Homelab VLAN Segmentation
Découpez un réseau domestique en VLAN isolés pour le trafic trusted, IoT, invité, serveurs et management, avec config de trunk et règles de pare-feu pour UniFi, pfSense/OPNsense et MikroTik.
- Quoi
- Découpez un réseau domestique en VLAN isolés pour le trafic trusted, IoT, invité, serveurs et management, avec config de trunk et règles de pare-feu pour UniFi, pfSense/OPNsense et MikroTik.
- Coût
- Gratuit
- Prérequis
- Utilisez « Segmentation VLAN homelab » avec votre Muse.
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor : la mise à niveau de sécurité la plus impactante pour un réseau domestique, détaillée pour que Muse l'exécute avec vous. Le modèle de design découpe un réseau plat en cinq VLAN : trusted pour PC et téléphones, IoT pour les objets connectés, serveurs pour NAS et self-hosted, invité pour le Wi-Fi des visiteurs, et management pour les interfaces web des équipements réseau, chacun avec son sous-réseau et sa passerelle. Le skill parcourt la configuration des trunks de switch, les ports d'accès, le mapping SSID-vers-VLAN sur les points d'accès, et les règles de pare-feu qui isolent les segments sans retirer les protections existantes : l'IoT ne peut pas atteindre trusted ni les serveurs, les invités ont internet seulement. Des exemples concrets couvrent un setup typique UniFi Dream Machine et les variantes pfSense/OPNsense et MikroTik. Le dépannage couvre les échecs de routage inter-VLAN et le verrouillage classique (appliquez pendant une fenêtre de maintenance, vérifiez la connectivité entre segments après chaque étape). Par @affaan-m, listé ici avec crédit à son créateur. Tiré du dépôt affaan-m/ECC (MIT). Bémols honnêtes : des règles de pare-feu mal configurées peuvent couper votre propre accès, gardez un câble console ou un chemin direct vers le routeur ; les VLAN segmentent le trafic, ils ne patchent pas les appareils vulnérables. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage.
Version :
Installation
Copiez le dossier d’installation ci-dessous, puis collez-le dans MuseLe prompt d'installation ci-dessous inclut déjà les étapes de vérification : votre agent suit la checklist communautaire avant d'installer tout ce qui contient du code exécutable. Vous en voulez plus ?
Utilisez « Segmentation VLAN homelab » avec votre Muse. Prérequis : rien à installer. Pur guide ; vous avez besoin d'un switch managé et d'un routeur/AP compatible VLAN (UniFi, pfSense/OPNsense ou MikroTik). 1. Ouvrez le skill : https://github.com/affaan-m/ECC/blob/main/skills/homelab-vlan-segmentation/SKILL.md et copiez le texte complet du SKILL.md. 2. Collez-le dans un chat avec Muse et ajoutez : « Planifie la segmentation VLAN de mon réseau : [listez votre matériel et appareils]. » 3. Parcourez le modèle de design avec Muse, puis appliquez-le pendant une fenêtre de maintenance, en vérifiant la connectivité après chaque étape. Astuce : commencez par un plan écrit avant de toucher à une config ; le modèle du skill est la checklist. Sécurité : un skill est du texte d'instructions ; il n'exécute rien tout seul. Gardez un chemin direct vers votre routeur avant de changer les règles de pare-feu.
Enregistré dans vos installs récentes. Retrouvez-le à tout moment sur /connect.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.