fr:cube:install
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| fr:cube:install [2021/09/18 19:27] – [Problèmes] celo | fr:cube:install [2023/05/19 15:52] (Version actuelle) – [Configurez le résolveur DNS] hgo | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| # Installation d'une brique | # Installation d'une brique | ||
| - | Cette procédure explique comment installer une brique internet (Olimex [Lime2](https:// | + | Cette procédure explique comment installer une brique internet (Olimex [Lime2](https:// |
| ## Générer les certificats du VPN | ## Générer les certificats du VPN | ||
| Ligne 7: | Ligne 7: | ||
| Pour utiliser notre VPN, vous devez suivre [[fr: | Pour utiliser notre VPN, vous devez suivre [[fr: | ||
| - | Dans le cas où, pour une certaine raison, vous réinstallez une brique et que vous souhaitez réutiliser vos identifiants VPN, vous pouvez les trouver sur une brique en fonction (ou à l' | + | Dans le cas où, pour une certaine raison, vous réinstallez une brique et que vous souhaitez réutiliser vos identifiants VPN, vous pouvez les trouver sur une brique en fonction (ou à l' |
| ## Générer un fichier .cube | ## Générer un fichier .cube | ||
| Ligne 24: | Ligne 24: | ||
| ```bash | ```bash | ||
| une.adresse@mail.xyz | une.adresse@mail.xyz | ||
| - | MotDePasse | + | MotDePasse |
| ``` | ``` | ||
| Ligne 31: | Ligne 31: | ||
| ```bash | ```bash | ||
| wget https:// | wget https:// | ||
| + | ``` | ||
| + | |||
| + | Donnez les permissions d' | ||
| + | ```bash | ||
| + | chmod +x ./ | ||
| ``` | ``` | ||
| Ligne 63: | Ligne 68: | ||
| ### Télécharger l' | ### Télécharger l' | ||
| - | Téléchargez la dernière version de Yunohost pour les briques internet (Olimex Lime1 et Lime2) depuis [[https://yunohost.org/fr/install/ | + | Téléchargez la dernière version de Yunohost pour les briques internet (Olimex Lime1 et Lime2) depuis |
| - | Ainsi, pour une Lime2 : | + | :warning: À l' |
| - | ```bash | + | |
| - | wget https:// | + | |
| - | ``` | + | |
| - | Importez la clé GPG de Yunohost: | + | :bulb: À l' |
| - | ```bash | + | |
| - | gpg --keyserver keyserver.ubuntu.com --recv-keys 1904C5B42E4856DCD4E9CF96360AAF3259A3E6FF | + | |
| - | ``` | + | |
| - | Téléchargez la signature de l' | + | 1. Importez la clé GPG de Yunohost: |
| - | ```bash | + | |
| - | wget https:// | + | ```bash |
| - | ``` | + | gpg --keyserver keyserver.ubuntu.com --recv-keys 1904C5B42E4856DCD4E9CF96360AAF3259A3E6FF |
| + | ``` | ||
| + | 2. Téléchargez la signature de l' | ||
| + | |||
| + | | ||
| + | wget https:// | ||
| + | ``` | ||
| + | 3. Vérifiez la signature de l' | ||
| + | |||
| + | ```bash | ||
| + | gpg --verify internetcube-buster-4.1.7.4_v2021.04.01-lime2-stable.img.gz.sig | ||
| + | | ||
| - | Vérifiez | + | Pour les images fournies par Neutrinet, voici comment vérifier l' |
| - | ```bash | + | |
| - | gpg --verify internetcube-buster-4.1.7.4_v2021.04.01-lime2-stable.img.gz.sig | + | 1. Téléchargez le fichier `sha256sums.txt` [depuis notre Nextcloud](https:// |
| - | ``` | + | 2. Placez le fichier dans le même dossier que l' |
| + | 3. Vérifiez | ||
| + | |||
| + | | ||
| + | | ||
| + | ``` | ||
| - | Décompressez | + | Après avoir téléchargé et vérifié |
| ```bash | ```bash | ||
| - | gunzip | + | gunzip |
| ``` | ``` | ||
| Ligne 94: | Ligne 109: | ||
| Voyez la documentation de Yunohost pour d' | Voyez la documentation de Yunohost pour d' | ||
| - | D' | + | D' |
| ```bash | ```bash | ||
| lsblk | lsblk | ||
| Ligne 104: | Ligne 119: | ||
| sudo dd if=internetcube-buster-4.1.7.4_v2021.04.01-lime2-stable.img of=/ | sudo dd if=internetcube-buster-4.1.7.4_v2021.04.01-lime2-stable.img of=/ | ||
| ``` | ``` | ||
| - | :!: Veillez à ce que la carte SD ne soit *pas* montée pendant la copie! | + | :warning: Veillez à ce que la carte SD ne soit *pas* montée pendant la copie! |
| Retirez la carte SD de votre ordinateur lorsque c'est fait. | Retirez la carte SD de votre ordinateur lorsque c'est fait. | ||
| - | ## Démarrer | + | ## Démarrez |
| ### Préparez-la | ### Préparez-la | ||
| Ligne 124: | Ligne 139: | ||
| ### Trouvez la brique sur le réseau | ### Trouvez la brique sur le réseau | ||
| - | Afin de connecter votre brique au réseau, vous devez trouver son adresses | + | Afin de connecter votre brique au réseau, vous devez trouver son adresse |
| Dans votre terminal, exécutez : | Dans votre terminal, exécutez : | ||
| ```bash | ```bash | ||
| - | for interface in $(ip link show up | grep "state UP" | cut -d ':' | + | sudo arp-scan -l | grep -P ' |
| - | | + | |
| - | done | + | |
| ``` | ``` | ||
| Ligne 150: | Ligne 163: | ||
| Fournissez les détails suivants : | Fournissez les détails suivants : | ||
| * Le domaine principal de la brique | * Le domaine principal de la brique | ||
| - | * Le nom du premier utilisateur | + | * L' |
| * Le mot de passe du premier utilisateur (ce sera également votre mot de passe admin) | * Le mot de passe du premier utilisateur (ce sera également votre mot de passe admin) | ||
| * Votre fichier cube généré dans une des étapes précédentes | * Votre fichier cube généré dans une des étapes précédentes | ||
| Ligne 156: | Ligne 169: | ||
| Vous serez en mesure de changer vos mots de passe ultérieurement si vous le souhaitez. | Vous serez en mesure de changer vos mots de passe ultérieurement si vous le souhaitez. | ||
| - | |||
| ### Installez l' | ### Installez l' | ||
| Ligne 164: | Ligne 176: | ||
| Connectez-vous en SSH à votre brique : | Connectez-vous en SSH à votre brique : | ||
| ```bash | ```bash | ||
| - | ssh admin@192.168.1.46 | + | ssh < |
| ``` | ``` | ||
| - | (Remplacez `192.168.1.46` avec l' | + | (Remplacez `192.168.1.46` avec l' |
| Installez l' | Installez l' | ||
| Ligne 174: | Ligne 186: | ||
| Vous pouvez laisser les valeurs par défaut. | Vous pouvez laisser les valeurs par défaut. | ||
| - | ## Configurez | + | ## Configurez |
| - | Voir [cette page](dns). | + | ### Configurez les enregistrements DNS |
| + | Connectez vous à l' | ||
| - | ## Configurez l'IPv6 pour le Wifi Hotspot | + | Allez dans la partie `Domaines` et sélectionnez votre domaine principal. |
| - | Si vous avez installé le Wifi hotspot, | + | Ensuite, sous l' |
| + | |||
| + | ``` | ||
| + | ; Basic ipv4/ipv6 records | ||
| + | @ 3600 IN A 111.222.333.444 # (Minimal) IPV4 | ||
| + | @ 3600 IN 2001: | ||
| + | |||
| + | |||
| + | @ 3600 IN MX 10 domain.tld. | ||
| + | @ 3600 IN TXT " | ||
| + | mail._domainkey 3600 IN TXT " | ||
| + | _dmarc 3600 IN TXT " | ||
| + | |||
| + | ; XMPP | ||
| + | _xmpp-client._tcp 3600 IN SRV 0 5 5222 domain.tld. | ||
| + | _xmpp-server._tcp 3600 IN SRV 0 5 5269 domain.tld. | ||
| + | muc 3600 IN CNAME domain.tld. | ||
| + | pubsub 3600 IN CNAME domain.tld. | ||
| + | vjud 3600 IN CNAME domain.tld. | ||
| + | xmpp-upload 3600 IN CNAME domain.tld. | ||
| + | |||
| + | ; Extra | ||
| + | * 3600 IN A 111.222.333.444 # Wildcard: *.domain.tld and domain.tld redirection | ||
| + | * 3600 IN AAAA 2001: | ||
| + | @ 3600 IN CAA 0 issue " | ||
| + | ``` | ||
| + | |||
| + | Enfin, collez ces enregistrements DNS dans l' | ||
| + | |||
| + | Attendez quelques minutes le temps que les nouveaux DNS se propagent. | ||
| + | ### Installez le certificat Let's Encrypt | ||
| + | |||
| + | Par défaut, Yunohost un certificat auto-signé. Pour éviter que les visiteurs de votre site web se retrouvent face à un message qui fait peur, il faut installer un certificat Let's Encrypt. | ||
| + | |||
| + | Commencez par lancer l' | ||
| + | |||
| + | Lorsqu' | ||
| + | |||
| + | Dans l' | ||
| + | |||
| + | ### Reverse DNS | ||
| + | |||
| + | Les reverse DNS sont nécessaires au bon fonctionnement du serveur mail qu'est votre brique internet. Il s'agit d' | ||
| + | |||
| + | Pour savoir si le reverse DNS est correctement configuré, allez dans l' | ||
| + | |||
| + | Dans la catégorie E-mail, un message indique si le reverse DNS est correctement configuré. | ||
| + | |||
| + | Si ce n'est pas le cas, contactez-nous pour que l'on vous configure le reverse DNS. Celui-ci ne peut malheureusement pas être configuré par les utilisateurs, | ||
| + | |||
| + | ## Configurez le Wifi Hotspot | ||
| + | |||
| + | Si vous avez installé le Wifi hotspot, | ||
| + | |||
| + | ### Configurez l'IPv6 | ||
| Connectez-vous à https:// | Connectez-vous à https:// | ||
| Ligne 198: | Ligne 265: | ||
| Vous pouvez ensuite retourner dans les détails de votre client VPN pour connaître votre nouveau sous-réseau IPv6. | Vous pouvez ensuite retourner dans les détails de votre client VPN pour connaître votre nouveau sous-réseau IPv6. | ||
| - | Connectez vous à la page d' | + | Connectez vous à la page d' |
| - | Puis, sous l' | + | Puis, sous l' |
| - | Cliquez sur le boutton | + | Dans le champ `IPv6 delegated prefix`, collez le sous-réseau IPv6, en omettant le /64. |
| + | |||
| + | Cochez également la case `IPv6 firewall`. | ||
| + | |||
| + | Cliquez sur le bouton | ||
| + | ### Configurez le résolveur DNS | ||
| + | |||
| + | Connectez vous à la page d' | ||
| + | |||
| + | Puis, sous l' | ||
| + | |||
| + | Dans le champ `DNS resolvers`, indiquez les DNS de FDN par exemple (mais [il en existe plein d' | ||
| + | ``` | ||
| + | 80.67.169.12 80.67.169.40 2001: | ||
| + | ``` | ||
| + | |||
| + | Cliquez sur `Add` et sauvegardez les changements. | ||
| ## Problèmes connus | ## Problèmes connus | ||
| + | ### Pendant l' | ||
| - | ### Problèmes avec /tmp dans la RAM | + | #### Les dépôts de Debian ont changé de stable à old-stable |
| - | Par défaut, les fichiers du dosser '/ | + | Voir aussi [[https:// |
| + | |||
| + | Au début de l' | ||
| + | |||
| + | ```bash | ||
| + | E: Repository ' | ||
| + | E: Repository ' | ||
| + | E: Repository ' | ||
| + | Command ' | ||
| + | ``` | ||
| + | |||
| + | Connectez-vous à la brique en SSH avec le compte root : | ||
| + | |||
| + | ```bash | ||
| + | ssh root@192.168.1.46 | ||
| + | ``` | ||
| + | |||
| + | Entrez '' | ||
| + | |||
| + | Ensuite, exécutez : | ||
| + | |||
| + | ```bash | ||
| + | apt update | ||
| + | ``` | ||
| + | |||
| + | Et répondez oui aux questions. | ||
| + | |||
| + | #### L' | ||
| + | |||
| + | Voici aussi : [[https:// | ||
| + | |||
| + | Dans le cas où le mot de passe du compte VPN contient des caractères spéciaux, l' | ||
| + | |||
| + | ```bash | ||
| + | Running: yunohost app addaccess vpnclient -u ' | ||
| + | ' | ||
| + | ' | ||
| + | allowed_users: | ||
| + | vpnclient: ****** | ||
| + | Running: yunohost app setting vpnclient service_enabled -v 1 | ||
| + | Running: ynh-vpnclient-loadcubefile.sh -u ' | ||
| + | [VPN] Error: Configuration updated but service reload failed | ||
| + | Command ' | ||
| + | ``` | ||
| + | |||
| + | Connectez vous à votre brique internet avec le compte admin : | ||
| + | ```bash | ||
| + | ssh admin@192.168.1.46 | ||
| + | ``` | ||
| + | |||
| + | Entrez votre mot de passe d' | ||
| + | |||
| + | Ensuite, lancez la commande qui a échoué : | ||
| + | |||
| + | ```bash | ||
| + | sudo ynh-vpnclient-loadcubefile.sh -u "< | ||
| + | ``` | ||
| + | |||
| + | Remplacez s'il vous plait ''< | ||
| + | |||
| + | :!: Faites attentions à laisser les guillemets. | ||
| + | |||
| + | Dans l' | ||
| + | |||
| + | #### La barre de chargement freeze | ||
| + | |||
| + | Si la barre de chargement freeze pendant l' | ||
| + | |||
| + | Vous verrez ensuite les détails de l' | ||
| + | |||
| + | #### iptables/ | ||
| + | |||
| + | Voir : [[https:// | ||
| + | |||
| + | Ceci est du à une mise à jour du noyau : vous devez juste redémarrer la brique. | ||
| + | |||
| + | Ensuite connectez-vous à l' | ||
| + | |||
| + | ### Après l' | ||
| + | |||
| + | #### Problèmes avec /tmp dans la RAM | ||
| + | |||
| + | Par défaut | ||
| + | |||
| + | :bulb: Les images fournies par Neutrinet désactivent cette fonctionnalité par défaut. | ||
| Vous pouvez désactiver cela en exécutant les commandes suivantes : | Vous pouvez désactiver cela en exécutant les commandes suivantes : | ||
| Ligne 214: | Ligne 382: | ||
| ```bash | ```bash | ||
| sudo sed s/ | sudo sed s/ | ||
| + | sudo sed s/ | ||
| sudo sed ' | sudo sed ' | ||
| ``` | ``` | ||
| + | Ensuite, redémarrez le cube: | ||
| + | ```bash | ||
| + | sudo reboot | ||
| + | ``` | ||
| + | |||
| + | #### L' | ||
| + | |||
| + | Roundcube nécessite plus de 500M pour s' | ||
| + | |||
| + | ```bash | ||
| + | sudo fallocate -l 1G /swapfile | ||
| + | sudo chmod 600 /swapfile | ||
| + | sudo mkswap /swapfile | ||
| + | sudo swapon /swapfile | ||
| + | ``` | ||
| + | Vous pouvez vérifier la swap disponible : | ||
| + | |||
| + | ```bash | ||
| + | sudo swapon --show | ||
| + | ``` | ||
| + | |||
| + | Ceci doit retourner une ligne à propos de la swap. | ||
| + | |||
| + | Ensuite, éditez le ichier fstab pour activer la swap au démarrage : | ||
| + | |||
| + | ```bash | ||
| + | sudo nano /etc/fstab | ||
| + | ``` | ||
| + | |||
| + | Ajoutez la ligne : | ||
| + | |||
| + | ```bash | ||
| + | /swapfile none swap sw 0 0 | ||
| + | ``` | ||
| + | |||
| + | #### Le hotspot wifi ne démarre pas | ||
| + | |||
| + | Cela se produit lorsque l' | ||
| + | |||
| + | Connectez-vous à l' | ||
| + | |||
| + | Dans l' | ||
| + | |||
| + | Cliquez sur `Sauvegardez` pour appliquer vos changements. | ||
| + | |||
| + | --- | ||
| Si vous rencontrez d' | Si vous rencontrez d' | ||
fr/cube/install.1631986043.txt.gz · Dernière modification : de celo
