1PRINCIPE 2PRÉPARER 3PORTS 4NGINX PROXY MANAGER 5NEXTCLOUD 6PAF & ÉNERGIE 7LIVE
// ÉTAPE 1 · COMPRENDRE

LA PASSERELLE ENTRE WEB2 ET WEB3

Votre CoeurBOX est la porte d'entrée de vos proches vers un internet qu'ils ne subissent plus. Astroport.ONE fait la jonction entre le Web2 (une adresse email, un lieu sur la carte, un smartphone) et le Web3 (des clefs cryptographiques, IPFS, NOSTR, la monnaie libre Ğ1). Personne n'a besoin d'apprendre la cryptographie : EMAIL + GPS = MULTIPASS.

WEB2 · ce que vous connaissez ✉ EMAIL votre adresse habituelle 📍 GPS où vous vivez = MULTIPASS identité souveraine créée sur votre CoeurBOX WEB3 · ce qu'il ouvre NOSTRmessages, vidéos, likes : sans plateforme IPFS · uDRIVEvos fichiers, adressés par leur contenu Ğ1 · ẐENmonnaie libre et unité de compte coopérative Le Capitaine héberge la passerelle : sa box fait le pont, ses amis n'ont qu'un email à donner.

🧭 Votre rôle

Le Capitaine accueille des MULTIPASS sur sa station, la maintient en ligne et touche une rétribution en échange. Vous pouvez aussi être simple Armateur (l'hébergeur matériel).

💶 Votre PAF

Chaque station apportée se voit attribuer une Participation Aux Frais, négociée avec la constellation, qui rembourse ses frais réels (étape 6).

👀 Votre visibilité

Votre station affiche sa consommation et sa production d'énergie. En mode LIVE, toute la constellation la voit (étape 7).


// ÉTAPE 2 · PRÉPARER

AVANT DE COMMENCER

Cochez au fur et à mesure : votre avancement est gardé dans ce navigateur. Chaque point renvoie à l'étape qui l'explique.


// ÉTAPE 3 · OUVRIR LA BOX

TROIS PORTS SUFFISENT

Beaucoup de services tournent sur votre CoeurBOX, mais un seul point d'entrée les protège : Nginx Proxy Manager (NPM). Sur votre box Internet, vous ne redirigez que ce qui mène à NPM, plus le port des pairs IPFS.

INTERNET vos amis 443 VOTRE BOX redirections : 80 · 443 · 4001 NPM Nginx Proxy Manager HTTPS · certificats aiguille par nom d'hôte astroport.mondomaine → :12345carte de la station ipfs.mondomaine → :8080passerelle IPFS relay.mondomaine → :7777relais NOSTR (WebSocket) u.mondomaine → :54321UPassport : MULTIPASS cloud.mondomaine → :8001NextCloud (étape 5) 4001 : les pairs IPFS

Sur votre box Internet : à rediriger (NAT/PAT)

PORTPROTOCOLEVERSPOURQUOI
80TCPCoeurBOX :80NPM : redirige vers HTTPS et obtient les certificats Let's EncryptOUVRIR
443TCPCoeurBOX :443NPM : tout le HTTPS et le WebSocket (relais NOSTR, UPassport…)OUVRIR
4001TCP + UDPCoeurBOX :4001IPFS : les pairs de l'essaim vous trouvent et vous échangent des blocsOUVRIR
30333TCP + UDPCoeurBOX :30333Seulement si vous hébergez un nœud Duniter v2s (blockchain Ğ1)OPTIONNEL

À NE JAMAIS REDIRIGER

81 (administration de NPM), 5001 (API IPFS), 7777, 8080, 12345, 54321 (services, déjà joignables via NPM en HTTPS), 8001/8002/8443 (NextCloud). Le pare-feu firewall.sh de la CoeurBOX les ferme à Internet : ils ne sont accessibles que depuis votre réseau local.


// ÉTAPE 4 · CONFIGURER

NGINX PROXY MANAGER, PAS À PAS

NPM est le standardiste de votre CoeurBOX : un visiteur demande relay.mondomaine, NPM le sert au bon service, en HTTPS. Bonne nouvelle : l'installateur crée déjà ces hôtes pour vous (install/setup/setup_npm.sh). Cette étape sert à vérifier, réparer ou refaire à la main.

A · Se connecter

1 Ouvrir l'interface

Depuis un appareil de votre réseau local : http://IP_DE_LA_COEURBOX:81 (ou http://127.0.0.1:81 sur la CoeurBOX elle-même).

2 S'identifier

Utilisateur support@qo-op.com. L'installateur a remplacé le mot de passe par défaut par un mot de passe généré, gardé dans un fichier (commande ci-dessous).

3 Aller aux hôtes

Menu Hosts → Proxy Hosts. C'est là que vous voyez la liste des services publiés (capture ci-dessous).

cat ~/.zen/nginx-proxy-manager/data/.admin_pass

B · Le configurateur : vos valeurs, prêtes à recopier

Renseignez votre domaine et l'adresse locale de la CoeurBOX : le tableau se met à jour, avec des boutons pour copier chaque nom et tester que l'hôte répond depuis Internet.

DOMAIN NAMESSCHEMEFORWARD HOSTNAME / IPPORTWEBSOCKETSRÔLE
Liste des Proxy Hosts de NPM : astroport, ipfs, relay et u, vers les ports 12345, 8080, 7777 et 54321, tous en Let's Encrypt et en ligne
Onglet Custom Locations de l'hôte u. (uSPOT API) dans NPM : /ipns et /ipfs vers le port 8080, /12345 vers le port 12345
À GAUCHE : la liste des quatre hôtes de base, chacun en Let's Encrypt, accès Public, statut Online. À DROITE : l'onglet Custom Locations de l'hôte u. (uSPOT API) : /ipns et /ipfs → port 8080 (passerelle IPFS), /12345 → port 12345 (carte de la station). Cet exemple utilise 192.168.1.16 : remplacez par l'IP de votre CoeurBOX.

C · Créer un hôte (et son certificat)

1 Onglet « Details »

Add Proxy Host. Domain Names = le nom du tableau. Scheme http, Forward Hostname/IP = l'IP de la CoeurBOX, Forward Port = le port du tableau. Cochez Websockets Support là où le tableau l'indique (relais NOSTR et UPassport en ont besoin).

2 Onglet « SSL »

SSL Certificate : Request a new SSL Certificate (Let's Encrypt), puis cochez Force SSL et HTTP/2 Support, acceptez les conditions et indiquez un email. Les ports 80 et 443 doivent déjà être redirigés (étape 3), sinon la demande échoue.

L'HÔTE ipfs AVEC SON CHEMIN /12345/

Pour que les stations se synchronisent entre elles, l'hôte ipfs sert aussi /12345/. Dans l'onglet Advanced (Custom Nginx Configuration), collez :

location /12345/ { proxy_pass http://192.168.1.16:12345/; }

D · Les trois chemins de u. (uSPOT API)

L'hôte u. sert l'API uSPOT/UPassport (port 54321). On lui ajoute trois chemins personnalisés qui renvoient vers d'autres services de la CoeurBOX : un même nom de domaine donne alors accès à l'API, à la passerelle IPFS et à la carte de la station. L'installateur ne crée pas ces chemins : à ajouter à la main.

1 Ouvrir l'hôte

Hosts → Proxy Hosts → les trois points de la ligne u. → Edit.

2 Custom Locations

Onglet Custom Locations → Add location, trois fois. Pour chacune : le chemin, Scheme http, l'IP et le port du tableau ci-dessous.

3 Enregistrer

Save. Testez ensuite https://u.mondomaine/12345 dans le navigateur : la carte de votre station doit s'afficher.

HÔTELOCATIONSCHEMEFORWARD HOSTNAME / IPFORWARD PORTVERS

Pour tout refaire en une commande à partir de ce que l'installateur sait déjà (hôtes et certificats, sans les chemins de u.) :

~/.zen/Astroport.ONE/install/setup/setup_npm.sh

// ÉTAPE 5 · LE CLOUD DES PROCHES

NEXTCLOUD : SYNCHRONISER SON SMARTPHONE CHEZ SOI

C'est ce service qui permet à vous-même et à vos amis de sauvegarder et synchroniser leur smartphone — photos, contacts, agenda, documents — à un endroit connu et sûr : votre CoeurBOX, plutôt que chez un géant du numérique. Chaque personne garde ses données, vous gardez la maîtrise du lieu.

📱 Pour qui ?

Pour vous, votre famille, vos amis : chacun un compte, 128 Go prévus par ZenCard, des sauvegardes de téléphone automatiques.

🔒 Pourquoi chez vous ?

Les données restent sur un matériel que vous connaissez. Si vous le souhaitez, un disque dédié en BTRFS (/nextcloud-data) apporte compression et instantanés.

🚪 Quelle porte ?

NextCloud AIO écoute en interne sur 8001 ; NPM le publie sur cloud.mondomaine en HTTPS. Rien d'autre à ouvrir sur la box.

Installer (à lancer sur la CoeurBOX)

cd ~/.zen/Astroport.ONE ./install.sh "" "" "" nextcloud

Ou, si Astroport.ONE est déjà installé, seulement le conteneur :

docker compose -f ~/.zen/Astroport.ONE/_DOCKER/nextcloud/docker-compose.yml up -d

Ensuite, relancez la configuration de NPM : elle détecte NextCloud et crée l'hôte cloud.mondomaine automatiquement.

~/.zen/Astroport.ONE/install/setup/setup_npm.sh
PORTCE QUE C'ESTACCÈS
8001NextCloud lui-même (Apache), publié par NPMVIA NPM (HTTPS)
8002Tableau de bord de NextCloud AIO (mises à jour, sauvegardes)RÉSEAU LOCAL SEULEMENT
8443Assistant de première configuration d'AIORÉSEAU LOCAL SEULEMENT

Brancher un smartphone, en trois gestes

1 Créer le compte

Dans NextCloud, créez un compte pour la personne (ou laissez-la le faire : son email, c'est son MULTIPASS).

2 Installer l'appli

Sur le téléphone, installez l'application Nextcloud, indiquez le serveur https://cloud.mondomaine et connectez-vous.

3 Activer la sauvegarde

Dans l'appli, activez le téléversement automatique des photos : le téléphone se synchronise désormais chez vous.


// ÉTAPE 6 · LA JUSTE PART

PAF, CONSOMMATION ET PRODUCTION D'ÉNERGIE

Chaque station apportée par un nouvel Armateur ou Capitaine se voit attribuer une PAF (Participation Aux Frais), négociée avec la constellation. Pour que ce remboursement reste honnête, la station affiche ce qu'elle consomme et ce qu'elle produit.

⚡ Consommation · PowerJoular

Mesure la consommation réelle du processeur et de la machine, jour après jour. Publiée dans l'état de la station (energy : kWh du jour, du mois, total, puissance moyenne).

~/.zen/Astroport.ONE/install/install_powerjoular.sh

☀ Production · Victron MPPT

Lit votre régulateur solaire par Bluetooth. Publiée dans l'état de la station (solar : puissance instantanée, énergie du jour, du mois, tension de batterie).

~/.zen/Astroport.ONE/install/install_victron.sh

Calculez votre bilan

Des ordres de grandeur pour comprendre. La PAF réelle de votre station est négociée avec la constellation.

Base : 1 Ẑen ≈ 1 € en mode ẐEN de production. Un Raspberry Pi tourne autour de quelques watts ; un PC de jeu avec carte graphique monte à plusieurs dizaines de watts en moyenne (exemple chiffré sur la page Nous recrutons).


// ÉTAPE 7 · SE VOIR EN VRAI

LE MODE LIVE

Votre station publie régulièrement son état de santé, sa PAF, sa consommation et sa production sur le relais NOSTR de la constellation. Interrogez un relais : vous voyez les stations qu'il connaît, en direct. Si vous changez de relais, appuyez sur INTERROGER pour relire la constellation telle que ce relais la voit.

⬤ LIVE NOSTR Prêt
STATIONSANTÉPUISSANCEPAF (Ẑ)BILAN (Ẑ)CONSO.SOLAIRE
Appuyez sur INTERROGER pour charger les stations du relais.

CONSO. : puissance moyenne récente (PowerJoular) et énergie du jour. SOLAIRE : puissance instantanée et énergie du jour (Victron). « — » : la station ne publie pas encore cette mesure. Pour la vue 3D de la constellation, utilisez le bouton LIVE de la page d'accueil.