fr:cube:install
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
fr:cube:install [2022/07/22 13:15] – modification externe 127.0.0.1 | fr:cube:install [2023/05/19 15:52] (Version actuelle) – [Configurez le résolveur DNS] hgo | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
# Installation d'une brique | # Installation d'une brique | ||
- | Cette procédure explique comment installer une brique internet (Olimex [Lime2](https:// | + | Cette procédure explique comment installer une brique internet (Olimex [Lime2](https:// |
## Générer les certificats du VPN | ## Générer les certificats du VPN | ||
Ligne 7: | Ligne 7: | ||
Pour utiliser notre VPN, vous devez suivre [[fr: | Pour utiliser notre VPN, vous devez suivre [[fr: | ||
- | Dans le cas où, pour une certaine raison, vous réinstallez une brique et que vous souhaitez réutiliser vos identifiants VPN, vous pouvez les trouver sur une brique en fonction (ou à l' | + | Dans le cas où, pour une certaine raison, vous réinstallez une brique et que vous souhaitez réutiliser vos identifiants VPN, vous pouvez les trouver sur une brique en fonction (ou à l' |
## Générer un fichier .cube | ## Générer un fichier .cube | ||
Ligne 24: | Ligne 24: | ||
```bash | ```bash | ||
une.adresse@mail.xyz | une.adresse@mail.xyz | ||
- | MotDePasse | + | MotDePasse |
``` | ``` | ||
Ligne 31: | Ligne 31: | ||
```bash | ```bash | ||
wget https:// | wget https:// | ||
+ | ``` | ||
+ | |||
+ | Donnez les permissions d' | ||
+ | ```bash | ||
+ | chmod +x ./ | ||
``` | ``` | ||
Ligne 63: | Ligne 68: | ||
### Télécharger l' | ### Télécharger l' | ||
- | Téléchargez la dernière version de Yunohost pour les briques internet (Olimex Lime1 et Lime2) depuis [[https://yunohost.org/fr/install/ | + | Téléchargez la dernière version de Yunohost pour les briques internet (Olimex Lime1 et Lime2) depuis |
- | Ainsi, pour une Lime2 : | + | :warning: À l' |
- | ```bash | + | |
- | wget https:// | + | |
- | ``` | + | |
- | Importez la clé GPG de Yunohost: | + | :bulb: À l' |
- | ```bash | + | |
- | gpg --keyserver keyserver.ubuntu.com --recv-keys 1904C5B42E4856DCD4E9CF96360AAF3259A3E6FF | + | |
- | ``` | + | |
- | Téléchargez la signature de l' | + | 1. Importez la clé GPG de Yunohost: |
- | ```bash | + | |
- | wget https:// | + | ```bash |
- | ``` | + | gpg --keyserver keyserver.ubuntu.com --recv-keys 1904C5B42E4856DCD4E9CF96360AAF3259A3E6FF |
+ | ``` | ||
+ | 2. Téléchargez la signature de l' | ||
+ | |||
+ | | ||
+ | wget https:// | ||
+ | ``` | ||
+ | 3. Vérifiez la signature de l' | ||
+ | |||
+ | ```bash | ||
+ | gpg --verify internetcube-buster-4.1.7.4_v2021.04.01-lime2-stable.img.gz.sig | ||
+ | | ||
- | Vérifiez | + | Pour les images fournies par Neutrinet, voici comment vérifier l' |
- | ```bash | + | |
- | gpg --verify internetcube-buster-4.1.7.4_v2021.04.01-lime2-stable.img.gz.sig | + | 1. Téléchargez le fichier `sha256sums.txt` [depuis notre Nextcloud](https:// |
- | ``` | + | 2. Placez le fichier dans le même dossier que l' |
+ | 3. Vérifiez | ||
+ | |||
+ | | ||
+ | | ||
+ | ``` | ||
- | Décompressez | + | Après avoir téléchargé et vérifié |
```bash | ```bash | ||
- | gunzip | + | gunzip |
``` | ``` | ||
Ligne 94: | Ligne 109: | ||
Voyez la documentation de Yunohost pour d' | Voyez la documentation de Yunohost pour d' | ||
- | D' | + | D' |
```bash | ```bash | ||
lsblk | lsblk | ||
Ligne 104: | Ligne 119: | ||
sudo dd if=internetcube-buster-4.1.7.4_v2021.04.01-lime2-stable.img of=/ | sudo dd if=internetcube-buster-4.1.7.4_v2021.04.01-lime2-stable.img of=/ | ||
``` | ``` | ||
- | :!: Veillez à ce que la carte SD ne soit *pas* montée pendant la copie! | + | :warning: Veillez à ce que la carte SD ne soit *pas* montée pendant la copie! |
Retirez la carte SD de votre ordinateur lorsque c'est fait. | Retirez la carte SD de votre ordinateur lorsque c'est fait. | ||
- | ## Démarrer | + | ## Démarrez |
### Préparez-la | ### Préparez-la | ||
Ligne 124: | Ligne 139: | ||
### Trouvez la brique sur le réseau | ### Trouvez la brique sur le réseau | ||
- | Afin de connecter votre brique au réseau, vous devez trouver son adresses | + | Afin de connecter votre brique au réseau, vous devez trouver son adresse |
Dans votre terminal, exécutez : | Dans votre terminal, exécutez : | ||
```bash | ```bash | ||
- | for interface in $(ip link show up | grep "state UP" | cut -d ':' | + | sudo arp-scan -l | grep -P ' |
- | | + | |
- | done | + | |
``` | ``` | ||
Ligne 150: | Ligne 163: | ||
Fournissez les détails suivants : | Fournissez les détails suivants : | ||
* Le domaine principal de la brique | * Le domaine principal de la brique | ||
- | * Le nom du premier utilisateur | + | * L' |
* Le mot de passe du premier utilisateur (ce sera également votre mot de passe admin) | * Le mot de passe du premier utilisateur (ce sera également votre mot de passe admin) | ||
* Votre fichier cube généré dans une des étapes précédentes | * Votre fichier cube généré dans une des étapes précédentes | ||
Ligne 156: | Ligne 169: | ||
Vous serez en mesure de changer vos mots de passe ultérieurement si vous le souhaitez. | Vous serez en mesure de changer vos mots de passe ultérieurement si vous le souhaitez. | ||
- | |||
### Installez l' | ### Installez l' | ||
Ligne 164: | Ligne 176: | ||
Connectez-vous en SSH à votre brique : | Connectez-vous en SSH à votre brique : | ||
```bash | ```bash | ||
- | ssh admin@192.168.1.46 | + | ssh < |
``` | ``` | ||
- | (Remplacez `192.168.1.46` avec l' | + | (Remplacez `192.168.1.46` avec l' |
Installez l' | Installez l' | ||
Ligne 174: | Ligne 186: | ||
Vous pouvez laisser les valeurs par défaut. | Vous pouvez laisser les valeurs par défaut. | ||
- | ## Configurez les enregistrements DNS pour votre domaine : | + | ## Configurez le domaine principal |
+ | |||
+ | ### Configurez les enregistrements DNS | ||
+ | |||
+ | Connectez vous à l' | ||
+ | |||
+ | Allez dans la partie `Domaines` et sélectionnez votre domaine principal. | ||
+ | |||
+ | Ensuite, sous l' | ||
+ | |||
+ | ``` | ||
+ | ; Basic ipv4/ipv6 records | ||
+ | @ 3600 IN A 111.222.333.444 # (Minimal) IPV4 | ||
+ | @ 3600 IN 2001: | ||
+ | |||
+ | |||
+ | @ 3600 IN MX 10 domain.tld. | ||
+ | @ 3600 IN TXT " | ||
+ | mail._domainkey 3600 IN TXT " | ||
+ | _dmarc 3600 IN TXT " | ||
+ | |||
+ | ; XMPP | ||
+ | _xmpp-client._tcp 3600 IN SRV 0 5 5222 domain.tld. | ||
+ | _xmpp-server._tcp 3600 IN SRV 0 5 5269 domain.tld. | ||
+ | muc 3600 IN CNAME domain.tld. | ||
+ | pubsub 3600 IN CNAME domain.tld. | ||
+ | vjud 3600 IN CNAME domain.tld. | ||
+ | xmpp-upload 3600 IN CNAME domain.tld. | ||
+ | |||
+ | ; Extra | ||
+ | * 3600 IN A 111.222.333.444 # Wildcard: *.domain.tld and domain.tld redirection | ||
+ | * 3600 IN AAAA 2001: | ||
+ | @ 3600 IN CAA 0 issue " | ||
+ | ``` | ||
+ | |||
+ | Enfin, collez ces enregistrements DNS dans l' | ||
+ | |||
+ | Attendez quelques minutes le temps que les nouveaux DNS se propagent. | ||
+ | ### Installez le certificat Let's Encrypt | ||
+ | |||
+ | Par défaut, Yunohost un certificat auto-signé. Pour éviter que les visiteurs de votre site web se retrouvent face à un message qui fait peur, il faut installer un certificat Let's Encrypt. | ||
+ | |||
+ | Commencez par lancer l' | ||
+ | |||
+ | Lorsqu' | ||
+ | |||
+ | Dans l' | ||
+ | |||
+ | ### Reverse DNS | ||
+ | |||
+ | Les reverse DNS sont nécessaires au bon fonctionnement du serveur mail qu'est votre brique internet. Il s'agit d' | ||
+ | |||
+ | Pour savoir si le reverse DNS est correctement configuré, allez dans l' | ||
+ | |||
+ | Dans la catégorie E-mail, un message indique si le reverse DNS est correctement configuré. | ||
- | Voir [cette page](dns). | + | Si ce n'est pas le cas, contactez-nous pour que l'on vous configure le reverse DNS. Celui-ci ne peut malheureusement pas être configuré par les utilisateurs, |
+ | ## Configurez le Wifi Hotspot | ||
- | ## Configurez | + | Si vous avez installé le Wifi hotspot, quelques étapes supplémentaires sont nécessaires pour configurer |
- | Si vous avez installé le Wifi hotspot, une étape supplémentaire est nécessaire pour configurer | + | ### Configurez |
Connectez-vous à https:// | Connectez-vous à https:// | ||
Ligne 198: | Ligne 265: | ||
Vous pouvez ensuite retourner dans les détails de votre client VPN pour connaître votre nouveau sous-réseau IPv6. | Vous pouvez ensuite retourner dans les détails de votre client VPN pour connaître votre nouveau sous-réseau IPv6. | ||
- | Connectez vous à la page d' | + | Connectez vous à la page d' |
- | Puis, sous l' | + | Puis, sous l' |
- | Cliquez sur le boutton | + | Dans le champ `IPv6 delegated prefix`, collez le sous-réseau IPv6, en omettant le /64. |
+ | |||
+ | Cochez également la case `IPv6 firewall`. | ||
+ | |||
+ | Cliquez sur le bouton | ||
+ | ### Configurez le résolveur DNS | ||
+ | |||
+ | Connectez vous à la page d' | ||
+ | |||
+ | Puis, sous l' | ||
+ | |||
+ | Dans le champ `DNS resolvers`, indiquez les DNS de FDN par exemple (mais [il en existe plein d' | ||
+ | ``` | ||
+ | 80.67.169.12 80.67.169.40 2001: | ||
+ | ``` | ||
+ | |||
+ | Cliquez sur `Add` et sauvegardez les changements. | ||
## Problèmes connus | ## Problèmes connus | ||
Ligne 286: | Ligne 369: | ||
Ensuite connectez-vous à l' | Ensuite connectez-vous à l' | ||
- | |||
### Après l' | ### Après l' | ||
Ligne 292: | Ligne 374: | ||
#### Problèmes avec /tmp dans la RAM | #### Problèmes avec /tmp dans la RAM | ||
- | Par défaut, les fichiers du dosser '/ | + | Par défaut |
+ | |||
+ | :bulb: Les images fournies par Neutrinet désactivent cette fonctionnalité par défaut. | ||
Vous pouvez désactiver cela en exécutant les commandes suivantes : | Vous pouvez désactiver cela en exécutant les commandes suivantes : | ||
Ligne 298: | Ligne 382: | ||
```bash | ```bash | ||
sudo sed s/ | sudo sed s/ | ||
+ | sudo sed s/ | ||
sudo sed ' | sudo sed ' | ||
``` | ``` | ||
Ligne 335: | Ligne 420: | ||
``` | ``` | ||
+ | #### Le hotspot wifi ne démarre pas | ||
+ | |||
+ | Cela se produit lorsque l' | ||
+ | |||
+ | Connectez-vous à l' | ||
+ | |||
+ | Dans l' | ||
+ | |||
+ | Cliquez sur `Sauvegardez` pour appliquer vos changements. | ||
+ | |||
+ | --- | ||
Si vous rencontrez d' | Si vous rencontrez d' |
fr/cube/install.1658488538.txt.gz · Dernière modification : 2022/07/22 13:15 de 127.0.0.1