diff --git a/docs/alpinux/install-party.md b/docs/alpinux/install-party.md
index e54a0d7..0871631 100644
--- a/docs/alpinux/install-party.md
+++ b/docs/alpinux/install-party.md
@@ -58,6 +58,7 @@ Lors de nos **Install Party**, les bénévoles d'**Alpinux** installent Linux av
## 🧰 Après l'installation
- 🩹 [**Trousse de premiers secours Linux Mint**](../guides/linux-mint-trousse.md) — les réflexes utiles des premiers jours.
+- 🖧 [**Le serveur qu'on emporte**](../technique/serveur-install-party.md) — le réseau de la salle, le cache de paquets, et ce qu'un bénévole doit en savoir.
- 🗣️ [**Ateliers et rencontres**](evenements.md) — pour progresser et échanger avec la communauté.
---
diff --git a/docs/guides/linux-mint-depuis-windows.md b/docs/guides/linux-mint-depuis-windows.md
index e98ac5f..9987f2c 100644
--- a/docs/guides/linux-mint-depuis-windows.md
+++ b/docs/guides/linux-mint-depuis-windows.md
@@ -347,7 +347,8 @@ chmod +x verif-disque.sh
./verif-disque.sh
```
-Sur le réseau de l'install party, plus court :
+Sur le réseau de l'install party, plus court — les scripts y sont servis par
+[le serveur qu'Alpinux emporte](../technique/serveur-install-party.md) :
```bash
wget http://10.0.0.1/verif-disque.sh && chmod +x verif-disque.sh && ./verif-disque.sh
@@ -568,7 +569,9 @@ Le système est installé ; quelques réglages le rendent réellement utilisable
### Le script de post-installation Alpinux
Il automatise ce qui manque presque toujours après une installation standard. Ouvrez un
-terminal (`Ctrl + Alt + T`) et récupérez-le — **sur le réseau local de l'Install Party** :
+terminal (`Ctrl + Alt + T`) et récupérez-le — **sur le réseau local de l'Install Party**,
+où [le serveur d'Alpinux](../technique/serveur-install-party.md) le sert et met en cache
+tout ce que la machine téléchargera ensuite :
```bash
wget http://10.0.0.1/install.sh
diff --git a/docs/guides/utiliser-linux-mint.md b/docs/guides/utiliser-linux-mint.md
index f381c06..5150265 100644
--- a/docs/guides/utiliser-linux-mint.md
+++ b/docs/guides/utiliser-linux-mint.md
@@ -109,16 +109,31 @@ Les **Préférences** s'organisent en trois onglets :
!!! tip "Le piège du `/boot` plein"
Les anciens noyaux s'accumulent et finissent par saturer la partition de démarrage,
ce qui bloque toute nouvelle mise à jour. L'onglet *Automatisation* permet de
- programmer leur suppression ; à défaut, retirez-les de temps en temps depuis
- l'*Analyseur de noyaux* du gestionnaire.
+ programmer leur suppression ; à défaut, passez de temps en temps par
+ **Affichage → Noyaux Linux**, qui les liste et permet de retirer les plus anciens.
+
+!!! warning "Changer de noyau n'est pas anodin"
+ La même fenêtre *Noyaux Linux* s'ouvre sur un avertissement qu'il vaut la peine de
+ lire : un noyau plus récent peut faire disparaître le Wi-Fi, l'accélération graphique,
+ ou donner un écran noir au démarrage — surtout avec des pilotes propriétaires.
+
+ La sortie de secours tient en quatre gestes, à connaître **avant** d'en installer un :
+ redémarrer, maintenir **Maj** pour afficher le menu GRUB, choisir *Advanced options*
+ puis un noyau antérieur, et désinstaller le plus récent une fois revenu.
### Activer le pare-feu
Le pare-feu est installé, mais **désactivé par défaut**. Pour un ordinateur portable qui
se connecte à des réseaux publics, il vaut mieux l'allumer :
-**Paramètres du système → Pare-feu** (famille *Administration*), puis basculez **État** sur *Activé*. Le profil *Public* convient :
-il bloque les connexions entrantes et laisse passer tout ce que vous initiez.
+**Paramètres du système → Pare-feu** (famille *Administration*). L'ouverture demande votre
+mot de passe, puis il suffit de basculer **État** sur *Activé*.
+
+Le profil proposé par défaut, **Domestique**, convient : les deux lignes en dessous
+annoncent la règle appliquée — *Entrant : Refuser*, *Sortant : Autoriser*. Autrement dit,
+rien ne rentre sans y avoir été invité, tout ce que vous lancez sort normalement. Les
+profils *Bureau* et *Public* servent à mémoriser d'autres jeux de règles ; sans besoin
+précis, n'y touchez pas.
### Vérifier ses pilotes
diff --git a/docs/technique/serveur-install-party.md b/docs/technique/serveur-install-party.md
new file mode 100644
index 0000000..e0612c4
--- /dev/null
+++ b/docs/technique/serveur-install-party.md
@@ -0,0 +1,169 @@
+---
+description: Le serveur qu'Alpinux emporte en install party — partage de connexion, réseau local, cache de paquets APT, page de santé, et ce qu'un bénévole doit en savoir sur place.
+---
+
+# Le serveur qu'on emporte en install party
+
+Quinze ordinateurs qui s'installent le même matin, c'est quinze fois les mêmes
+cinq cents mégaoctets tirés par la ligne de la salle — quand il y en a une. Alpinux
+apporte donc sa propre machine, **alpicache**, qui partage l'accès à Internet, sert un
+réseau local aux postes en cours d'installation, et **garde en cache les paquets déjà
+téléchargés**.
+
+!!! note "Pour qui est cette page"
+ Pour les bénévoles qui installent, et pour qui prépare la salle. La configuration
+ complète de la machine — interfaces, services, dépannage détaillé — vit dans son
+ propre dépôt, `alpinux.alpicache`, et non ici.
+
+---
+
+## Le réseau de la salle
+
+```mermaid
+flowchart LR
+ A[Prise murale
ou box de la salle] --> B[alpicache
10.0.0.1]
+ B --> C[Switch]
+ C --> D[Poste 1]
+ C --> E[Poste 2]
+ C --> F[Poste n]
+```
+
+La machine tient les deux bouts : d'un côté elle demande un accès à la salle, de l'autre
+elle distribue un réseau en **10.0.0.x** aux postes branchés sur le switch. Les rôles ne
+sont pas figés à l'avance : elle désigne comme sortie la première prise où on lui répond,
+et sert le réseau local sur l'autre.
+
+!!! warning "Les postes se branchent sur le switch, jamais sur la box"
+ Un poste branché directement sur la box de la salle reçoit une adresse de la salle :
+ il ne voit plus le cache, ne trouve plus les scripts, et fait tomber les compteurs à
+ zéro. C'est l'erreur la plus fréquente, et elle ne se voit pas tout de suite.
+
+---
+
+## Ce que la machine offre, une fois branchée
+
+| Adresse | À quoi ça sert |
+| --- | --- |
+| **** | La page de santé : réseau, disques, machines servies, cache |
+| **`http://apt-proxy:3142`** | Le cache de paquets, à déclarer comme mandataire |
+| **`http://10.0.0.1/`** | Les scripts d'Alpinux, servis sur place — dont `verif-disque.sh` et `install.sh` |
+
+La page de santé se rafraîchit seule ; c'est le tableau de bord de la journée. Quatre
+cartes à surveiller :
+
+| Carte | Ce qu'on veut y voir |
+| --- | --- |
+| **Réseau** | une sortie *et* un réseau local nommés, « Internet joignable » |
+| **Disques** | le disque du cache présent, avec de la place |
+| **Machines servies** | le nombre grandit à mesure que les postes arrivent |
+| **Cache de paquets** | « Économisé » qui monte au fil de la matinée |
+
+**« Machines servies » qui reste à zéro** alors que des postes sont branchés, c'est le
+signe que le réseau local ne distribue pas d'adresses : prévenez la personne qui tient la
+machine plutôt que de chercher sur le poste du participant.
+
+---
+
+## Faire passer une installation par le cache
+
+C'est là que tout se joue, et le geste n'est pas le même selon le système.
+
+### Debian
+
+L'installateur demande un mandataire à l'écran **« Configurer le miroir de l'archive
+Debian »**. Saisissez-y :
+
+```
+http://apt-proxy:3142
+```
+
+C'est **le seul moment** où on peut le faire, et c'est celui qui compte : toute
+l'installation passe alors par le cache.
+
+### Linux Mint et Ubuntu
+
+Leur installateur ne demande pas de mandataire : l'installation elle-même sortira sur
+Internet. Le gain arrive juste après — sur les mises à jour et les logiciels ajoutés,
+c'est-à-dire sur l'essentiel du volume.
+
+Une fois la machine redémarrée sur son nouveau système :
+
+```bash
+sudo apt install auto-apt-proxy
+```
+
+Ce paquet cherche un cache sur le réseau local et s'en sert quand il en trouve un — sans
+rien à configurer, et sans gêner la machine une fois rentrée chez son propriétaire.
+
+!!! tip "Le script de post-installation le fait déjà"
+ Le [script d'Alpinux](../guides/linux-mint-depuis-windows.md#le-script-de-post-installation-alpinux)
+ installe `auto-apt-proxy` parmi ses réglages : si vous le lancez, c'est fait.
+
+---
+
+## Ce qui coince, et la parade
+
+**La salle n'a pas de réseau.** Un téléphone Android en partage de connexion USB fait
+l'affaire : branché sur la machine, il devient la sortie. Prévoyez le câble.
+
+**Le disque du cache n'est pas vu.** Il doit être branché **avant** d'allumer la machine.
+Après coup, le cache démarre sans rien dire et ne garde rien — la carte *Disques* de la
+page de santé le montre tout de suite.
+
+**Un poste n'obtient pas d'adresse.** Vérifiez d'abord le câble et le switch, puis la
+carte *Machines servies*. Une adresse en `169.254.x.x` signifie que le poste n'a reçu
+aucune réponse : il s'en est inventé une.
+
+**`apt` renvoie des « 503 Connection closed » en série.** Le cache accepte la requête mais
+ne sait pas où aller la chercher — c'est arrivé le 24/09/2026, et une installation Mint
+s'y est arrêtée. Le piège est qu'**interroger le cache directement répond parfaitement** :
+les deux chemins ne suivent pas la même route à l'intérieur du serveur. Ne cherchez donc
+pas sur la machine du participant : prévenez la personne qui tient le serveur.
+
+---
+
+## Pour préparer une install party
+
+La veille, la machine s'allume chez quelqu'un, sur une ligne rapide, et l'on garnit le
+cache avec ce qu'on va installer — si la version de Mint a changé depuis la dernière
+sortie, autant la tirer maintenant.
+
+!!! warning "Le cache ne sert que ce qu'il connaît"
+ Le pré-chargement vise des versions nommées, et une version absente de la liste ne
+ profite à personne. Le 24/09/2026, la première Mint 22.3 de la soirée a tiré **1,3 Go
+ d'Internet pour 82 Mo servis par le cache** : le pré-chargeur couvrait encore les
+ versions précédentes.
+
+ Avant chaque sortie, vérifiez donc que la liste des versions pré-chargées correspond à
+ celle que vous allez réellement installer. C'est par le **nom de code** que le
+ pré-chargement les désigne, et un décalage d'un cran suffit à garnir le cache de la
+ mauvaise version :
+
+ | Version | Nom de code |
+ |---|---|
+ | Mint 22 | `wilma` |
+ | Mint 22.1 | `xia` |
+ | Mint 22.2 | `zara` |
+ | Mint 22.3 | `zena` |
+
+ Pour mémoire, la série précédente : `vanessa` (21), `vera` (21.1), `victoria` (21.2),
+ `virginia` (21.3).
+
+Sur place, l'ordre de branchement n'est pas une superstition : le disque externe d'abord,
+puis le câble Internet **seul**, puis la machine, et seulement ensuite le switch et les
+postes. Brancher la sortie seule d'abord, c'est ôter à la machine toute occasion de se
+tromper de rôle.
+
+La procédure complète — ce qu'on emporte, les vérifications, le dépannage, la fiche à
+cocher pour chaque participant et l'affiche à scotcher près du switch — est dans le dépôt
+`alpinux.alpicache`. Demandez-la à un membre du bureau avant une sortie.
+
+---
+
+## Voir aussi
+
+- [Install Party](../alpinux/install-party.md) — les dates, et comment y participer
+- [Installer Linux Mint depuis Windows](../guides/linux-mint-depuis-windows.md) — le guide
+ suivi sur place
+- [Préparation d'un serveur Debian 13](serveur-debian-13.md) — pour la machine, la base
+ système est la même
diff --git a/mkdocs.yml b/mkdocs.yml
index 64d45b7..78f03ac 100644
--- a/mkdocs.yml
+++ b/mkdocs.yml
@@ -119,6 +119,7 @@ nav:
- technique/matrix.md
- technique/arduino-ide.md
- technique/serveur-debian-13.md
+ - technique/serveur-install-party.md
- technique/bigbluebutton.md
- technique/ateliers.md
- Communication: