Catégorie : B1.6 Développement professionnel

  • Cloud gaming personnel : Sunshine, Moonlight et Tailscale, avec démarrage à distance

    Compétences du Bloc B1 : B1.5 — Mettre à disposition des utilisateurs un service informatique · B1.6 — Organiser son développement professionnel

    Le contexte et l’objectif

    Ce projet personnel est né d’un besoin simple : mon PC fixe sous Windows 11, puissant, reste à la maison ; mon PC portable sous Ubuntu m’accompagne partout. Je voulais pouvoir contrôler le fixe à distance depuis n’importe où — principalement pour jouer à mes jeux depuis le portable, sans transporter une machine lourde. Autrement dit : me construire mon propre service de cloud gaming, de bout en bout, sur ma propre infrastructure.

    Au-delà du loisir, j’ai traité ce projet comme un vrai déploiement de service : besoin exprimé, solution choisie et justifiée, mise en œuvre par étapes validées, et automatisation jusqu’à ce que l’utilisation quotidienne ne demande plus aucune manipulation technique.

    Le besoin technique

    Le service à rendre se décompose en quatre exigences : diffuser le flux vidéo du PC fixe avec une latence compatible avec le jeu ; y accéder depuis n’importe quel réseau, pas seulement depuis la maison ; que les services nécessaires soient actifs dès l’allumage de la machine, sans intervention ; et pouvoir allumer le PC fixe à distance, car le laisser fonctionner en permanence n’était pas envisageable.

    La solution, construite par étapes

    J’ai avancé par étapes successives, en ne passant à la suivante qu’une fois la précédente validée. La première a établi la connexion en réseau local avec le duo open source Sunshine (serveur de streaming GPU installé sur le PC fixe) et Moonlight (client sur le portable Ubuntu) : détection automatique de l’hôte, appairage par code PIN, et contrôle total avec flux vidéo en temps réel.

    La deuxième étape a étendu l’accès à n’importe quel réseau grâce à Tailscale, un VPN maillé fondé sur le protocole WireGuard : chaque machine rejoint un réseau privé chiffré et communique comme en réseau local — sans ouvrir le moindre port sur la box. La troisième étape a automatisé le démarrage : Sunshine et Tailscale se lancent avec Windows, avant même l’ouverture d’une session, de sorte que la machine est joignable dès qu’elle est sous tension.

    Restait le dernier verrou : la mise sous tension à distance. La voie classique, le Wake on LAN, a été correctement configurée (activation dans le BIOS, paramétrage de la carte réseau pour rester alimentée et réagir au « paquet magique ») — et a échoué : ma carte réseau ne restait pas alimentée une fois le PC éteint. Plutôt que de m’acharner, j’ai cherché une alternative et identifié une option de BIOS méconnue : le redémarrage automatique au retour du courant. Après l’avoir testée avec succès avant tout achat, j’ai branché le PC sur une prise connectée pilotable depuis mon téléphone. Allumer la prise allume le PC ; les services démarrent seuls ; une minute plus tard, je joue.

    La dimension sécurité

    Le choix de Tailscale plutôt qu’une ouverture de ports est le cœur de la sécurité du projet : mon PC n’est jamais exposé sur Internet, le trafic est chiffré de bout en bout par WireGuard, et seuls les appareils explicitement membres de mon réseau privé peuvent l’atteindre. L’appairage Sunshine/Moonlight par code PIN ajoute une validation à l’échelle applicative : même un appareil présent sur le réseau ne peut pas se connecter au flux sans avoir été approuvé.

    Ma plus-value personnelle et ce que ce projet m’a appris

    Ce projet illustre ma manière de travailler en autonomie : découper un objectif en étapes testables, valider chaque brique avant d’empiler la suivante, et documenter le tout. L’épisode du Wake on LAN est celui dont je suis le plus satisfait — non pas malgré l’échec, mais grâce à lui : diagnostiquer précisément pourquoi la solution standard ne fonctionnait pas sur mon matériel, puis trouver, tester et valider une alternative avant d’investir un euro, c’est exactement la démarche attendue face à un problème d’infrastructure réel. J’y ai aussi consolidé des compétences directement transférables en entreprise : VPN WireGuard, gestion de services au démarrage, configuration BIOS et administration d’un environnement multi-OS Windows/Linux.


    La procédure technique détaillée (installation, appairage, configuration complète) est disponible en téléchargement au format PDF ci-dessous.