvelle agence à Villepinte. L’intégralité de cette architecture a été maquettée au sein […]

Linux OPNsense Proxmox VLANs [02/07/2026]
> cat content

> git remote -v

Repos

monitoring-py

Pas de description

Python ★ 0

> ping host

Disponible pour des missions freelance et des opportunités à temps plein.