Todos os serviços *.myvexx.com
server.myvexx.com e www.myvexx.com são o catálogo vivo da stack no Proxmox big — Tunnel Cloudflare, Zero Trust nos críticos, pfSense na LAN e Tailscale para admin. IP da casa fora do DNS público.
Proxmox VE 8.410.10.10.120100.90.196.58big-local-mycloudStack tecnológica validada
Catálogo *.myvexx.com
Todos os serviços publicados
Links via Cloudflare Tunnel + Traefik (CT120). Badge Access = Zero Trust OTP; Público = tunnel sem login Access.
Portal MYVEXX
Hub
Esta vitrine — entrada unificada de todos os serviços *.myvexx.com.
server.myvexx.com ↗www / apex
Alias
www.myvexx.com e myvexx.com — mesmo portal via Tunnel.
www.myvexx.com ↗MyCloud
Alias
Alias do portal — stack cloud local no Proxmox big.
mycloud.myvexx.com ↗Proxmox
Hypervisor
Console VE — VMs, CTs, storage. Protegido por Zero Trust.
proxmox.myvexx.com ↗Firewall
pfSense
Firewall LAN — NAT, regras e perimetro da casa.
firewall.myvexx.com ↗Traefik
Edge
Dashboard Traefik v3 — rotas e backends do CT120.
traefik.myvexx.com ↗OpenPanel
VM109
Planos e contas — sem DNS público (SPEC-048).
panel.myvexx.com ↗OpenAdmin
VM109
Painel admin OpenPanel Ligbox na VM109.
admin.panel.myvexx.com ↗Frontend
VM103
Apps web e frontend da stack.
frontend.myvexx.com ↗Projetos
VM500
Workloads e projetos internos MYVEXX.
projetos.myvexx.com ↗Fleet
VM600
Fleet server — gestão de frota / agentes.
fleet.myvexx.com ↗Mini
VM700
Mini node — endpoints leves e edge device.
mini.myvexx.com ↗LLM
VM104
Serviços de IA e inferência.
llm.myvexx.com ↗Blockchain
VM105
Nó / serviços blockchain.
blockchain.myvexx.com ↗Database
VM106
Persistência e bases de dados.
database.myvexx.com ↗VM107
VM107
Workload VM107 publicado no edge.
vm107.myvexx.com ↗VM108
VM108
Workload VM108 publicado no edge.
vm108.myvexx.com ↗Capacidades
Premium por design, real por infra
Cada bloco reflecte uma capacidade operacional da stack MYVEXX — não marketing genérico.
Vitrine de serviços
server.myvexx.com e www.myvexx.com listam todos os endpoints publicados.
Zero Trust nos críticos
Proxmox, firewall, Traefik, panel e server pedem Access (OTP) antes do backend.
IP da casa oculto
Só CNAME proxied para o Tunnel — Zero A records para 51.171… nos hosts web.
LAN atrás do pfSense
Perimetro interno; Tunnel entra via cloudflared outbound no CT120.
Admin via Tailscale
SSH e pct exec pelo mesh 100.x sem depender do DNS público.
OpenPanel = planos
VM109 para contas/quotas — DNS público fica na Cloudflare (SPEC-048).
Arquitetura
Do edge Cloudflare à LAN privada
Internet / Cloudflare
- Tunnel + Zero Trust
- DNS CNAME proxied
- IP casa escondido
CT120 web-traefik
- Traefik v3.6
- Nginx landing :8081
- cloudflared-mycloud
Proxmox big
- Hypervisor local
- Tailscale admin
- Sem A→WAN no DNS
LAN 10.10.10.0/24
- pfSense VM100
- VMs + CT120
- OpenPanel VM109
Segurança
Defesa em profundidade
Quatro camadas de proteção — do edge público ao host Proxmox.
Cloudflare Edge
- TLS no edge
- Tunnel big-local-mycloud
- DNS só na CF
Zero Trust Access
- OTP One-time PIN
- Apps críticos
- Sessão 24h
Tailscale Mesh
- VPN 100.x
- SSH admin
- pct exec 120
pfSense + Host
- LAN isolada
- NAT SSH controlado
- Sem vitrine do IP WAN
Inventário
VMs e CTs da stack
Hosts na LAN 10.10.10.0/24. Admin preferencial via Tailscale; SSH WAN via NAT pfSense quando necessário.
| ID | Nome | IP LAN | Porta ext. | Estado |
|---|---|---|---|---|
100 | pfsense-firewall | 10.10.10.1 | — | online |
103 | frontend | 10.10.10.103 | 2503 | online |
104 | llm-service | 10.10.10.104 | 2504 | online |
105 | blockchain | 10.10.10.105 | 2505 | online |
106 | database | 10.10.10.106 | 2506 | online |
109 | ligbox-server | 10.10.10.109 | 2509 | online |
120 | web-traefik (CT) | 10.10.10.120 | 2520 | online |
500 | PROJETOS | 10.10.10.100 | 2500 | online |
600 | fleet-server | 10.10.10.600* | — | online |
700 | mini-10 | — | — | online |
Acesso
Escolhe o teu caminho
Cloudflare Access
Zero Trust
Críticos- OTP no email
- proxmox / firewall / panel
- IP origem oculto
- SPEC-048
Tailscale
VPN
Admin- ssh 100.90.196.58
- pct exec 120
- Sem DNS público
- LAN overlay
Tunnel público
*.myvexx.com
Vitrine- CNAME proxied
- Placeholders / apps
- Sem A→casa
- TLS no edge
CPU · RAM · Storage
Dashboard poderoso.
Infra real.
Monitoriza VMs, CTs e serviços no Proxmox. Acesso remoto recomendado via Tailscale.
Pipeline
Do código ao ar em 4 passos
Build
next build gera export estático da vitrine de serviços.
Sync
Artefactos em /opt/web-server/sites/server.myvexx.com no CT120.
Edge
Tunnel + Traefik servem server, www e myvexx.com.
Live
Portal global — IP da casa nunca no DNS público.
Deploy
Publicar o portal em segundos
Build Next.js → Nginx → Docker no CT120.
ssh [email protected] \ "pct exec 120 -- bash /opt/myvexx-deploy.sh" ▲ Next.js 16.2.9 — Turbopack ✓ Compiled successfully ✓ Static pages generated Container web-server Started HTTP server.myvexx.com -> 200 ✅ DEPLOY CONCLUÍDO
FAQ
Perguntas frequentes
Respostas directas sobre a stack MYVEXX.
O que é server.myvexx.com?
É o portal/vitrine de todos os serviços publicados em *.myvexx.com. www.myvexx.com e myvexx.com mostram a mesma página.
Porque alguns links pedem login Cloudflare?
Serviços críticos (Proxmox, firewall, Traefik, OpenPanel, este portal) estão atrás de Zero Trust Access. Usa o email autorizado + PIN.
O IP da casa aparece no DNS?
Não. Os hosts web são CNAME proxied para o Cloudflare Tunnel. O IP WAN da Samecom não deve estar em registos A públicos.
Para que serve o OpenPanel?
Planos e gestão de contas na VM109 — não gere o DNS público (isso fica na Cloudflare).