Add Uptime-Kuma introduction, write descriptive alt text site-wide, and fix brand capitalization and filenames with spaces

This commit is contained in:
Djeex
2026-09-07 14:35:25 +02:00
parent eff68287f2
commit 67d593cb73
90 changed files with 380 additions and 376 deletions
+2 -2
View File
@@ -21,7 +21,7 @@ Au fil des mois et années, certaines solutions deviennent obsolètes. Soit parc
::card
---
icon: i-simple-icons-wireguard
title: Wireguard 14
title: WireGuard 14
to: /recycled/deprecated/wireguard-14
ui:
icon: text-[#88171A]
@@ -55,7 +55,7 @@ L'alternative payante à Jellyfin
::card
---
icon: i-cbi-qbittorrent
title: Qbittorrent pour Plex
title: qBittorrent pour Plex
to: /recycled/alternatives/qbittorrent-for-plex
ui:
icon: text-[#2F67BA]
@@ -1,5 +1,5 @@
---
title: Wireguard 14
title: WireGuard 14
description: Ancien guide WireGuard 14 conservé à titre archivé, voir le guide WireGuard à jour pour une installation actuelle.
---
@@ -14,12 +14,12 @@ wg-easy 15 est devenu bien plus compliqué, « not so easy » dirait-on. C'est j
## Introduction
L'utilisation d'un VPN permet d'accéder à distance aux ressources locales du serveur sans les exposer sur internet. C'est notamment une manière propre de sécuriser l'accès à la console SSH, plutot que d'exposer le port sur internet. C'est pouvoir se connecter à son réseau où que l'on soit, de maniere sécurisée, et de faire dialoguer des machines qui sont sur des réseaux différents.
Ici nous utiliserons [Wireguard](https://www.wireguard.com/), un serveur VPN sécurisé et très performant, à l'aide des conteneurs :
Ici nous utiliserons [WireGuard](https://www.wireguard.com/), un serveur VPN sécurisé et très performant, à l'aide des conteneurs :
- [wg-easy](https://github.com/wg-easy/wg-easy) pour le serveur, qui propose une interface web très simple pour controler les connexions et télécharger les fichiers de conf (notamment par QR code pour les téléphones)
- [Wireguard](https://docs.linuxserver.io/images/docker-wireguard/?h=wireguard) pour les clients linux
- [WireGuard](https://docs.linuxserver.io/images/docker-wireguard/?h=wireguard) pour les clients Linux
Il existe aussi des clients Windows, MacOS, iOS et Android.
Il existe aussi des clients Windows, macOS, iOS et Android.
Le principe est le suivant :
@@ -32,7 +32,7 @@ Pour cela nous allons créer un **réseau privé virtuel**, ou VPN, c'est à dir
D'autre part, vous pourrez ajouter votre téléphone, un ordinateur portable ou n'importe quel appareil au réseau pour pouvoir utiliser vos ressources depuis vos appareils quotidiens, où que vous soyiez.
![picture](/img/serveex/vpn.svg)
![Schéma d'un tunnel VPN reliant un appareil distant au réseau domestique](/img/serveex/vpn.svg)
Dans cette illustration, la machine 1 est sur deux réseaux :
@@ -257,8 +257,8 @@ Répétez pour chaque client
## Autres appareils
- **Téléphone :** installez Wireguard et scannez le QR code depuis l'interface web (`http://ipdevotreserveur:51821`)
- **PC :** installez le client Wireguard et importez le fichier de configuration
- **Téléphone :** installez WireGuard et scannez le QR code depuis l'interface web (`http://ipdevotreserveur:51821`)
- **PC :** installez le client WireGuard et importez le fichier de configuration
::warning
@@ -268,4 +268,4 @@ __Attention :__ si un appareil client est sur le même réseau local que le serv
Et voici le résultat :
![picture](/img/serveex/wireguard.svg)
![Schéma du tunnel client-serveur WireGuard](/img/serveex/wireguard.svg)
@@ -58,14 +58,14 @@ Déployez le conteneur et allez sur `http://ipdevotreserveur:8010`. Et voilà !
__Si ça ne marche pas :__ vérifiez les règles de votre pare-feu.
::
## Exposer File Browser avec Swag
## Exposer File Browser avec SWAG
::warning
File Browser ne gère pas l'authentification multifacteur. L'exposer publiquement pourrait mettre vos systèmes en danger. Ne le faites que si vous utilisez une solution d'authentification robuste comme [TinyAuth](/serveex/security/tinyauth) ou [Authentik](/serveex/advanced/authentik/). Sinon, ne l'exposez pas avec SWAG. Utilisez plutôt un VPN comme [Wireguard](/serveex/core/wireguard).
File Browser ne gère pas l'authentification multifacteur. L'exposer publiquement pourrait mettre vos systèmes en danger. Ne le faites que si vous utilisez une solution d'authentification robuste comme [TinyAuth](/serveex/security/tinyauth) ou [Authentik](/serveex/advanced/authentik/). Sinon, ne l'exposez pas avec SWAG. Utilisez plutôt un VPN comme [WireGuard](/serveex/core/wireguard).
::
Vous voudrez peut-être accéder à File Browser à distance depuis tous vos appareils. Pour cela, nous allons l'exposer à travers Swag.
Vous voudrez peut-être accéder à File Browser à distance depuis tous vos appareils. Pour cela, nous allons l'exposer à travers SWAG.
::note
@@ -103,7 +103,7 @@ Redémarrez la stack en cliquant sur « deploy » et attendez que SWAG soit comp
### Créer le fichier subdomain.conf
Dans les dossiers de Swag, créez le fichier `files.subdomain.conf`.
Dans les dossiers de SWAG, créez le fichier `files.subdomain.conf`.
```bash [Terminal]
sudo nano /srv/docker/swag/config/nginx/proxy-confs/files.subdomain.conf
@@ -15,7 +15,7 @@ C'est une alternative à **Jellyfin**, conservée ici pour référence. Plex n'e
Avec le *Plex Pass*, vous pouvez aussi organiser et écouter votre musique à la manière de Spotify, à la différence que c'est votre contenu, hébergé et diffusé depuis votre serveur.
![picture](/img/serveex/plex.png)
![Interface web de Plex affichant une bibliothèque multimédia](/img/serveex/plex.png)
Nous installerons également [Tautulli](https://docs.linuxserver.io/images/docker-tautulli/), un outil qui fournit des statistiques détaillées sur Plex. Comme toujours, nous utiliserons les images linuxserver.io quand c'est possible.
@@ -150,7 +150,7 @@ Plex propose une série de films et de séries gratuits. Après avoir créé vot
Allez ensuite dans la section _Accès à distance_ et choisissez manuellement un port (nous prendrons `1234`). Mieux vaut ne pas utiliser le port par défaut.
![picture](/img/serveex/plex-port.png)
![Réglages d'accès distant de Plex avec un port choisi manuellement](/img/serveex/plex-port.png)
- Sur votre box, redirigez le port TCP `1234` vers le port `32400` de l'IP de votre serveur avec les [règles NAT](/general/networking/nat).
- Une fois fait, retournez dans Plex pour vérifier que l'accès à distance fonctionne.
@@ -173,7 +173,7 @@ Ajoutez simplement vos médias dans `/media/movies` et `/media/tvseries` sur vot
Si vos médias sont stockés sur un disque réseau (un NAS ou un disque dur externe accessible par le réseau), reportez-vous au **guide de montage Samba** pour que Plex puisse y accéder.
::
## Exposer Tautulli avec Swag
## Exposer Tautulli avec SWAG
Vous n'avez pas besoin d'exposer Plex, il est accessible via votre compte Plex sur plex.tv.
En revanche, vous voudrez peut-être exposer Tautulli pour consulter vos statistiques depuis une simple URL quand vous n'êtes pas chez vous.
@@ -1,5 +1,5 @@
---
title: Qbittorrent pour Plex
title: qBittorrent pour Plex
description: Installer qBittorrent avec Gluetun et ProtonVPN pour télécharger des torrents de manière sécurisée derrière un VPN sur votre serveur auto-hébergé.
---
@@ -8,22 +8,22 @@ description: Installer qBittorrent avec Gluetun et ProtonVPN pour télécharger
::note{to="/serveex/media/qbittorrent"}
C'est l'installation de la seedbox associée à Plex plutôt qu'à Jellyfin, conservée ici pour référence. Voir **Qbittorrent** pour la même installation associée à Jellyfin, l'alternative recommandée puisque Plex n'est pas entièrement auto-hébergé (son propre relais, un compte obligatoire) et enferme des fonctions derrière le paywall du Plex Pass.
C'est l'installation de la seedbox associée à Plex plutôt qu'à Jellyfin, conservée ici pour référence. Voir **qBittorrent** pour la même installation associée à Jellyfin, l'alternative recommandée puisque Plex n'est pas entièrement auto-hébergé (son propre relais, un compte obligatoire) et enferme des fonctions derrière le paywall du Plex Pass.
::
![Picture](/img/serveex/qbit-vue.jpeg)
![Interface web de VueTorrent affichant des téléchargements actifs](/img/serveex/qbit-vue.jpeg)
Afin de télécharger vos media favoris en toute sécurité, nous allons monter un système à base de :
- [Qbittorent](https://github.com/linuxserver/docker-qbittorrent) comme logiciel de téléchargement bittorent
- [Proton VPN Plus](https://protonvpn.com/torrenting), VPN pour sécuriser vos échanges, auquel vous devez souscrire (il y a de nombreux codes promo) pour accéder au protocole Bittorent, mais vous pouvez également en choisir un autre, à condition qu'il propose le protocole bittorent.
- [Gluetun](https://github.com/qdm12/gluetun)
- [Qbittorrent port update](https://codeberg.org/TechnoSam/qbittorrent-gluetun-port-update) pour mettre automatiquement à jour le port de votre VPN (qui change régulièrement).
- [qBittorrent port update](https://codeberg.org/TechnoSam/qbittorrent-gluetun-port-update) pour mettre automatiquement à jour le port de votre VPN (qui change régulièrement).
- Et le mode [vuetorrent](https://github.com/gabe565/linuxserver-mod-vuetorrent) pour une interface moderne et intuitive.
Nous monterons ici le système ci-dessous :
![Picture](/img/serveex/qbit.svg)
![Schéma du trafic de qBittorrent passant par le tunnel VPN Gluetun](/img/serveex/qbit.svg)
## Configuration
@@ -39,7 +39,7 @@ tree:
- gluetun/
- compose.yaml
- .env
- "media # relié à Plex et Qbittorrent":
- "media # relié à Plex et qBittorrent":
- "downloads/ # téléchargements génériques, choisis dans les réglages"
- "movies/ # utilisé pour télécharger les films"
- "tvseries/ # utilisé pour télécharger les séries"
@@ -127,7 +127,7 @@ services:
### Configurer la synchronisation du port
Avant de renseigner le `.env` dans Dockge, configurons la mise à jour du port de téléchargement. Proton et la plupart des VPN font tourner le port de redirection, qui doit être communiqué à Qbittorrent.
Avant de renseigner le `.env` dans Dockge, configurons la mise à jour du port de téléchargement. Proton et la plupart des VPN font tourner le port de redirection, qui doit être communiqué à qBittorrent.
Nous avons ajouté le mod `ghcr.io/t-anc/gsp-qbittorent-gluetun-sync-port-mod` au conteneur.
@@ -186,8 +186,8 @@ Détail :
| `UI_PORT` | Port d'accès à l'interface web | `5695` |
| `PR_KEY` | Clé privée fournie par Proton | `buKsjNHLyzKMM1qYnzOy4s7SHfly` |
| `GSP_KEY` | Clé générée pour la mise à jour du port | `MnBa47MeVmk7xiv` |
| `ID` | Identifiant de connexion à l'interface Qbittorrent | `user` |
| `PW` | Mot de passe de l'interface Qbittorrent | `password` |
| `ID` | Identifiant de connexion à l'interface qBittorrent | `user` |
| `PW` | Mot de passe de l'interface qBittorrent | `password` |
### Terminé !
::
@@ -218,7 +218,7 @@ Changez votre identifiant et votre mot de passe dans les réglages « webui ».
### Terminé !
::
C'est terminé ! Dans les réglages de Qbittorrent, section « Téléchargements », définissez `/media/downloads` comme dossier par défaut.
C'est terminé ! Dans les réglages de qBittorrent, section « Téléchargements », définissez `/media/downloads` comme dossier par défaut.
Lors de l'ajout d'un téléchargement, pensez à choisir le bon dossier pour que Plex se synchronise correctement (`/media/movies` ou `/media/tvseries`). Vous pouvez aussi automatiser cela avec des catégories et des dossiers.
@@ -226,10 +226,10 @@ Lors de l'ajout d'un téléchargement, pensez à choisir le bon dossier pour que
::warning
Qbittorrent ne gère pas l'authentification multifacteur. L'exposer sur internet peut mettre votre système en danger. Ne le faites que si vous utilisez du MFA via [Authentik](/serveex/advanced/authentik/). Sinon, ne l'exposez pas avec SWAG. Utilisez plutôt un VPN comme [Wireguard](/serveex/core/wireguard).
qBittorrent ne gère pas l'authentification multifacteur. L'exposer sur internet peut mettre votre système en danger. Ne le faites que si vous utilisez du MFA via [Authentik](/serveex/advanced/authentik/). Sinon, ne l'exposez pas avec SWAG. Utilisez plutôt un VPN comme [WireGuard](/serveex/core/wireguard).
::
Pour lancer des téléchargements depuis l'extérieur, sans VPN, vous pouvez exposer l'interface web de Qbittorrent.
Pour lancer des téléchargements depuis l'extérieur, sans VPN, vous pouvez exposer l'interface web de qBittorrent.
::note
@@ -339,8 +339,8 @@ Appuyez sur :kbd{value="Ctrl+O"}, puis :kbd{value="Enter"} pour enregistrer, et
### Terminé !
::
Attendez quelques minutes, puis allez sur `https://seedbox.mondomaine.fr`. Vous devriez arriver sur l'interface de Qbittorrent.
Attendez quelques minutes, puis allez sur `https://seedbox.mondomaine.fr`. Vous devriez arriver sur l'interface de qBittorrent.
Et voilà ! Vous avez maintenant un media center prêt à l'emploi.
![Picture](/img/serveex/seed.svg)
![Schéma complet de la seedbox, de qBittorrent à SWAG](/img/serveex/seed.svg)
@@ -57,7 +57,7 @@ tree:
::warning
__Attention :__ respectez bien cette structure de fichiers, en particulier le dossier `media`. Ce dossier doit être monté **exactement de la même façon** dans le fichier compose de _Qbittorrent_ (`/votre/chemin/media:/media`) et dans les applications _arr_.
Sinon, les applications _arr_ risquent de ne pas reconnaître le chemin fourni par Qbittorrent et ne créeront pas de _hardlinks_.
Sinon, les applications _arr_ risquent de ne pas reconnaître le chemin fourni par qBittorrent et ne créeront pas de _hardlinks_.
Sans hardlinks, les applications _arr_ copieront les fichiers, ce qui **doublera l'espace utilisé** sur votre stockage.
::
@@ -205,7 +205,7 @@ MEDIA_PATH=
|----------------|-------------------------------------------------------------------------------------------------|-------------|
| `PUID` | À renseigner avec vos informations utilisateur (à vérifier avec `id votreutilisateur`) | `1000` |
| `PGID` | Idem | `1000` |
| `MEDIA_PATH` | Chemin de votre dossier média, ici `/media`. Il doit correspondre à celui utilisé par Qbittorrent. | `/media` |
| `MEDIA_PATH` | Chemin de votre dossier média, ici `/media`. Il doit correspondre à celui utilisé par qBittorrent. | `/media` |
Déployez la stack.
@@ -233,7 +233,7 @@ Créez un compte et choisissez *forms login*.
::warning
__Attention :__ si vous avez déjà des films dans `movies` provenant de Qbittorrent, ne laissez pas Radarr les ajouter. Radarr pourrait les modifier, ce qui interromprait le seed dans Qbittorrent.
__Attention :__ si vous avez déjà des films dans `movies` provenant de qBittorrent, ne laissez pas Radarr les ajouter. Radarr pourrait les modifier, ce qui interromprait le seed dans qBittorrent.
::
#### Configurer les profils
@@ -242,12 +242,12 @@ Allez dans *Settings > Profiles*. Ce sont vos profils de qualité par défaut. Q
![profiles_radarr](/img/serveex/radarr1.png)
#### Ajouter Qbittorrent
#### Ajouter qBittorrent
Dans *Settings > Download Clients*, ajoutez Qbittorrent.
Dans *Settings > Download Clients*, ajoutez qBittorrent.
- Utilisez l'IP de votre serveur comme *Host* et le port `5695` si vous suivez ce guide.
- Renseignez vos *Username* et *Password* Qbittorrent.
- Renseignez vos *Username* et *Password* qBittorrent.
- Cliquez sur *Test*.
- Si le test réussit, cliquez sur *Save*.
@@ -75,8 +75,8 @@ Déployez le conteneur et allez sur `http://ipdevotreserveur:3333`. Votre instan
__Si ça ne marche pas :__ vérifiez les règles de votre pare-feu.
::
## Exposer Gitea avec Swag
L'intérêt de cette installation est de pouvoir y accéder à distance depuis n'importe lequel de vos appareils. Pour cela, nous allons exposer Gitea à travers Swag.
## Exposer Gitea avec SWAG
L'intérêt de cette installation est de pouvoir y accéder à distance depuis n'importe lequel de vos appareils. Pour cela, nous allons exposer Gitea à travers SWAG.
::note
@@ -114,7 +114,7 @@ Redéployez la stack en cliquant sur « Deploy » et attendez que SWAG soit plei
### Créer le fichier subdomain.conf
Dans les dossiers de Swag, créez le fichier `gitea.subdomain.conf`.
Dans les dossiers de SWAG, créez le fichier `gitea.subdomain.conf`.
::tip{icon="" to="/serveex/files/file-browser-quantum"}
✨ __Astuce :__ vous pouvez utiliser **File Browser** pour naviguer et modifier vos fichiers plutôt que des commandes dans le terminal.