Fix config and variable mismatches found in the audit

This commit is contained in:
Djeex
2026-09-07 12:59:34 +02:00
parent 1860f90785
commit 3c85fec634
24 changed files with 105 additions and 57 deletions
+5 -6
View File
@@ -60,8 +60,7 @@ tree:
- srv:
- docker:
- wg-easy:
- config:
- etc_wireguard/
- etc_wireguard/
- compose.yaml
- .env
---
@@ -70,7 +69,7 @@ tree:
::steps{level="3"}
### Déployer la stack
Ouvrez Dockge, cliquez sur **Compose**, et nommez la stack `wg_easy`.
Ouvrez Dockge, cliquez sur **Compose**, et nommez la stack `wg-easy`.
Copiez la configuration suivante :
@@ -79,7 +78,7 @@ Copiez la configuration suivante :
services:
wg-easy:
environment:
- INSECURE=true
- INSECURE=true # désactive le HTTPS propre à l'interface web ; sans risque en LAN seul ou derrière SWAG, à retirer sinon
image: ghcr.io/wg-easy/wg-easy:15
container_name: wg-easy
networks:
@@ -148,8 +147,8 @@ Une fois connecté, suivez les instructions de l'interface web pour :
Allez ensuite dans *Administrator → Admin Panel → Config* :
- Remplacez `Allowed IPs` `0.0.0.0/24` par `10.8.0.0/24` pour du **split tunneling**.
- Supprimez l'IPv6 (il cause souvent des problèmes inutiles).
- Remplacez `Allowed IPs`, `0.0.0.0/0` par défaut (tunnel complet), par `10.8.0.0/24` pour du **split tunneling**.
- Retirez éventuellement l'entrée IPv6 de `Allowed IPs` si vous ne voulez pas router le trafic IPv6 des clients dans le tunnel. Cela ne change rien à la configuration IPv6 du conteneur ci-dessus, juste à ce que les clients y font transiter.
### Terminé !
::