dossier:vps_en_routeur_ip_via_wireguard:03_script_postinstall
Table des matières
↩ Retour à l'accueil du projet
3) Script de Post-Installation
Ce document présente la structure logique et les étapes du script d'initialisation du VPS. Ce script doit être exécuté immédiatement après la livraison du serveur pour configurer l'environnement de l'utilisateur tux.
1. Architecture du Script
Étape 1 : Préparation du Système & Variables
- Détection automatique de l'interface réseau publique connectée à Internet.
- Définition de la plage IP fixe réservée au réseau privé VPN (
10.66.66.1/24).
Étape 2 : Création et Élévation de Tux
- Création de l'utilisateur local
tuxavec son dossier personnel. - Intégration de
tuxdans le groupe systèmesudopour les privilèges d'administration. - Copie sécurisée de la clé SSH publique active vers le fichier
/home/tux/.ssh/authorized_keys. - Application des permissions strictes sur le dossier SSH de
tux.
Étape 3 : Installation des Dépendances
Mise à jour des dépôts de la distribution stable et installation des paquets requis :
wireguard: Gestionnaire de réseau VPN.nginx: Reverse Proxy Web.postfix: Relais de messagerie (Port 25).iptables-persistent: Outil de sauvegarde des règles du pare-feu.
Étape 4 : Configuration Initiale du Pare-feu
- INPUT : Autorisation exclusive du trafic local (lo), du ping (ICMP), du port SSH (22), du port WireGuard (UDP 51820), des ports Web (80/443) et du port SMTP entrant (25).
- FORWARD : Activation du transfert de paquets au niveau du noyau (
net.ipv4.ip_forward=1) et configuration de la règle NAT (Masquerade) pour l'interface10.66.66.0/24.
Étape 5 : Initialisation de la Mémoire
- Création du dossier racine du gestionnaire
/etc/vps-gateway/. - Initialisation du fichier texte brut
utilisateurs.db. - Inscription de la première ligne horodatée dans
/var/log/vps-gateway.log. - Attente d'une validation manuelle de l'administrateur après vérification de la connexion SSH de
tuxdans un second terminal avant fermeture de la session initiale et application des restrictions d'accès.
2. Accès aux Ressources Techniques
Pour consulter le code source de ce script ou télécharger l'archive globale du projet : ➔ 🛠️ Aller au module 12) Téléchargements du projet et sources des scripts
dossier/vps_en_routeur_ip_via_wireguard/03_script_postinstall.txt · Dernière modification : de bernard.rolland
