lundi 21 décembre 2020

Proxmox - let's Encrypt - Certificat SSL valide

 Dans cette article je vais décrire les étapes pour installer du let's encrypt sur son serveur PROXMOX.

C'est  à dire avoir un certificat valide, même si le serveur n'est pas sur internet en front.


Objectif avoir un certificat valide lorsque l'on ce connecte à son proxmox : 

  

Prérequis : 

Un nom domaine dans mon cas c'est OVH : par exemple un proxmox.domaine.fr qui pointe vers votre ip public

Un serveur PROXMOX, avec vos machines virtuelle accessible en sur son lan via : 

https://192.168.1.20:8006

Du temps !

Les étapes : 

- 1> Création d'un compte pour la génération des certificats

Direction menu : 

DATACENTER -->ACME --> Comptes --> Ajouter

On créer un compte qui vas gérer les certificats sur notre serveur PROXMOX : 

On laisse Proxmox bosser et quand c'est fini ça donne ça : 

- 2> Création des clés OVH :

      - Création d'une clé et d'un code secret pour une application : 

Suivre le tuto ici : 

https://github.com/acmesh-official/acme.sh/wiki/How-to-use-OVH-domain-api


- 2>  Choix du challenge plugins : 

Maintenant que nous avons nos clés on vas les ajouter dans PROXMOX :

Dans le menu suivant :

DATACENTER -->ACME --> Challenge Plugins  --> Ajouter 

 

 Important : 

Plugin ID : positionner un libelle
Validation Delay : on laisse par defaut
DNS API : mettre OVH
OVH_AK = coller l' APPLICATION  KEY du site OVH réalisé ci-dessus
OVH_AS = coller l' APPLICATION  Secret du site OVH réalisé ci-dessus
OVH_CK =  coller le  CONSSUMER KEY du site OVH réalisé ci-dessus
OVH_END_POINT = laisser ovh-eu

 

 - 2> Activation du plugin ACME qui vas utiliser les api OVH pour allé écrire dans les DNS OVH

Dans le menu :

Proxmox --> Certificates --> ACME -- > Ajouter

 

Challente type : DNS
plugin : Choisir le plugin précédemment créer
Domaine : positionner votre domaine ovh.

 

 une fois créer on créer notre génération de certificat : 


 - 4> Finito plus qu'a profiter de son accès sans avoir de message d'erreur de certificat !!!

go to https://proxmox.domaine.fr



 

Proxmox Bien !!!

Webologie :

https://pve.proxmox.com/wiki/Certificate_Management
https://github.com/acmesh-official/acme.sh
https://github.com/acmesh-official/acme.sh/wiki/How-to-use-OVH-domain-api
https://pve.proxmox.com/wiki/Certificate_Management#_footnote_1
https://github.com/acmesh-official/acme.sh/wiki/dnsapi#45-use-acme-dns-api

 

 

 

 

vendredi 11 décembre 2020

Proxmox - Ubuntu 18.04 - Install agent for Proxmox

 

Command line :

 

 

apt-get install qemu-guest-agent


 

Webologie : 

 https://pve.proxmox.com/wiki/Qemu-guest-agent


 

vendredi 11 septembre 2020

Ubuntu 20.04 - Installation TvHeadend

 

 
Installation de TVHeadend sur une installation Ubuntu 20.04 LTS :  
sudo apt-get -y install coreutils wget apt-transport-https lsb-release ca-certificates
sudo wget -qO- https://doozer.io/keys/tvheadend/tvheadend/pgp | sudo apt-key add -

sudo add-apt-repository 'deb https://apt.tvheadend.org/stable focal main'
$ sudo apt-get update
$ sudo apt-get install tvheadend -y 
 
 
Webologie : https://lintut.com/install-tvheadend-on-ubuntu-18-04-server/ 

dimanche 7 juin 2020

Ubunu 20.04 - AUTOFS - Ajouter un partge réseau FREEBOX - Go Flex HOME et QNAP

J'ai trouvé un article sur le site suivant : Artucle de muse sur autofs
du coup je le reprend en l'adaptant à une Ubuntu 20.20 et un partage réalisé avec :
- Freebox disponible via un partage samba en  //192.168.50.254/Freebox/
-  QNAP via un partage en samba  //192.168.50.100/Document/
- Go Flex Home //192.168.50.49/GoFlex Home Public/

So let's go :

Le démon autofs assure le montage et le démontage automatique à la demande des systèmes de fichiers ce qui est particulièrement utile pour des partages réseaux comme CIFS.

 Les dossiers à créer :

root@issa:~# mkdir /mnt/autofs
root@issa:~# mkdir /mnt/autofs/smb/
 
Les paquets à installer sont les suivants :

root@issa:~# apt-get install autofs cifs

Pour Ubuntu 24.04 --> sudo apt-get install cifs-utils

Une nouvelle map doit être ajoutée pour les montages CIFS :
root@issa:~# nano /etc/auto.master
/mnt/autofs/smb/ /etc/auto.mnt --ghost,--timeout=30

Les montages CIFS seront montés dans le répertoire racine /mnt/autofs. Ils sont à spécifier dans le fichier /etc/auto.mnt :
root@muse:~# nano /etc/auto.cifs
document -fstype=cifs,rw,uid=1000,gid=1000,credentials=/root/.share-credentialsQNAP ://192.168.50.100/Document/
FlexGoHome -fstype=cifs,rw,uid=1000,gid=1000,credentials=/root/.share-credentials,vers=1.0     ://192.168.50.49/GoFlex Home Public/
Freebox    -fstype=cifs,rw,uid=1000,gid=1000,credentials=/root/.share-credentialsFree,vers=1.0 ://192.168.50.254/Freebox/
Chaque ligne correspondant à un montage. Quelques explications :
  • document - FlexGoHome - Freebox : nom du répertoire local du montage; il s’agit donc ici de /mnt/autofs/smb/document , /mnt/autofs/smb/FlexGoHome et /mnt/autofs/smb/Freebox
  • cifs : c'est le type de montage
  • rw : montage en lecture et écriture
  • uid=1000,gid=1000 : ID de l’utilisateur local propriétaire des fichiers
  • credentials : fichier contenant les informations d’authentification
  • ://192.168.50.100/document/ - //192.168.50.49/GoFlex Home Public/ et  //192.168.50.254/Freebox/ : IP/hôte du serveur CIFS et nom du partage
  • vers=1.0 : défini la version de sambe utilisé par défaut c'est 3 et du coup pour les anciens sereur il faut positionné à 1
Remarque : ce fichier ne doit pas avoir les permissions d’exécution sinon autofs cherchera à l’exécuter au lieu de l’interpréter (ce qui empêchera le montage).
Les informations de connexion au serveur CIFS sont à stocker dans un fichier restreint à l’utilisateur root :
root@issa:~# nano /root/.share-credentialsQNAP
username=qnap
password=qnap
root@issa:~# nano /root/.share-credentials
username=flexgohome
password=flexgohome
root@issa:~# nano /root/.share-credentialsFree
username=freeebox
password=freebox

root@issa:~# chmod 600 /root/.share-credentialsQNAP
root@issa:~# chmod 600 /root/.share-credentials
root@issa:~# chmod 600 /root/.share-credentialsFree
Afin de valider cette configuration, il est préférable de tester autofs en premier lieu :
root@issa:~# automount -f -v -d
Le montage sera effectué au premier listage du répertoire :
root@issa:~# /mnt/autofs/smb/document
root@issa:~# /mnt/autofs/smb/FlexGoHome
root@issa:~# /mnt/autofs/smb/Freebox
Si tout est opérationnel, le démon peut alors être lancé en arrière-plan :
root@issa:~# service autofs restart

samedi 10 août 2019

Skyrim together - Docker install onlinux Ubuntu 18.04 LTS

Voici comment mettre en place un serveur pour jouer à Skyrim SE en coop 2 et plus !

 Le serveur  : 

Prérequis

Installation d'une Ubuntu 18.04 LTS

Installation de docker :

sudo apt install docker.io

installation du docker Skyrim together :

sudo docker pull tiltedphoques/st-game-server

Démarrage du serveur

sudo docker run -p 10578:10578/udp tiltedphoques/st-game-server
 

Sur le pc client avec Skyrim :


Telecharger et installer le logiciel Harbor :

Webologie :

https://hub.docker.com/r/tiltedphoques/st-game-server
https://www.reddit.com/r/SkyrimTogether/comments/al0czc/how_to_get_skyrim_together_working/

vendredi 9 août 2019

How to Create an ARK: Survival Evolved Server on Ubuntu 18.04

 

 Install frech install of Ubuntu 18.04 LTS serveur


Installation d'un serveur sous Ubuntu 18.04 LTS serveur


Prérequis :

sudo dpkg --add-architecture i386; sudo apt update; sudo apt install mailutils postfix curl wget file bzip2 gzip unzip bsdmainutils python util-linux ca-certificates binutils bc jq tmux lib32gcc1 libstdc++6 libstdc++6:i386

Increase Open Files Limit


ARK will not run unless you increase the open files limit on your Ubuntu server to a minimum of 100000.

If you're trying to run more than one game server on your system, you will most likely need to increase this limit even higher.


echo "fs.file-max=100000" >> /etc/sysctl.conf && sysctl -p
echo "* soft nofile 100000" >> /etc/security/limits.conf
echo "* hard nofile 100000" >> /etc/security/limits.conf
echo "session required pam_limits.so" >> /etc/pam.d/common-session


1. Create a user and login.


adduser arkserver

note: do NOT set the password as `arkserver` . Use a strong password.
su - arkserver
2. Download linuxgsm.sh.


wget -O linuxgsm.sh https://linuxgsm.sh && chmod +x linuxgsm.sh && bash linuxgsm.sh arkserver


3. Run the installer and follow the instructions.

./arkserver install

Choisir des maps et ajouter des maps personnaliser :


les maps telechargable sur internet doivent être copider dans le dossier du serveur :
/home/arkserver/serverfiles/ShooterGame/Saved

pour modifier la maps de chargement du serveur :

su - arkserver
nano lgsm/config-lgsm/arkserver/arkserver.cfg`

    ajouter :

    maxplayers="5"

    #defaultmap="TheIsland"
    #       defaultmapFiles="TheIsland-nitradoeu19.officialserver186"
            #defaultmapFiles="TheIsland-GGFizz-"
    #defaultmap="Ragnarok"
            #defaultmapFiles="Ragnarok"
            #defaultmapFiles="Ragnarok-GGFizz-Mars2018"
    #defaultmap="CrystalIsles"
    #       defaultmapFiles=${defaultmap}
    #defaultmap="Aberration_P"
            #defaultmapFiles=${defaultmap}
    #       defaultmapFiles="Abberation-GGFizz-Feb_2018"
    defaultmap="ScorchedEarth_P"
            defaultmapFiles=${defaultmap}
    #defaultmap="ScorchedEarth_P"
            #defaultmapFiles=${defaultmap}
    #defaultmap="Extinction"
    #       defaultmapFiles=${defaultmap}

Ajouter des mods à son serveur


Ajouter des mods sur le serveur :

nano serverfiles/ShooterGame/Saved/Config/LinuxServer/GameUserSettings.ini

à ajouter sous : [ServerSettings] sinon ne fonctionne pas :

ActiveMods=731604991,632091170,554678442

Pour aller plus vite coper les mods qui sont sur votre client windows :

D:\Games\Steam\steamapps\common\ARK\ShooterGame\Content\Mods

Sur le serveur dossier :


/home/arkserver/serverfiles/ShooterGame/Content/Mods

Webologie :

https://ericmathison.com/blog/how-to-create-an-ark-survival-evolved-server-on-ubuntu-16-04/
https://linuxgsm.com/lgsm/arkserver/
https://ubuntu.com/download/server

Déployer Paperless-ngx sur Debian 13 avec Docker et Portainer

Installation de Paperless-ngx avec Docker Compose Installation de Paperless-ngx avec Docker Compose Déployez votre GED pers...