lightsail/etc/nginx/conf.d/grafana.conf: proxy grafana.bojemoi.me → lab via VPN (port 4443)
lightsail/etc/systemd/system/c2-vpn-relay.service: route 10.8.0.0/16 + MASQUERADE tun0 au boot
lightsail/usr/local/bin/c2-vpn-relay-start.sh: attend tun0 actif avant MASQUERADE (fix post-reboot)
Fix: nginx crashait au reboot (listen 443 ssl en double avec stream block)
Fix: MASQUERADE tun0 perdu après reboot → Grafana/C2 inaccessibles depuis Lightsail
A lightsail/etc/nginx/conf.d/grafana.conf
A lightsail/etc/nginx/nginx.conf
A lightsail/etc/systemd/system/c2-vpn-relay.service
A lightsail/usr/local/bin/c2-vpn-relay-start.sh