Switch editing instructions from vim to nano and use kbd for keys
This commit is contained in:
@@ -201,10 +201,10 @@ sudo mkdir -p /docker/wireguard/config/wg_confs
|
||||
Créez le fichier `wg0.conf`
|
||||
|
||||
```sh
|
||||
sudo vi /docker/wireguard/config/wg_confs/wg0.conf
|
||||
sudo nano /docker/wireguard/config/wg_confs/wg0.conf
|
||||
```
|
||||
|
||||
Rentrez en édition en appuyant sur `i` puis Copiez collez le contenu du `wg0.conf` que vous avez téléchargé. Puis sortez du mode édition en appuyant sur `Echap` puis tapez `:x`.
|
||||
Copiez-collez le contenu du `wg0.conf` que vous avez téléchargé, puis enregistrez avec :kbd{value="Ctrl+O"} et :kbd{value="Entrée"}, et quittez avec :kbd{value="Ctrl+X"}.
|
||||
|
||||
::tip
|
||||
✨ __Astuce :__ Un autre moyen est de transférer le fichier par sftp dans le dossier `/home/nomdutilisateur` puis de le copier dans le bon dossier :
|
||||
@@ -215,7 +215,7 @@ Rentrez en édition en appuyant sur `i` puis Copiez collez le contenu du `wg0.co
|
||||
|
||||
Creez le `compose.yaml` dans `/docker/wireguard `:
|
||||
```sh
|
||||
sudo vi /docker/wireguard/compose.yaml
|
||||
sudo nano /docker/wireguard/compose.yaml
|
||||
```
|
||||
Appuyez sur `i` pour rentrer en modification et copiez la configuration ci-dessous
|
||||
```yaml
|
||||
@@ -238,7 +238,7 @@ services:
|
||||
restart: unless-stopped
|
||||
```
|
||||
|
||||
Appuyez sur `Echap` puis tapez `:x` pour quitter et sauvegarder.
|
||||
Enregistrez avec :kbd{value="Ctrl+O"} puis :kbd{value="Entrée"}, puis quittez avec :kbd{value="Ctrl+X"}.
|
||||
|
||||
Lancez le conteneur :
|
||||
```sh
|
||||
|
||||
@@ -67,7 +67,7 @@ sudo echo "AUTHENTIK_SECRET_KEY=$(openssl rand 60 | base64)" >> .env
|
||||
|
||||
Afin de générer la clé, nous avons créé les dossiers en amont du déploiement via Dockge. Dockge vous empechera de créer une stack du meme nom dans ces dossiers s'il n'existe pas de `compose.yml`. Il faut donc créer un `compose.yml` vide afin que ce dernier la reconnaisse comme existante dans les stacks inactives :
|
||||
```sh
|
||||
sudo vi /docker/authentik/compose.yml
|
||||
sudo nano /docker/authentik/compose.yml
|
||||
```
|
||||
::
|
||||
|
||||
@@ -215,7 +215,7 @@ vous pouvez utiliser [File Browser](/fr/serveex/files/file-browser) pour navigue
|
||||
::
|
||||
|
||||
```sh
|
||||
sudo vi /docker/swag/config/nginx/authentik-server.conf
|
||||
sudo nano /docker/swag/config/nginx/authentik-server.conf
|
||||
```
|
||||
|
||||
Vérifiez que dans chaque cas les variables ci-dessous sont correctes :
|
||||
@@ -225,16 +225,16 @@ set $upstream_authentik authentik-server;
|
||||
proxy_pass http://$upstream_authentik:9000;
|
||||
```
|
||||
|
||||
Si ce n'est pas le cas, passez en mode modification en tapant `i` et éditez les. Sauvegardez et quittez en tapant sur `Echap` puis `:x`.
|
||||
Si ce n'est pas le cas, éditez-les, puis enregistrez avec :kbd{value="Ctrl+O"} et :kbd{value="Entrée"}, et quittez avec :kbd{value="Ctrl+X"}.
|
||||
|
||||
Créez le fichier `auth.subdomain.conf`
|
||||
|
||||
```sh
|
||||
sudo vi /docker/swag/config/nginx/proxy-confs/auth.subdomain.conf
|
||||
sudo nano /docker/swag/config/nginx/proxy-confs/auth.subdomain.conf
|
||||
|
||||
```
|
||||
|
||||
Appuyez sur `i` pour rentrer en mode modification puis collez la configuration suivante :
|
||||
Collez la configuration suivante :
|
||||
|
||||
```nginx
|
||||
## Version 2023/05/31
|
||||
@@ -274,7 +274,7 @@ server {
|
||||
}
|
||||
```
|
||||
|
||||
Sauvegardez et quittez en appuyant sur `Echap` puis en tapant `:x`.
|
||||
Enregistrez avec :kbd{value="Ctrl+O"} puis :kbd{value="Entrée"}, puis quittez avec :kbd{value="Ctrl+X"}.
|
||||
|
||||
Rendez-vous dans dockge, et éditez le compose de SWAG en ajoutant le réseau d'Authentik :
|
||||
|
||||
@@ -350,12 +350,12 @@ Pourquoi le faire alors que Dockge a déjà une page d'authentification ? Tout s
|
||||
Ensuite rendez-vous dans le fichier `dockge.mondomaine.fr`.
|
||||
|
||||
```sh
|
||||
sudo vi /docker/swag/config/nginx/proxy-confs/dockge.subdomain.conf
|
||||
sudo nano /docker/swag/config/nginx/proxy-confs/dockge.subdomain.conf
|
||||
```
|
||||
|
||||
Puis entrez en modification en appuyant sur `i` et enlevez les `#` des deux lignes `#include /config/nginx/authentik-server.conf;`{lang=nginx}.
|
||||
Puis enlevez les `#` des deux lignes `#include /config/nginx/authentik-server.conf;`{lang=nginx}.
|
||||
|
||||
Appuyez sur `Echap` puis tapez `:x` et appuyez sur `Entrée` pour sauvegarder et quitter.
|
||||
Enregistrez avec :kbd{value="Ctrl+O"} puis :kbd{value="Entrée"}, puis quittez avec :kbd{value="Ctrl+X"}.
|
||||
|
||||
Et voilà ! En tapant `https://dockge.mondomaine.fr`, vous tomberez à présent sur la mire d'authentification de authentik.
|
||||
|
||||
@@ -444,9 +444,9 @@ Créez le fichier `compose.yaml` ou copiez la configuration directement dans le
|
||||
En ligne de commande :
|
||||
|
||||
```sh
|
||||
sudo vi /docker/authentik-outpost/compose.yaml
|
||||
sudo nano /docker/authentik-outpost/compose.yaml
|
||||
```
|
||||
Entrez en mode modification avec `i` et collez la configuration suivante, en changeant les chiffres de `{AUTHENTIK_TAG:proxy:2024.2.3}`{lang=properties} par la meme version que celle de votre serveur Authentik.
|
||||
Collez la configuration suivante, en changeant les chiffres de `{AUTHENTIK_TAG:proxy:2024.2.3}`{lang=properties} par la meme version que celle de votre serveur Authentik.
|
||||
|
||||
```yaml
|
||||
version: "3.5"
|
||||
@@ -477,7 +477,7 @@ services:
|
||||
Rendez-vous sur la stack de SWAG de la machine distante (ou remplissez directement si vous avez [Dockge](/fr/serveex/core/docker#installer-dockge-pour-gérer-et-déployer-les-conteneurs)) et ajoutez le réseau de authentik-outpost dans le fichier de conf sur ce modele (les champs `networks`) :
|
||||
|
||||
```sh
|
||||
sudo vi /docker/swag/compose.yaml
|
||||
sudo nano /docker/swag/compose.yaml
|
||||
```
|
||||
|
||||
```yaml
|
||||
@@ -496,7 +496,7 @@ networks: # Définit le réseau custom
|
||||
external: true # Précise que c'est un réseau à rechercher en externe
|
||||
```
|
||||
|
||||
Appuyez sur `Echap` puis tapez `:x` et appuyez sur `Entrée` pour sauvegarder et quitter.
|
||||
Enregistrez avec :kbd{value="Ctrl+O"} puis :kbd{value="Entrée"}, puis quittez avec :kbd{value="Ctrl+X"}.
|
||||
|
||||
::note
|
||||
|
||||
@@ -517,10 +517,10 @@ Creez (ou remplissez directement si vous avez [Dockge](/fr/serveex/core/docker#i
|
||||
En ligne de commande :
|
||||
|
||||
```sh
|
||||
sudo vi /docker/authentik-outpost/.env
|
||||
sudo nano /docker/authentik-outpost/.env
|
||||
```
|
||||
|
||||
Entrez en mode modification avec `i` et collez la configuration suivante
|
||||
Collez la configuration suivante
|
||||
|
||||
```properties
|
||||
HOST=
|
||||
@@ -533,7 +533,7 @@ Remplissez comme suit
|
||||
| `HOST`{lang=properties} | L'url de votre serveur authentik | `https://auth.domaine.fr` |
|
||||
| `TOKEN`{lang=properties} | Le token que vous avez précédemment copié précieusement | `Q2pVEqsTNRkJSO9SkJzU3KZ2` |
|
||||
|
||||
Appuyez sur `Echap` puis tapez `:x` et appuyez sur `Entrée` pour sauvegarder et quitter.
|
||||
Enregistrez avec :kbd{value="Ctrl+O"} puis :kbd{value="Entrée"}, puis quittez avec :kbd{value="Ctrl+X"}.
|
||||
|
||||
Si vous avez [Dockge](/fr/serveex/core/docker#installer-dockge-pour-g"rer-et-d"ployer-les-conteneurs), déployez la stack.
|
||||
|
||||
@@ -551,17 +551,17 @@ Nous allons a présent configurer SWAG.
|
||||
Ouvrez le fichier `authentik-server.conf`.
|
||||
|
||||
```sh
|
||||
sudo vi /docker/swag/config/nginx/authentik-server.conf
|
||||
sudo nano /docker/swag/config/nginx/authentik-server.conf
|
||||
```
|
||||
|
||||
Dans le fichier, passez en mode modification en tapant `i` et changez `authentik-server` par `authentik-outpost` comme suit :
|
||||
Dans le fichier, changez `authentik-server` par `authentik-outpost` comme suit :
|
||||
|
||||
```nginx
|
||||
set $upstream_authentik authentik-outpost;
|
||||
proxy_pass http://$upstream_authentik:9000;
|
||||
```
|
||||
|
||||
Sauvegardez et quittez en tapant sur `Echap` puis `:x` et sur `Entrée`.
|
||||
Enregistrez avec :kbd{value="Ctrl+O"} puis :kbd{value="Entrée"}, puis quittez avec :kbd{value="Ctrl+X"}.
|
||||
|
||||
Ensuite, configurez les applications à protéger selon si elles sont [natives](/fr/serveex/security/authentik#protéger-une-app-native) ou par [proxy](/fr/serveex/security/authentik#protéger-une-app-par-reverse-proxy) comme vous l'avez fait sur votre serveur principal.
|
||||
|
||||
|
||||
@@ -96,10 +96,10 @@ Pour configurer les tunnels, nous aurons besoin de créer un fichier `tunnelconf
|
||||
::
|
||||
|
||||
```sh
|
||||
sudo vi /docker/swag/config/tunnelconfig.yml
|
||||
sudo nano /docker/swag/config/tunnelconfig.yml
|
||||
```
|
||||
|
||||
Entrez en modification avec la touche `i` et collez la configuration ci-dessous
|
||||
Collez la configuration ci-dessous
|
||||
|
||||
```yaml
|
||||
ingress:
|
||||
@@ -113,7 +113,7 @@ ingress:
|
||||
- service: http_status:404
|
||||
```
|
||||
|
||||
Appuyez sur `Echap` puis sauvegardez et quittez en tapant `:x` puis en appuyant sur `Entrée`.
|
||||
Enregistrez avec :kbd{value="Ctrl+O"} puis :kbd{value="Entrée"}, puis quittez avec :kbd{value="Ctrl+X"}.
|
||||
|
||||
### Configuration de Cloudflare Real IP
|
||||
|
||||
@@ -122,9 +122,9 @@ A présent, nous allons configurer le bon fonctionnement du mode _Cloudflare Rea
|
||||
Ouvrez le fichier `nginx.conf`
|
||||
|
||||
```sh
|
||||
sudo vi /docker/swag/config/nginx/nginx.conf
|
||||
sudo nano /docker/swag/config/nginx/nginx.conf
|
||||
```
|
||||
Entrez en modification avec la touche `i` et collez la configuration ci-dessous à la fin de la section `http`
|
||||
Collez la configuration ci-dessous à la fin de la section `http`
|
||||
|
||||
```nginx
|
||||
real_ip_header X-Forwarded-For;
|
||||
@@ -132,7 +132,7 @@ real_ip_recursive on;
|
||||
include /config/nginx/cf_real-ip.conf;
|
||||
set_real_ip_from 127.0.0.1;
|
||||
```
|
||||
Appuyez sur `Echap` puis sauvegardez et quittez en tapant `:x` puis en appuyant sur `Entrée`.
|
||||
Enregistrez avec :kbd{value="Ctrl+O"} puis :kbd{value="Entrée"}, puis quittez avec :kbd{value="Ctrl+X"}.
|
||||
|
||||
### Docker compose
|
||||
|
||||
|
||||
Reference in New Issue
Block a user