Add Uptime-Kuma introduction, write descriptive alt text site-wide, and fix brand capitalization and filenames with spaces

This commit is contained in:
Djeex
2026-09-07 14:35:25 +02:00
parent eff68287f2
commit 67d593cb73
90 changed files with 380 additions and 376 deletions
@@ -1,5 +1,5 @@
---
title: Wireguard 14
title: WireGuard 14
description: Ancien guide WireGuard 14 conservé à titre archivé, voir le guide WireGuard à jour pour une installation actuelle.
---
@@ -14,12 +14,12 @@ wg-easy 15 est devenu bien plus compliqué, « not so easy » dirait-on. C'est j
## Introduction
L'utilisation d'un VPN permet d'accéder à distance aux ressources locales du serveur sans les exposer sur internet. C'est notamment une manière propre de sécuriser l'accès à la console SSH, plutot que d'exposer le port sur internet. C'est pouvoir se connecter à son réseau où que l'on soit, de maniere sécurisée, et de faire dialoguer des machines qui sont sur des réseaux différents.
Ici nous utiliserons [Wireguard](https://www.wireguard.com/), un serveur VPN sécurisé et très performant, à l'aide des conteneurs :
Ici nous utiliserons [WireGuard](https://www.wireguard.com/), un serveur VPN sécurisé et très performant, à l'aide des conteneurs :
- [wg-easy](https://github.com/wg-easy/wg-easy) pour le serveur, qui propose une interface web très simple pour controler les connexions et télécharger les fichiers de conf (notamment par QR code pour les téléphones)
- [Wireguard](https://docs.linuxserver.io/images/docker-wireguard/?h=wireguard) pour les clients linux
- [WireGuard](https://docs.linuxserver.io/images/docker-wireguard/?h=wireguard) pour les clients Linux
Il existe aussi des clients Windows, MacOS, iOS et Android.
Il existe aussi des clients Windows, macOS, iOS et Android.
Le principe est le suivant :
@@ -32,7 +32,7 @@ Pour cela nous allons créer un **réseau privé virtuel**, ou VPN, c'est à dir
D'autre part, vous pourrez ajouter votre téléphone, un ordinateur portable ou n'importe quel appareil au réseau pour pouvoir utiliser vos ressources depuis vos appareils quotidiens, où que vous soyiez.
![picture](/img/serveex/vpn.svg)
![Schéma d'un tunnel VPN reliant un appareil distant au réseau domestique](/img/serveex/vpn.svg)
Dans cette illustration, la machine 1 est sur deux réseaux :
@@ -257,8 +257,8 @@ Répétez pour chaque client
## Autres appareils
- **Téléphone :** installez Wireguard et scannez le QR code depuis l'interface web (`http://ipdevotreserveur:51821`)
- **PC :** installez le client Wireguard et importez le fichier de configuration
- **Téléphone :** installez WireGuard et scannez le QR code depuis l'interface web (`http://ipdevotreserveur:51821`)
- **PC :** installez le client WireGuard et importez le fichier de configuration
::warning
@@ -268,4 +268,4 @@ __Attention :__ si un appareil client est sur le même réseau local que le serv
Et voici le résultat :
![picture](/img/serveex/wireguard.svg)
![Schéma du tunnel client-serveur WireGuard](/img/serveex/wireguard.svg)
@@ -58,14 +58,14 @@ Déployez le conteneur et allez sur `http://ipdevotreserveur:8010`. Et voilà !
__Si ça ne marche pas :__ vérifiez les règles de votre pare-feu.
::
## Exposer File Browser avec Swag
## Exposer File Browser avec SWAG
::warning
File Browser ne gère pas l'authentification multifacteur. L'exposer publiquement pourrait mettre vos systèmes en danger. Ne le faites que si vous utilisez une solution d'authentification robuste comme [TinyAuth](/serveex/security/tinyauth) ou [Authentik](/serveex/advanced/authentik/). Sinon, ne l'exposez pas avec SWAG. Utilisez plutôt un VPN comme [Wireguard](/serveex/core/wireguard).
File Browser ne gère pas l'authentification multifacteur. L'exposer publiquement pourrait mettre vos systèmes en danger. Ne le faites que si vous utilisez une solution d'authentification robuste comme [TinyAuth](/serveex/security/tinyauth) ou [Authentik](/serveex/advanced/authentik/). Sinon, ne l'exposez pas avec SWAG. Utilisez plutôt un VPN comme [WireGuard](/serveex/core/wireguard).
::
Vous voudrez peut-être accéder à File Browser à distance depuis tous vos appareils. Pour cela, nous allons l'exposer à travers Swag.
Vous voudrez peut-être accéder à File Browser à distance depuis tous vos appareils. Pour cela, nous allons l'exposer à travers SWAG.
::note
@@ -103,7 +103,7 @@ Redémarrez la stack en cliquant sur « deploy » et attendez que SWAG soit comp
### Créer le fichier subdomain.conf
Dans les dossiers de Swag, créez le fichier `files.subdomain.conf`.
Dans les dossiers de SWAG, créez le fichier `files.subdomain.conf`.
```bash [Terminal]
sudo nano /srv/docker/swag/config/nginx/proxy-confs/files.subdomain.conf