Remove decorative dashes and fix two broken admonitions
This commit is contained in:
@@ -185,7 +185,6 @@ L'objectif étant d'être facilement déployable et facile à migrer, voici sa s
|
||||
::
|
||||
|
||||
## A venir
|
||||
---
|
||||
|
||||
- Homepage, pour avoir tout vos services en un coup d'oeil et y accéder facilement
|
||||
- Mkdocs pour votre documentation
|
||||
|
||||
@@ -12,7 +12,6 @@ description: Guide pas à pas pour installer Debian 13 sur un serveur et configu
|
||||

|
||||
|
||||
## Installation
|
||||
---
|
||||
|
||||
1. [Paramètrage BIOS](https://www.debian.org/releases/stable/amd64/ch03s06.fr.html#bios-setup)
|
||||
2. [Téléchargement de l'image Debian 13](https://www.debian.org/download.fr.html)
|
||||
@@ -40,7 +39,6 @@ description: Guide pas à pas pour installer Debian 13 sur un serveur et configu
|
||||
9. Optionnel - [Réveiller le serveur à distance (WoW - WoL)](https://dev.to/zakery1369/enable-wake-on-lan-on-debian-4ljd)
|
||||
|
||||
## CLI apps à avoir près de soi
|
||||
---
|
||||
Quelques app que vous utiliserez forcément à un moment donné, autant les installer dès le départ
|
||||
```sh
|
||||
sudo apt update
|
||||
@@ -54,7 +52,6 @@ En plus :
|
||||
- [lazydocker](https://github.com/jesseduffield/lazydocker) - Gestion de conteneurs docker en CLI
|
||||
|
||||
## Fonctions utiles
|
||||
---
|
||||
### Pare-feu
|
||||
|
||||
- [ufw](https://www.zenarmor.com/docs/network-security-tutorials/how-to-set-up-a-firewall-with-ufw-on-debian)
|
||||
|
||||
@@ -19,7 +19,6 @@ Docker, pour installer des services déployables en quelques secondes, et les ma
|
||||

|
||||
|
||||
## Installer docker
|
||||
---
|
||||
Installez les repo Docker et la clé GPG
|
||||
|
||||
```sh
|
||||
@@ -55,7 +54,6 @@ Dans toute la suite, on part du principe que les stacks sont installées dans le
|
||||
::
|
||||
|
||||
## Installer [dockge](https://github.com/louislam/dockge) pour gérer et déployer les conteneurs
|
||||
---
|
||||
[Dockge](https://github.com/louislam/dockge) est un outil web permettant de créer, configurer, lancer et gérer des conteneurs pour Docker. C'est une interface simple, intuitive, qui est plus légère et plus facile pour les débutants que d'utiliser docker en CLI ou Portainer.
|
||||
|
||||

|
||||
@@ -122,7 +120,6 @@ Plus d'info sur [dockge et comment l'utiliser](https://github.com/louislam/dockg
|
||||
Et voilà, vous avez installé docker et un outil facile pour manager vos conteneurs !
|
||||
|
||||
## [Watchtower](https://watchtower.nickfedor.com/), pour mettre à jour automatiquement les conteneurs
|
||||
---
|
||||
Watchtower est un conteneur qui permet de vérifier les mise à jour et d'installer les nouvelles images sans effort, en ajoutant un simple label dans les fichiers `compose.yml` de vos conteneurs.
|
||||
|
||||
### Configuration
|
||||
|
||||
@@ -30,7 +30,6 @@ Ci-dessous, vous trouverez un exemple, exposant Dockge. Nous installerons SWAG,
|
||||

|
||||
|
||||
## Installation
|
||||
---
|
||||
|
||||
::note
|
||||
|
||||
@@ -181,14 +180,12 @@ include /config/nginx/dbip.conf
|
||||
Relancez la stack dans Dockge, cette fois le certificat SSL est bien émis ! Vérifiez dans les logs que le serveur est bien ready.
|
||||
|
||||
## Dashboard
|
||||
---
|
||||
Accedez au dashboard via votre réseau local en tapant `http//ipdevotreserveur:81`
|
||||
A gauche, vous trouverez la liste des services actuellement "proxied" (aucun pour le moment). A droite, les IP bannies. En-dessous, une liste d'indicateurs. pour le détail, [c'est par ici](https://www.linuxserver.io/blog/introducing-swag-dashboard).
|
||||
|
||||

|
||||
|
||||
## DBIP
|
||||
---
|
||||
DBIP permet de bloquer les connexions en fonction des pays. Il s'appuie sur le fichier de config nommé `dbip.conf` dans `/docker/swag/config/nginx`. [Plus d'info ici](https://virtualize.link/secure/).
|
||||
|
||||
Dans cet exemple, nous allons le configurer pour bloquer une liste de pays connus pour etre à l'origine de la plupart des connexions malveillantes. Nous allons également configurer une variable au cas où nous souhaiterions permettre au réseau interne du serveur, au réseau local de votre box ainsi qu'à un éventuel vpn en 10.x.x.x de pouvoir accéder à vos services, mais pas directement à internet.
|
||||
@@ -269,7 +266,6 @@ Dans les fichiers de conf des domaines (section suivante), vous pourrez activer
|
||||
```
|
||||
|
||||
## Exposer Dockge
|
||||
---
|
||||
::note
|
||||
📋 __Prérequis :__ <br/></br>
|
||||
Nous partons du principe que vous avez créé dans votre [zone DNS](/fr/general/networking/dns) un sous domaine du type `dockge.mondomaine.fr` avec pour `CNAME` `mondomaine.fr` et [à moins que vous utilisiez Cloudflare Zero Trust](/fr/serveex/security/cloudflare), que vous avez déjà redirigé le port `443` de votre box vers le `443` de votre serveur dans [les règles NAT](/fr/general/networking/nat).
|
||||
@@ -378,7 +374,6 @@ Déployez à nouveau la stack de SWAG.
|
||||
Patientez puis tapez `https://dockge.mondomaine.fr` dans votre navigateur, vous devriez être redirigé vers dockge. Vous pouvez vérifier le statut du service via le dashboard (depuis votre réseau local, http://ipdevotreserveur:81)
|
||||
|
||||
## Exposer un autre service avec SWAG
|
||||
---
|
||||
Swag dispose de modeles pour la plupart des services connus, nommés `nomduservice.subdomain.conf.sample`. Il vous suffit de créer le sous-domaine dans votre zone DNS chez votre registrar (comme OVH par exemple), de le faire pointer sur votre domaine principale (via un enregistrement CNAME) et de copier en renommant `nomduservice.subdomain.conf.sample` en `nomduservice.subdomain.conf`.
|
||||
|
||||
```sh
|
||||
|
||||
@@ -15,7 +15,6 @@ description: Installer et configurer WireGuard VPN pour accéder à votre homela
|
||||
::
|
||||
|
||||
## Introduction
|
||||
---
|
||||
L'utilisation d'un VPN permet d'accéder à distance aux ressources locales du serveur sans les exposer sur internet. C'est notamment une manière propre de sécuriser l'accès à la console SSH, plutot que d'exposer le port sur internet. C'est pouvoir se connecter à son réseau où que l'on soit, de maniere sécurisée, et de faire dialoguer des machines qui sont sur des réseaux différents.
|
||||
|
||||
Ici nous utiliserons [Wireguard](https://www.wireguard.com/), un serveur VPN sécurisé et très performant, à l'aide des conteneurs :
|
||||
@@ -48,7 +47,6 @@ On peut aussi faire en sorte que les machines reliées au réseau virtuel partag
|
||||
Ainsi, sur le réseau virtuel, seules les machines directement reliées pourront dialoguer entre elle depuis ce réseau. Elles ne pourront pas dialoguer avec une machine situées sur un autre réseau local et non reliée au VPN.
|
||||
|
||||
## Côté serveur
|
||||
---
|
||||
::note
|
||||
📋 __A vérifier au préalable :__
|
||||
|
||||
@@ -130,12 +128,13 @@ networks:
|
||||
- Ajoutez le label de watchtower afin d'automatiser les mises à jour
|
||||
|
||||
```yaml
|
||||
services
|
||||
services:
|
||||
wg-easy:
|
||||
#...
|
||||
labels:
|
||||
|
||||
- com.centurylinklabs.watchtower.enable=true
|
||||
```
|
||||
::
|
||||
|
||||
Puis déployez la stack et connectez vous via le web en local sur `http://ipduserveur:51821`
|
||||
@@ -211,13 +210,14 @@ Copiez-collez le contenu du `wg0.conf` que vous avez téléchargé, puis enregis
|
||||
|
||||
```sh
|
||||
sudo cp ~/wg0.conf /docker/wireguard/config/wg_confs
|
||||
```
|
||||
::
|
||||
|
||||
Creez le `compose.yaml` dans `/docker/wireguard `:
|
||||
```sh
|
||||
sudo nano /docker/wireguard/compose.yaml
|
||||
```
|
||||
Appuyez sur `i` pour rentrer en modification et copiez la configuration ci-dessous
|
||||
Copiez la configuration ci-dessous
|
||||
```yaml
|
||||
services:
|
||||
wireguard:
|
||||
@@ -251,7 +251,6 @@ A répéter pour chaque client
|
||||
::
|
||||
|
||||
## Autres appareils
|
||||
---
|
||||
|
||||
- **Téléphone :** installer wireguard et scanner le QR code via le webui (http://ipduserveur:51821)
|
||||
- **PC :** Installer wireguard client et mettre directement le fichier de conf téléchargé via le webui
|
||||
|
||||
@@ -37,7 +37,6 @@ Deux modes principaux sont à connaitre:
|
||||
Les deux modes son configurables application par application.
|
||||
|
||||
## Installation
|
||||
---
|
||||
Structure des dossiers :
|
||||
```sh
|
||||
root
|
||||
@@ -199,7 +198,6 @@ __Attention :__ il est conseillé de créer un nouveau compte admin, et de **dé
|
||||
::
|
||||
|
||||
## Exposer authentik
|
||||
---
|
||||
Pour être utilisable hors de chez vous, vous devez exposer authentik.
|
||||
|
||||
::note
|
||||
@@ -300,7 +298,6 @@ Relancez la stack et patientez le temps que SWAG soit complètement opérationne
|
||||
Et voilà ! Vous pouvez accéder à authentik via `https://auth.mondomaine.fr`
|
||||
|
||||
## Activer le multifacteur
|
||||
---
|
||||
Tout l'intérêt de authentik c'est de disposer du multifacteur pour toutes les apps que l'on protègera.
|
||||
|
||||
- Rendez vous sur `https://auth.mondomaine.fr`
|
||||
@@ -314,11 +311,9 @@ Tout l'intérêt de authentik c'est de disposer du multifacteur pour toutes les
|
||||
Et voilà, vous serez invité à saisir un code à usage unique à chaque connexion.
|
||||
|
||||
## Protéger une app native
|
||||
---
|
||||
Authentik est compatible nativement avec un certain nombre d'application, vous retrouverez la liste et [le support ici](https://docs.goauthentik.io/integrations/services/)
|
||||
|
||||
## Protéger une app par reverse proxy
|
||||
---
|
||||
Swag permet d'intercaler la page d'authentik entre la requête et l'accès à votre service. Pour cela il va falloir :
|
||||
|
||||
- Configurer le service d'authentification dans authentik.
|
||||
@@ -373,7 +368,6 @@ Voilà votre nouvelle architecture :
|
||||

|
||||
|
||||
## Protéger un service sur un serveur distant
|
||||
---
|
||||
Dans le cas d'une application [native](/fr/serveex/security/authentik#protéger-une-app-native) (via OAuth 2.0 ou autre), rien ne change.
|
||||
|
||||
Dans le cas d'une application non native à protéger derrière un reverse proxy, vous devrez déployer un __avant-poste__. Un avant-poste est un conteneur qui jouera le rôle de proxy local, c'est à dire que c'est vers ce conteneur que les requêtes d'authentification de vos applications seront redirigées. C'est le seul qui est autorisé à dialoguer avec l'API de votre instance authentik.
|
||||
@@ -566,7 +560,6 @@ Enregistrez avec :kbd{value="Ctrl+O"} puis :kbd{value="Entrée"}, puis quittez a
|
||||
Ensuite, configurez les applications à protéger selon si elles sont [natives](/fr/serveex/security/authentik#protéger-une-app-native) ou par [proxy](/fr/serveex/security/authentik#protéger-une-app-par-reverse-proxy) comme vous l'avez fait sur votre serveur principal.
|
||||
|
||||
## Migrer une base authentik
|
||||
---
|
||||
Sur la machine d'origine, dumper la bdd :
|
||||
|
||||
```sh
|
||||
|
||||
@@ -18,7 +18,6 @@ description: Utiliser les tunnels Cloudflare et Zero Trust pour exposer des serv
|
||||

|
||||
|
||||
## Introduction
|
||||
---
|
||||
L'architecture _Zero Trust_ est la pratique consistant à concevoir des systèmes fondés sur le principe de __« ne jamais faire confiance__, __toujours vérifier »__, par opposition au principe traditionnel de __« confiance, mais vérifier »__. Ce concept est devenu très populaires récemment, à la suite des attaques toujours plus nombreuses concernant les données des utilisateurs. C'est un concept très large, nous nous concentrerons sur l’application du _Zero Trust_ aux services Web que nous hébergeons.
|
||||
|
||||
Les _tunnels Cloudflare_ offrent un moyen simple d'arriver au _Zero Trust_, en s'appuyant sur [SWAG](/fr/serveex/core/swag) et [Authentik](/fr/serveex/security/authentik).
|
||||
@@ -42,7 +41,6 @@ Ici, nous expliquerons comment associer SWAG aux tunnels Cloudflare.
|
||||
::
|
||||
|
||||
## Configuration Cloudflare
|
||||
---
|
||||
### Zone DNS
|
||||
|
||||
Avant toute chose, vous devez définir Cloudflare comme gestionnaire de votre [zone DNS](/fr/general/networking/dns). Si vous avez réservé votre nom de domaine chez Cloudflare, c'est déjà le cas. Sinon, renseignez vous auprès de votre registrar sur comment ajouter des DNS externes. Cloudflare dispose d'[une documentation expliquant pas à pas comment paramétrer une Zone DNS](https://developers.cloudflare.com/dns/zone-setups/full-setup/setup/), que vous ayez un domaine externe ou reservé chez Cloudflare.
|
||||
@@ -74,7 +72,6 @@ Vous devez vous inscrire à _Cloudflare Teams_ pour pouvoir accéder au tableau
|
||||
Inscrivez-vous [via ce lien](https://dash.teams.cloudflare.com/).
|
||||
|
||||
## Configuration de Swag
|
||||
---
|
||||
::note
|
||||
|
||||
Nous partons du principe que vous avez le domaine `mondomaine.fr` avec les DNS qui pointent bien vers ceux de Cloudflare, comme vu précédemment.
|
||||
@@ -231,7 +228,6 @@ Une fois le conteneur en ligne, vérifiez dans cloudflare que votre tunnel est b
|
||||
::
|
||||
|
||||
## Gérer plusieurs tunnels pour plusieurs serveurs
|
||||
---
|
||||
Par défaut, l'ensemble des sous domaine de votre nom de domaine pointent vers le tunnel que vous avez créé. Mais si vous avez un second serveur, vous pouvez avoir un second tunnel en changeant seulement le nom de tunnel dans la configuration de l'instance swag de votre serveur.
|
||||
|
||||
Vous devrez ensuite dans votre zone DNS rediriger les sous domaine souhaité vers le bon tunnel. Pour cela, faites comme suit.
|
||||
|
||||
@@ -19,7 +19,6 @@ description: Installer Uptime-Kuma pour surveiller la disponibilité de vos serv
|
||||

|
||||
|
||||
## Installation
|
||||
---
|
||||
Structure des dossiers
|
||||
|
||||
```sh
|
||||
|
||||
@@ -18,7 +18,6 @@ description: Installer Dozzle pour surveiller les logs des conteneurs Docker en
|
||||

|
||||
|
||||
## Installation
|
||||
---
|
||||
Structure des dossiers
|
||||
|
||||
```sh
|
||||
@@ -72,7 +71,6 @@ DOMAIN=dozzle.mondomaine.fr
|
||||
Déployez le conteneur et rendez-vous sur `http://ipduserveur:9135`. Et voilà, votre instance Dozzle en webui est disponible !
|
||||
|
||||
## Exposer Dozzle avec Swag
|
||||
---
|
||||
|
||||
::warning
|
||||
|
||||
|
||||
@@ -18,7 +18,6 @@ description: Installer Speedtest Tracker pour mesurer et enregistrer automatique
|
||||

|
||||
|
||||
## Installation
|
||||
---
|
||||
::note
|
||||
|
||||
Nous utiliserons l'image docker maintenue par [LinuxServer.io](https://docs.linuxserver.io/images/docker-speedtest-tracker/)
|
||||
@@ -90,7 +89,6 @@ PORT=3225 # port d'accès à la webui
|
||||
Déployez le conteneur et rendez-vous sur http://ipduserveur:3225. Connectez vous avec le compte `[email protected]` et le mot de passe `password`. N'oubliez pas de changer votre id et votre mot de apsse une fois connecté !
|
||||
|
||||
## Exposer Speedtest Tracker
|
||||
---
|
||||
::note
|
||||
📋 __Prérequis :__ <br/></br>
|
||||
Nous partons du principe que vous avez créé dans votre [zone DNS](/fr/general/networking/dns) un sous domaine du type `speedtest.mondomaine.fr` avec pour `CNAME` `mondomaine.fr` et [à moins que vous utilisiez Cloudflare Zero Trust](/fr/serveex/security/cloudflare), que vous avez déjà redirigé le port `443` de votre box vers le `443` de votre serveur dans [les règles NAT](/fr/general/networking/nat).
|
||||
|
||||
@@ -22,7 +22,6 @@ Beszel dispose d'un hub avec une webui et d'un agent qui permet de collecter les
|
||||

|
||||
|
||||
## Installation
|
||||
---
|
||||
|
||||
Structure des dossiers
|
||||
|
||||
@@ -145,7 +144,6 @@ __En cas d'échec :__ vérifiez les règles de votre pare-feu.
|
||||
::
|
||||
|
||||
## Exposer Beszel avec Swag
|
||||
---
|
||||
|
||||
::warning
|
||||
|
||||
|
||||
@@ -18,7 +18,6 @@ description: Installer UpSnap pour allumer à distance des machines de votre ré
|
||||

|
||||
|
||||
## Installation
|
||||
---
|
||||
|
||||
Structure des dossiers
|
||||
|
||||
@@ -85,7 +84,6 @@ __En cas d'échec :__ vérifiez les règles de votre pare-feu.
|
||||
::
|
||||
|
||||
## Exposer UpSnap avec Swag
|
||||
---
|
||||
|
||||
::warning
|
||||
|
||||
|
||||
@@ -31,7 +31,6 @@ Vous serez amenés à creer un compte *Plex.tv*. Vous n'avez pas besoin d'expose
|
||||
::
|
||||
|
||||
## Installer Plex
|
||||
---
|
||||
Structure des dossiers :
|
||||
```sh
|
||||
root
|
||||
@@ -140,7 +139,6 @@ Vous devez impérativement être sur votre réseau local au moment du premier se
|
||||
::
|
||||
|
||||
## Paramétrer Plex
|
||||
---
|
||||
Plex propose tout une gamme de film/série gratuitement. Après avoir créé votre compte, et pour ne pas polluer votre bibliothèque, je vous conseille de tout désactiver dans la section _Services en ligne_.
|
||||
|
||||
Ensuite rendez-vous dans la section _Accès à distance_ et choisissez un port manuellement (ici cela sera `1234`). Il est préférable de ne pas garder le port d'origine.
|
||||
@@ -169,7 +167,6 @@ Si pour stocker vos média vous utilisez un disque réseau (par exemple un stock
|
||||
::
|
||||
|
||||
## Exposer Tautulli avec Swag
|
||||
---
|
||||
Plex n'a pas besoin d'etre exposé, étant joignable directement depuis votre compte Plex sur plex.tv.
|
||||
|
||||
En revanche, vous pouvez désirer exposer Tautulli, afin d'accéder aux stats même si vous n'est pas chez vous, depuis une simple url.
|
||||
|
||||
@@ -28,7 +28,6 @@ Nous monterons ici le système ci-dessous :
|
||||

|
||||
|
||||
## Configuration
|
||||
---
|
||||
Structure des dossiers
|
||||
|
||||
```sh
|
||||
@@ -190,7 +189,6 @@ En détails :
|
||||
| `PW`{lang=properties} | mot de passe que vous utilisez pour vous logger dans l'interface de Qbittorrent | `password` |
|
||||
|
||||
## Déploiement
|
||||
---
|
||||
Une fois fait, déployez le conteneur.
|
||||
|
||||
::warning
|
||||
@@ -212,7 +210,6 @@ Et voilà ! Dans les paramètres de Qbittorrent, dans "téléchargements" select
|
||||
Lorsque vous lancez un téléchargement, n'oubliez pas de préciser le bon répertoire de téléchargement afin que Plex puisse synchroniser correctement sa bibliothèque (`/media/movies` et `/media/tvseries`). Vous pouvez aussi l'automatiser en créant une catégorie et un répertoire associé.
|
||||
|
||||
## Exposer la webui
|
||||
---
|
||||
|
||||
::warning
|
||||
|
||||
|
||||
@@ -24,7 +24,6 @@ Simple.
|
||||
Je vous propose de déployer la stack puis nous verrons par la suite la configuration de chacune des apps et leur fonctionnement.
|
||||
|
||||
## Installer les apps
|
||||
---
|
||||
|
||||
### Docker compose
|
||||
|
||||
@@ -230,7 +229,6 @@ MEDIA_PATH=
|
||||
Déployez la stack.
|
||||
|
||||
### Paramétrer Radarr
|
||||
---
|
||||
Radarr est une app qui permet de requêter à votre place vos sources de torrent et de définir quel type de release vous souhaitez télécharger en priorité. Radarr permet aussi de mettre à jour vos films si une meilleure version est disponible.
|
||||
|
||||
Maintenant que vous avez déployé la stack, vous pouvez vous rendre sur `http://ipduserveur:7878`.
|
||||
@@ -282,7 +280,6 @@ Dans *Settings > Connect*, ajoutez une nouvelle connexion, choisissez *Plex Medi
|
||||
- Dans *Settings > General*, copiez la *API Key* et notez la précieusement.
|
||||
|
||||
### Paramétrer Sonarr
|
||||
---
|
||||
Sonarr est une app qui permet de requêter à votre place vos sources de torrent et de définir quel type de release vous souhaitez télécharger en priorité. Radarr permet aussi de mettre à jour vos séries si une meilleure version est disponible.
|
||||
|
||||
- Rendez-vous sur `http://ipduserveur:8989`.
|
||||
@@ -294,7 +291,6 @@ __En cas d'échec :__ vérifiez les règles de votre pare-feu.
|
||||
::
|
||||
|
||||
### Paramétrer Prowlarr
|
||||
---
|
||||
Prowlarr est un proxy qui permet de gérer vos sources de torrents et de les passer à Radarr et Sonarr.
|
||||
|
||||
Rendez-vous sur `http://ipduserveur:9696` et créez vous un compte en choisissant bien *forms login*.
|
||||
@@ -319,7 +315,6 @@ Dans la section *Settings > Apps*, ajoutez Radarr et Sonarr avec les information
|
||||
- Si tout va bien, appuyez sur *Save*.
|
||||
|
||||
### Paramétrer Bazarr
|
||||
---
|
||||
Bazarr est une app qui permet de chercher automatiquement les bons sous-titre dans les langues souhaitez pour tout les films et séries que Radarr et Sonarr ajoutent pour vous.
|
||||
|
||||
Rendez-vous sur `http://ipduserveur:6767`.
|
||||
@@ -361,7 +356,6 @@ Rendez-vous dans *Settings > General* et créez un identifiant et un mot de pass
|
||||
Faites de même avec Radarr.
|
||||
|
||||
### Paramétrer Overseerr
|
||||
---
|
||||
|
||||
[Overseerr](https://overseerr.dev/) est une application qui permet de naviguer dans un catalogue de film et de faire des requetes à Sonarr et à Radarr. Il suffit de naviguer dans les films ou séries, puis de cliquer sur *Demander*, et le film ou la série sera automatiquement téléchargée selon les paramètres de Radarr ou de Sonarr. Si le film ou la série n'est pas sortie, cela sera automatiquement téléchargé lorsque cela sera disponible. Ainsi, les épisodes d'une séerie arrivent automatiquement au fur et à mesure dans Plex sans aucune intervention manuelle.
|
||||
|
||||
@@ -413,7 +407,6 @@ Si tout va bien, continuez à renseigner les champs.
|
||||
Et voilà ! Vous n'avez plus qu'à faire une demande d'un film et d'une serie, puis de vérifier dans qbittorrent ou dans radarr/sonarr que tout va bien. Dans quelques minutes, votre media sera sur Plex !
|
||||
|
||||
## Exposer Overseerr avec Swag
|
||||
---
|
||||
|
||||
Il peut etre intéressant d'exposer Overseerr, si vous souhaitez pouvoir faire des requêtes depuis l'exterieur sans VPN, ou si vous avez partagé votre Bibliothèque Plex à des utilisateurs et que vous souhaitez qu'ils aient accès à Overseerr.
|
||||
|
||||
|
||||
@@ -15,7 +15,6 @@ description: Installer Immich, une alternative auto-hébergée à Google Photos
|
||||

|
||||
|
||||
## Installation
|
||||
---
|
||||
Structure des dossiers
|
||||
|
||||
```sh
|
||||
@@ -50,7 +49,6 @@ Déployez le conteneur.
|
||||
Et voilà, vous pouvez vous connecter et suivre les instructions sur `http://ipduserveur:2283`
|
||||
|
||||
## Exposer Immich avec Swag
|
||||
---
|
||||
Tout l'intérêt d'une telle solution, c'est de pouvoir y accéder à distance et sur tout vos appareils. Pour cela, nous allons exposer Immich via Swag.
|
||||
|
||||
::note
|
||||
|
||||
@@ -15,7 +15,6 @@ description: Installer Nextcloud pour auto-héberger vos fichiers, photos et age
|
||||

|
||||
|
||||
## Installation
|
||||
---
|
||||
::note
|
||||
|
||||
Nous utiliserons l'image docker maintenue par [LinuxServer.io](https://docs.linuxserver.io/images/docker-nextcloud/)
|
||||
@@ -82,7 +81,6 @@ __En cas d'échec :__ vérifiez les règles de votre pare-feu.
|
||||
::
|
||||
|
||||
## Exposer Nextcloud avec Swag
|
||||
---
|
||||
Tout l'intérêt d'une telle solution, c'est de pouvoir y accéder à distance et sur tout vos appareils. Pour cela, nous allons exposer Nextcloud via Swag.
|
||||
|
||||
::note
|
||||
|
||||
@@ -18,7 +18,6 @@ description: Installer File Browser pour parcourir et gérer les fichiers de vot
|
||||

|
||||
|
||||
## Installation
|
||||
---
|
||||
Ouvrez Dockge, cliquez sur `compose`, appelez la stack `filebrowser` puis copiez collez ceci :
|
||||
|
||||
```yaml
|
||||
@@ -57,7 +56,6 @@ __En cas d'échec :__ vérifiez les règles de votre pare-feu.
|
||||
::
|
||||
|
||||
## Exposer File Browser avec Swag
|
||||
---
|
||||
|
||||
::warning
|
||||
|
||||
|
||||
@@ -18,7 +18,6 @@ description: Installer Pingvin Share, une plateforme d'envoi de fichiers auto-h
|
||||

|
||||
|
||||
## Installation
|
||||
---
|
||||
Ouvrez Dockge, cliquez sur `compose`, appelez la stack `pingvin` puis copiez collez ceci :
|
||||
|
||||
```yaml
|
||||
@@ -79,7 +78,6 @@ __En cas d'échec :__ vérifiez les règles de votre pare-feu.
|
||||
::
|
||||
|
||||
## Exposer Immich avec Swag
|
||||
---
|
||||
Tout l'intérêt d'une telle solution, c'est de pouvoir y accéder à distance et sur tout vos appareils. Pour cela, nous allons exposer Pingvin via Swag.
|
||||
|
||||
::note
|
||||
|
||||
@@ -19,7 +19,6 @@ description: Installer code-server pour utiliser VS Code dans votre navigateur d
|
||||

|
||||
|
||||
## Installation
|
||||
---
|
||||
::note
|
||||
|
||||
Pour cette installation nous utiliserons [l'image maintenue par LinuxServer.io](https://docs.linuxserver.io/images/docker-code-server/).
|
||||
@@ -106,7 +105,6 @@ __En cas d'échec :__ vérifiez les règles de votre pare-feu.
|
||||
::
|
||||
|
||||
## Monter des dossiers
|
||||
---
|
||||
Vous pouvez monter les dossiers à partager dans vscode en ajoutant les volumes concernés dans le compose.yaml (ou via dockge), et en redéployant le conteneur.
|
||||
|
||||
```yaml
|
||||
@@ -120,7 +118,6 @@ services:
|
||||
Une fois dans vscode, vous pourrez accéder au dossier.
|
||||
|
||||
## Exposer code-server avec Swag
|
||||
---
|
||||
Tout l'intérêt d'une telle solution, c'est de pouvoir y accéder à distance et sur tout vos appareils. Pour cela, nous allons exposer coder-server via Swag.
|
||||
|
||||
::note
|
||||
|
||||
@@ -18,7 +18,6 @@ description: Installer Gitea, un service Git auto-hébergé léger pour gérer v
|
||||

|
||||
|
||||
## Installation
|
||||
---
|
||||
Structure des dossiers
|
||||
|
||||
```sh
|
||||
@@ -71,7 +70,6 @@ __En cas d'échec :__ vérifiez les règles de votre pare-feu.
|
||||
::
|
||||
|
||||
## Exposer Gitea avec Swag
|
||||
---
|
||||
Tout l'intérêt d'une telle solution, c'est de pouvoir y accéder à distance et sur tout vos appareils. Pour cela, nous allons exposer Gitea via Swag.
|
||||
|
||||
::note
|
||||
|
||||
@@ -18,7 +18,6 @@ description: Installer IT Tools, une collection auto-hébergée d'utilitaires pr
|
||||

|
||||
|
||||
## Installation
|
||||
---
|
||||
|
||||
Ouvrez Dockge, cliquez sur `compose`, appelez la stack `it-tools` puis copiez collez ceci :
|
||||
|
||||
@@ -55,7 +54,6 @@ __En cas d'échec :__ vérifiez les règles de votre pare-feu.
|
||||
::
|
||||
|
||||
## Exposer IT Tools avec Swag
|
||||
---
|
||||
Vous aurez peut-etre envie d'y accéder à distance et sur tout vos appareils. Pour cela, nous allons exposer IT Tools via Swag.
|
||||
|
||||
::note
|
||||
|
||||
@@ -36,7 +36,6 @@ C'est ainsi que les pubs et domaines malveillants sont bloqués : leurs domaines
|
||||
|
||||

|
||||
## Installation
|
||||
---
|
||||
Structure des dossiers :
|
||||
|
||||
```sh
|
||||
@@ -101,7 +100,6 @@ Rendez-vous sur `http//ipduserveur:3000` et suivez les instructions
|
||||
Et voilà, vous avez déployé Adguard !
|
||||
|
||||
## Exposer Adguard avec Swag
|
||||
---
|
||||
Pour être utilisable hors de chez vous, vous devez exposer Adguard
|
||||
|
||||
::note
|
||||
@@ -243,7 +241,6 @@ Enregistrez avec :kbd{value="Ctrl+O"} puis :kbd{value="Entrée"}, puis quittez a
|
||||
Et voilà, vous exposez Adguard à présent !
|
||||
|
||||
## Configurer le chiffrement SSL/TLS
|
||||
---
|
||||
Le chiffrement est essentiel si vous souhaitez garder privées les requêtes que vous faites vers adguard. Chiffrer ces requêtes c'est vous assurez que personne, meme votre FAI ne connaissent votre historique. C'est aussi vous assurer que personne d'autre que votre serveur vous répond.
|
||||
|
||||
Afin de configurer le chiffrement :
|
||||
@@ -262,7 +259,6 @@ Afin de configurer le chiffrement :
|
||||
Et voilà ! Vous avez protégé vos futures requêtes DNS !
|
||||
|
||||
## Configurer les appareils
|
||||
---
|
||||
Pour configurer vos appareils, vous avez plusieurs choix (que vous pouvez cumuler).
|
||||
### Sécuriser le réseau local
|
||||
Vous pouvez sécuriser votre réseau local avec adguard en configurant votre box pour que chaque requête DNS soit dirigée par défaut vers adguard plutot que les services de votre FAI. Attention, votre box doit pouvoir permettre le changement de DNS (Orange ne le permet pas).
|
||||
@@ -300,6 +296,5 @@ Dans windows, vous devez paramétrer Adguard pour chaque carte réseau que vous
|
||||
Tous les programmes de votre machine utilisant cette carte réseau seront filtrés par Adguard.
|
||||
|
||||
## Ajouter des filtres
|
||||
---
|
||||
|
||||
- Allez dans les paramètres et changez les filtres.
|
||||
|
||||
@@ -17,7 +17,6 @@ description: Installer Vaultwarden, un gestionnaire de mots de passe auto-héber
|
||||
Vaultwarden est un fork de la solution [Bitwarden](https://bitwarden.com/fr-fr/help/).
|
||||
|
||||
## Installation
|
||||
---
|
||||
Structure des dossiers
|
||||
|
||||
```sh
|
||||
@@ -108,7 +107,6 @@ __En cas d'échec :__ vérifiez les règles de votre pare-feu.
|
||||
::
|
||||
|
||||
## Exposer Vaultwarden avec SWAG
|
||||
---
|
||||
Tout l'intérêt d'une telle solution, c'est de pouvoir y accéder à distance et sur tout vos appareils. Pour cela, nous allons exposer Vaultwarden via [SWAG](/fr/serveex/core/swag).
|
||||
|
||||
::note
|
||||
|
||||
Reference in New Issue
Block a user