Outils pour utilisateurs

Outils du site


dossier:vps_en_routeur_ip_via_wireguard:03_script_postinstall

↩ Retour à l'accueil du projet

3) Script de Post-Installation

Ce document présente la structure logique et les étapes du script d'initialisation du VPS. Ce script doit être exécuté immédiatement après la livraison du serveur pour configurer l'environnement de l'utilisateur tux.

1. Architecture du Script

Étape 1 : Préparation du Système & Variables

  • Détection automatique de l'interface réseau publique connectée à Internet.
  • Définition de la plage IP fixe réservée au réseau privé VPN (10.66.66.1/24).

Étape 2 : Création et Élévation de Tux

  • Création de l'utilisateur local tux avec son dossier personnel.
  • Intégration de tux dans le groupe système sudo pour les privilèges d'administration.
  • Copie sécurisée de la clé SSH publique active vers le fichier /home/tux/.ssh/authorized_keys.
  • Application des permissions strictes sur le dossier SSH de tux.

Étape 3 : Installation des Dépendances

Mise à jour des dépôts de la distribution stable et installation des paquets requis :

  • wireguard : Gestionnaire de réseau VPN.
  • nginx : Reverse Proxy Web.
  • postfix : Relais de messagerie (Port 25).
  • iptables-persistent : Outil de sauvegarde des règles du pare-feu.

Étape 4 : Configuration Initiale du Pare-feu

  • INPUT : Autorisation exclusive du trafic local (lo), du ping (ICMP), du port SSH (22), du port WireGuard (UDP 51820), des ports Web (80/443) et du port SMTP entrant (25).
  • FORWARD : Activation du transfert de paquets au niveau du noyau (net.ipv4.ip_forward=1) et configuration de la règle NAT (Masquerade) pour l'interface 10.66.66.0/24.

Étape 5 : Initialisation de la Mémoire

  • Création du dossier racine du gestionnaire /etc/vps-gateway/.
  • Initialisation du fichier texte brut utilisateurs.db.
  • Inscription de la première ligne horodatée dans /var/log/vps-gateway.log.
  • Attente d'une validation manuelle de l'administrateur après vérification de la connexion SSH de tux dans un second terminal avant fermeture de la session initiale et application des restrictions d'accès.

2. Accès aux Ressources Techniques

Pour consulter le code source de ce script ou télécharger l'archive globale du projet : ➔ 🛠️ Aller au module 12) Téléchargements du projet et sources des scripts

↩ Retour à l'accueil du projet

dossier/vps_en_routeur_ip_via_wireguard/03_script_postinstall.txt · Dernière modification : de bernard.rolland