[[./accueil| ↩ Retour à l'accueil du projet]]
====== 6) Script : Retirer une liaison VPN Client ======

Ce document spécifie la procédure stricte de révocation et de nettoyage réseau lorsqu'un accès VPN doit être définitivement supprimé du VPS.

===== 1. Validation de Sécurité (Confirmation) =====

La suppression d'un accès réseau étant une action sensible, le script applique les principes de prudence définis dans la charte :
  * **Saisie de la cible :** Demande le nom de l'utilisateur à révoquer.
  * **Double confirmation obligatoire :** Le script affiche un avertissement visuel rouge et exige une validation manuelle explicite. Un simple appui sur ENTRÉE stoppe immédiatement la procédure.

===== 2. Nettoyage Chirurgical du Système =====

Une fois l'action confirmée, le script supprime toute trace du client pour éviter les requêtes dans le vide et garantir l'étanchéité :

==== Révocation Réseau ====
Retire proprement le bloc ''[Peer]'' lié au client dans ''/etc/wireguard/wg0.conf'' et applique les changements immédiatement au niveau du noyau Linux.

==== Verrouillage Pare-feu ====
Supprime la règle d'autorisation de transfert (''FORWARD'') correspondant à l'IP du client dans la configuration ''nftables''. Plus aucun paquet provenant de cette ancienne IP ne peut traverser le VPS.

==== Désactivation Web ====
Supprime le lien symbolique dans ''/etc/nginx/sites-enabled/'' et détruit le fichier du domaine dans ''sites-available/''. Le serveur Nginx est rechargé pour libérer les ports.

==== Désactivation Courrier ====
Efface la ligne du domaine dans ''/etc/postfix/transport'' et recompile la table pour que le serveur refuse immédiatement les e-mails destinés à cet utilisateur.

===== 3. Traçabilité & Clôture =====

  * **Mise à jour du registre :** La ligne de l'utilisateur est définitivement purgée du fichier ''/etc/vps-gateway/utilisateurs.db''.
  * **Bilan visuel :** Un résumé des composants nettoyés s'affiche à l'écran (marqué ''[NETTOYÉ]'').
  * **Journalisation :** L'action de révocation est datée et inscrite dans ''/var/log/vps-gateway.log''.

===== 4. Accès aux Ressources Techniques =====

Pour consulter le code source de ce script ou télécharger l'archive globale du projet :
➔ [[./12_telechargements_sources|🛠️ Aller au module 12) Téléchargements du projet et sources des scripts]]

[[./accueil| ↩ Retour à l'accueil du projet]]
