Outils pour utilisateurs

Outils du site


dossier:vps_en_routeur_ip_via_wireguard:10_script_supervision

↩ Retour à l'accueil du projet

6) Script : Retirer une liaison VPN Client

Ce document spécifie la procédure stricte de révocation et de nettoyage réseau lorsqu'un accès VPN doit être définitivement supprimé du VPS.

1. Validation de Sécurité (Confirmation)

La suppression d'un accès réseau étant une action sensible, le script applique les principes de prudence définis dans la charte :

  • Saisie de la cible : Demande le nom de l'utilisateur à révoquer.
  • Double confirmation obligatoire : Le script affiche un avertissement visuel rouge et exige une validation manuelle explicite. Un simple appui sur ENTRÉE stoppe immédiatement la procédure.

2. Nettoyage Chirurgical du Système

Une fois l'action confirmée, le script supprime toute trace du client pour éviter les requêtes dans le vide et garantir l'étanchéité :

Révocation Réseau

Retire proprement le bloc [Peer] lié au client dans /etc/wireguard/wg0.conf et applique les changements immédiatement au niveau du noyau Linux.

Verrouillage Pare-feu

Supprime la règle d'autorisation de transfert (FORWARD) correspondant à l'IP du client dans iptables. Plus aucun paquet provenant de cette ancienne IP ne peut traverser le VPS.

Désactivation Web

Supprime le lien symbolique dans /etc/nginx/sites-enabled/ et détruit le fichier du domaine dans sites-available/. Le serveur Nginx est rechargé pour libérer les ports.

Désactivation Courrier

Efface la ligne du domaine dans /etc/postfix/transport et recompile la table pour que le serveur refuse immédiatement les e-mails destinés à cet utilisateur.

3. Traçabilité & Clôture

  • Mise à jour du registre : La ligne de l'utilisateur est définitivement purgée du fichier /etc/vps-gateway/utilisateurs.db.
  • Bilan visuel : Un résumé des composants nettoyés s'affiche à l'écran (marqué [NETTOYÉ]).
  • Journalisation : L'action de révocation est datée et inscrite dans /var/log/vps-gateway.log.

↩ Retour à l'accueil du projet

dossier/vps_en_routeur_ip_via_wireguard/10_script_supervision.txt · Dernière modification : de bernard.rolland