Fix config and variable mismatches found in the audit

This commit is contained in:
Djeex
2026-09-07 12:59:34 +02:00
parent 1860f90785
commit 3c85fec634
24 changed files with 105 additions and 57 deletions
+10 -2
View File
@@ -157,6 +157,11 @@ services:
- /var/run/docker.sock:/var/run/docker.sock
```
::warning
`WATCHTOWER_REMOVE_VOLUMES=true` supprime les volumes anonymes d'un conteneur dès qu'il est mis à jour. Combiné à un tag `latest`, une mise à jour automatique peut silencieusement effacer les données de toute app qui stocke encore quelque chose dans un volume anonyme (sans nom) plutôt qu'un bind mount.
::
#### Renseigner vos variables d'environnement
Remplissez la section `.env` dans Dockge avec ce qui suit :
@@ -177,8 +182,11 @@ Pour que Watchtower surveille vos autres conteneurs, ajoutez ceci à leur `compo
```yaml [compose.yaml]
---
labels:
- com.centurylinklabs.watchtower.enable=true
services:
votreapp:
# ...
labels:
- com.centurylinklabs.watchtower.enable=true
```
Redémarrez ensuite les stacks modifiées.
+5 -6
View File
@@ -60,8 +60,7 @@ tree:
- srv:
- docker:
- wg-easy:
- config:
- etc_wireguard/
- etc_wireguard/
- compose.yaml
- .env
---
@@ -70,7 +69,7 @@ tree:
::steps{level="3"}
### Déployer la stack
Ouvrez Dockge, cliquez sur **Compose**, et nommez la stack `wg_easy`.
Ouvrez Dockge, cliquez sur **Compose**, et nommez la stack `wg-easy`.
Copiez la configuration suivante :
@@ -79,7 +78,7 @@ Copiez la configuration suivante :
services:
wg-easy:
environment:
- INSECURE=true
- INSECURE=true # désactive le HTTPS propre à l'interface web ; sans risque en LAN seul ou derrière SWAG, à retirer sinon
image: ghcr.io/wg-easy/wg-easy:15
container_name: wg-easy
networks:
@@ -148,8 +147,8 @@ Une fois connecté, suivez les instructions de l'interface web pour :
Allez ensuite dans *Administrator → Admin Panel → Config* :
- Remplacez `Allowed IPs` `0.0.0.0/24` par `10.8.0.0/24` pour du **split tunneling**.
- Supprimez l'IPv6 (il cause souvent des problèmes inutiles).
- Remplacez `Allowed IPs`, `0.0.0.0/0` par défaut (tunnel complet), par `10.8.0.0/24` pour du **split tunneling**.
- Retirez éventuellement l'entrée IPv6 de `Allowed IPs` si vous ne voulez pas router le trafic IPv6 des clients dans le tunnel. Cela ne change rien à la configuration IPv6 du conteneur ci-dessus, juste à ce que les clients y font transiter.
### Terminé !
::
+1 -1
View File
@@ -390,7 +390,7 @@ Patientez un instant, puis visitez `https://dockge.mondomaine.fr` dans votre nav
SWAG inclut des modèles pour la plupart des services connus, nommés `nomduservice.subdomain.conf.sample`. Il suffit de créer le sous-domaine dans la zone DNS de votre registrar (comme OVH), de le faire pointer vers votre domaine principal via un CNAME, puis de copier et renommer le fichier d'exemple :
```bash [Terminal]
cd /srv/docker/swag/config/proxy-confs
cd /srv/docker/swag/config/nginx/proxy-confs
sudo cp nomduservice.subdomain.conf.sample nomduservice.subdomain.conf
```