Outils pour utilisateurs

Outils du site


dossier:test_vps_en_routeur_ip_via_wireguard:accueil

🏠 Quitter la documentation du projet

Projet VPS Passerelle Multi-Clients

Bienvenue dans l'espace d'administration et de documentation du projet VPS Passerelle.

1) Présentation Générale du Projet & Architecture Conceptuelle

Ce document définit les fondations théoriques du projet VPS Passerelle. Avant de manipuler les scripts d'automatisation, il est essentiel de comprendre comment un serveur unique peut faire office de pivot réseau pour plusieurs machines distantes tout en garantissant une étanchéité totale.

1. Le Modèle Hub-and-Spoke (Moyeu et Rayons)

L'architecture réseau de ce projet s'inspire du modèle en étoile :

  • Le VPS (Hub) : Il est le point central de passage. Disposant d'une IP publique fixe et d'une bande passante élevée, il reçoit l'intégralité du trafic légitime en provenance d'Internet.
  • Les Tunnels (Spokes) : Des connexions chiffrées privées via WireGuard lient le VPS à chaque client distant. Ce réseau interne est fixé sur la plage 10.66.66.0/24.
  • Les Clients : Des serveurs distants (par exemple des instances YunoHost auto-hébergées à la maison) ou des conteneurs locaux qui consomment ou produisent des services à travers ces tunnels.

2. Cartographie Mentale du Voyage des Paquets

L'intelligence du système réside dans l'aiguillage simultané de trois flux majeurs :

A. Le Flux Web Entrant (HTTP/HTTPS)

Lorsqu'un internaute demande à consulter un site hébergé chez un client, le paquet suit ce trajet :

  1. L'internaute tape l'URL, qui pointe vers l'IP publique du VPS.
  2. Le Reverse Proxy Nginx du VPS intercepte la requête sur les ports 80/443 et lit le nom de domaine demandé.
  3. Nginx redirige le flux de manière transparente à travers le tunnel WireGuard vers l'IP privée correspondante du client (ex: 10.66.66.10).

B. Le Flux Courrier Entrant (SMTP)

Pour la réception des e-mails :

  1. Les serveurs mail extérieurs contactent le VPS (désigné comme relais MX sur le port 25).
  2. Le serveur Postfix du VPS reçoit le message, consulte sa table de routage interne, et l'achemine via le VPN vers le serveur de messagerie final du client concerné.

C. Le Flux Courrier Sortant (SMTP Relais)

Pour garantir une excellente délivrabilité et éviter que les e-mails des clients ne finissent dans les spams (les connexions résidentielles étant souvent bloquées ou mal notées) :

  1. Le client envoie son e-mail vers le VPS à travers le tunnel sécurisé.
  2. Le Postfix du VPS, reconnaissant l'adresse IP privée du client comme membre de sa zone de confiance (mynetworks), accepte de relayer le message.
  3. Le VPS signe et propulse le courriel vers Internet avec son IP publique propre.

3. Architecture de la "Mémoire" du Système

Pour éviter d'utiliser des bases de données lourdes, le framework de scripts utilise une mémoire sous forme de fichiers textes plats stockés de façon étanche sur l'hôte :

  • /etc/vps-gateway/utilisateurs.db : Le registre central. Chaque ligne représente un client et mémorise son identité, son adresse IP VPN dédiée, son adresse e-mail de secours et la liste des domaines qui lui sont rattachés.
  • /var/log/vps-gateway.log : Le journal de traçabilité. Chaque action menée par l'utilisateur tux via le menu y est inscrite avec son horodatage et son bilan opérationnel.

↩ Retour à l'accueil du projet

dossier/test_vps_en_routeur_ip_via_wireguard/accueil.txt · Dernière modification : de bernard.rolland