Todos os serviços *.myvexx.com

server.myvexx.com e www.myvexx.com são o catálogo vivo da stack no Proxmox big — Tunnel Cloudflare, Zero Trust nos críticos, pfSense na LAN e Tailscale para admin. IP da casa fora do DNS público.

🫥IP casa oculto
🪪Access nos críticos
🛡pfSense + Tunnel
CPU big24%
Network10 Gbps
CT120Up
TunnelOK
Stack local
Proxmox big
LIVE
Host bigProxmox VE 8.4
CT12010.10.10.120
Tailscale100.90.196.58
Tunnelbig-local-mycloud
17+Hosts *.myvexx.com
5Com Zero Trust
14+VMs / CTs
TunnelEdge Cloudflare
0IP casa no DNS
24/7Stack local

Stack tecnológica validada

Catálogo *.myvexx.com

Todos os serviços publicados

Links via Cloudflare Tunnel + Traefik (CT120). Badge Access = Zero Trust OTP; Público = tunnel sem login Access.

🏠
Access

Portal MYVEXX

Hub

Esta vitrine — entrada unificada de todos os serviços *.myvexx.com.

server.myvexx.com
🌐
Público

www / apex

Alias

www.myvexx.com e myvexx.com — mesmo portal via Tunnel.

www.myvexx.com
Público

MyCloud

Alias

Alias do portal — stack cloud local no Proxmox big.

mycloud.myvexx.com
🖥
Access

Proxmox

Hypervisor

Console VE — VMs, CTs, storage. Protegido por Zero Trust.

proxmox.myvexx.com
🛡
Access

Firewall

pfSense

Firewall LAN — NAT, regras e perimetro da casa.

firewall.myvexx.com
Access

Traefik

Edge

Dashboard Traefik v3 — rotas e backends do CT120.

traefik.myvexx.com
🎛
Access

OpenPanel

VM109

Planos e contas — sem DNS público (SPEC-048).

panel.myvexx.com
🧰
Access

OpenAdmin

VM109

Painel admin OpenPanel Ligbox na VM109.

admin.panel.myvexx.com
🖼
Público

Frontend

VM103

Apps web e frontend da stack.

frontend.myvexx.com
📦
Público

Projetos

VM500

Workloads e projetos internos MYVEXX.

projetos.myvexx.com
🚛
Público

Fleet

VM600

Fleet server — gestão de frota / agentes.

fleet.myvexx.com
📱
Público

Mini

VM700

Mini node — endpoints leves e edge device.

mini.myvexx.com
🤖
Público

LLM

VM104

Serviços de IA e inferência.

llm.myvexx.com
Público

Blockchain

VM105

Nó / serviços blockchain.

blockchain.myvexx.com
💾
Público

Database

VM106

Persistência e bases de dados.

database.myvexx.com
🖥
Público

VM107

VM107

Workload VM107 publicado no edge.

vm107.myvexx.com
🖥
Público

VM108

VM108

Workload VM108 publicado no edge.

vm108.myvexx.com

Capacidades

Premium por design, real por infra

Cada bloco reflecte uma capacidade operacional da stack MYVEXX — não marketing genérico.

🗂

Vitrine de serviços

server.myvexx.com e www.myvexx.com listam todos os endpoints publicados.

🔐

Zero Trust nos críticos

Proxmox, firewall, Traefik, panel e server pedem Access (OTP) antes do backend.

🫥

IP da casa oculto

Só CNAME proxied para o Tunnel — Zero A records para 51.171… nos hosts web.

🛡

LAN atrás do pfSense

Perimetro interno; Tunnel entra via cloudflared outbound no CT120.

📡

Admin via Tailscale

SSH e pct exec pelo mesh 100.x sem depender do DNS público.

🎛

OpenPanel = planos

VM109 para contas/quotas — DNS público fica na Cloudflare (SPEC-048).

Arquitetura

Do edge Cloudflare à LAN privada

1

Internet / Cloudflare

  • Tunnel + Zero Trust
  • DNS CNAME proxied
  • IP casa escondido
2

CT120 web-traefik

  • Traefik v3.6
  • Nginx landing :8081
  • cloudflared-mycloud
3

Proxmox big

  • Hypervisor local
  • Tailscale admin
  • Sem A→WAN no DNS
4

LAN 10.10.10.0/24

  • pfSense VM100
  • VMs + CT120
  • OpenPanel VM109
Rede MYVEXX — edge + local
Cloudflare Edge
CT120 Traefik
Proxmox big
pfSense LAN

Segurança

Defesa em profundidade

Quatro camadas de proteção — do edge público ao host Proxmox.

🌐

Cloudflare Edge

  • TLS no edge
  • Tunnel big-local-mycloud
  • DNS só na CF
🪪

Zero Trust Access

  • OTP One-time PIN
  • Apps críticos
  • Sessão 24h
🔒

Tailscale Mesh

  • VPN 100.x
  • SSH admin
  • pct exec 120
🛡

pfSense + Host

  • LAN isolada
  • NAT SSH controlado
  • Sem vitrine do IP WAN

Inventário

VMs e CTs da stack

Hosts na LAN 10.10.10.0/24. Admin preferencial via Tailscale; SSH WAN via NAT pfSense quando necessário.

IDNomeIP LANPorta ext.Estado
100pfsense-firewall10.10.10.1online
103frontend10.10.10.1032503online
104llm-service10.10.10.1042504online
105blockchain10.10.10.1052505online
106database10.10.10.1062506online
109ligbox-server10.10.10.1092509online
120web-traefik (CT)10.10.10.1202520online
500PROJETOS10.10.10.1002500online
600fleet-server10.10.10.600*online
700mini-10online

Acesso

Escolhe o teu caminho

Recomendado

Cloudflare Access

Zero Trust

Críticos
  • OTP no email
  • proxmox / firewall / panel
  • IP origem oculto
  • SPEC-048

Tailscale

VPN

Admin
  • ssh 100.90.196.58
  • pct exec 120
  • Sem DNS público
  • LAN overlay

Tunnel público

*.myvexx.com

Vitrine
  • CNAME proxied
  • Placeholders / apps
  • Sem A→casa
  • TLS no edge
MMYVEXX
Overview
Instances
Network
Billing
VMs running12+
CT120Online
Tráfego tunnel
68%
Resource Usage
CPU · RAM · Storage

Dashboard poderoso.
Infra real.

Monitoriza VMs, CTs e serviços no Proxmox. Acesso remoto recomendado via Tailscale.

Monitorização em tempo real
pct exec 120
API pfSense REST
Cloudflare Tunnel
NAT SSH 2500–2520
Deploy automatizado
Abrir Console Proxmox →

Pipeline

Do código ao ar em 4 passos

01

Build

next build gera export estático da vitrine de serviços.

02

Sync

Artefactos em /opt/web-server/sites/server.myvexx.com no CT120.

03

Edge

Tunnel + Traefik servem server, www e myvexx.com.

04

Live

Portal global — IP da casa nunca no DNS público.

Deploy

Publicar o portal em segundos

Build Next.js → Nginx → Docker no CT120.

npm run build (static export)
Sync para /opt/web-server/sites
docker compose restart web-server
Validação HTTP 200
ssh [email protected] \
  "pct exec 120 -- bash /opt/myvexx-deploy.sh"

▲ Next.js 16.2.9 — Turbopack
✓ Compiled successfully
✓ Static pages generated
 Container web-server Started
HTTP server.myvexx.com -> 200
✅ DEPLOY CONCLUÍDO

FAQ

Perguntas frequentes

Respostas directas sobre a stack MYVEXX.

O que é server.myvexx.com?

É o portal/vitrine de todos os serviços publicados em *.myvexx.com. www.myvexx.com e myvexx.com mostram a mesma página.

Porque alguns links pedem login Cloudflare?

Serviços críticos (Proxmox, firewall, Traefik, OpenPanel, este portal) estão atrás de Zero Trust Access. Usa o email autorizado + PIN.

O IP da casa aparece no DNS?

Não. Os hosts web são CNAME proxied para o Cloudflare Tunnel. O IP WAN da Samecom não deve estar em registos A públicos.

Para que serve o OpenPanel?

Planos e gestão de contas na VM109 — não gere o DNS público (isso fica na Cloudflare).

A tua infra. O teu controlo.
Sem limites artificiais.

Acede ao ecossistema MYVEXX — Proxmox, pfSense, Traefik e todos os serviços num só portal.