Date : 15/02/2026 Status : EN ATTENTE Contexte : Audit ai-orchestrator U-01 + regle CLAUDE.md "JAMAIS d'IP:port dans le code" Origine : Decision utilisateur lors de la revue d'audit
Plusieurs projets utilisent des IPs hardcodees dans le code ou les configs :
192.168.1.30 (win11) pour SSH, Ollama, ComfyUI, etc.Si une IP change (ex: win11 passe de .30 a .31), il faut modifier le code source de chaque projet.
Pi-hole (sur prod-portainer) gere deja le split-DNS pour *.33800.nowhere84.com → nginx.
On peut ajouter des Local DNS Records dans Pi-hole pour les hosts internes :
| Hostname | IP | Usage |
|---|---|---|
pve.internal.nowhere84.com |
192.168.1.4 | Hyperviseur PVE |
prod-portainer.internal.nowhere84.com |
192.168.1.12 | Docker PROD |
nginx.internal.nowhere84.com |
192.168.1.104 | Reverse proxy |
gitlab.internal.nowhere84.com |
192.168.1.196 | GitLab |
win11.internal.nowhere84.com |
192.168.1.30 | GPU / Ollama / IA |
dev-portainer.internal.nowhere84.com |
192.168.1.51 | Docker DEV |
vscode.internal.nowhere84.com |
192.168.1.154 | VSCode |
jellyfin.internal.nowhere84.com |
192.168.1.199 | Jellyfin |
Pattern : <nom>.internal.nowhere84.com pour les hosts internes (pas de confusion avec les sous-domaines publics *.33800.nowhere84.com qui passent par nginx).
| Machine | DNS | Resout .internal ? |
|---|---|---|
| prod-portainer | Pi-hole (192.168.1.12) | OUI — les containers Docker aussi |
| dev-portainer | Pi-hole | OUI |
| PVE | Pi-hole | OUI |
| win11 | Pi-hole | OUI |
| nginx | Freebox (192.168.1.254) | NON — proxy_pass reste en IP |
Important : nginx n'utilise PAS Pi-hole comme DNS. Les
proxy_passdans les configs nginx continuent d'utiliser des IPs. Seul le code applicatif (dans les containers Docker) beneficie du DNS Pi-hole.
WIN11_HOST hardcode → env var WIN11_HOST: "win11.internal.nowhere84.com"CONNECTORS_API_URL fallback (C-06)storageGetPublicUrl IP hardcodee (U-05)OLLAMA_HOST: "http://win11.internal.nowhere84.com:11434" au lieu de http://192.168.1.30:11434nslookup win11.internal.nowhere84.comwin11.internal.nowhere84.com est plus clair que 192.168.1.30En attente de validation utilisateur.