documentation:technique:machines:mplx
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédenteProchaine révisionLes deux révisions suivantes | ||
documentation:technique:machines:mplx [2019/03/19 01:00] – [Accès SSH] cacatoes | documentation:technique:machines:mplx [2021/01/06 20:09] – [Configuration] cacatoes | ||
---|---|---|---|
Ligne 40: | Ligne 40: | ||
| UDP | 30000 | minetest | | UDP | 30000 | minetest | ||
| TCP | 15022-> | | TCP | 15022-> | ||
- | | TCP | 21022-> | ||
- | | UDP | 1194 | openvpn | ||
- | | UDP | 500 | isakmp | ||
- | | UDP | 4500 | ipsec | Schizophylle | ||
- | | TCP+UDP | ||
* : Pourra être supprimée prochainement, | * : Pourra être supprimée prochainement, | ||
Ligne 56: | Ligne 51: | ||
==== Politique d' | ==== Politique d' | ||
- | Il est possible | + | **Local** : Clé de chez Fab, Jérôme possède un double. |
- | ==== Accès SSH ==== | + | **Routeur** : Pas d' |
- | <WRAP info> | + | **Hôte** |
- | Empreintes SSH : | + | |
- | | + | **Services mplx** |
- | </WRAP> | + | |
+ | * mplgit : plusieurs comptes dédiés à Mycélium | ||
+ | |||
+ | **Services mycl** : Gérés par Mycélium. | ||
+ | |||
+ | * aucun pour le moment | ||
+ | ==== Accès SSH ==== | ||
+ | |||
+ | Les empreintes SSH sont [[https:// | ||
=== Accès SSH aux conteneurs mpl* === | === Accès SSH aux conteneurs mpl* === | ||
Ligne 70: | Ligne 72: | ||
Afin de ne pas exposer tous les serveurs SSH de chaque conteneur sur Internet, il est prévu de centraliser ces accès via un bastion SSH. Concrètement, | Afin de ne pas exposer tous les serveurs SSH de chaque conteneur sur Internet, il est prévu de centraliser ces accès via un bastion SSH. Concrètement, | ||
- | Installez d' | + | Installez d' |
< | < | ||
- | wget ' | + | wget ' |
</ | </ | ||
- | Ensuite, éditez votre fichier '' | + | Ensuite, éditez votre fichier '' |
< | < | ||
- | Include ssh-mplx.config | + | Include ssh.config.mplx |
</ | </ | ||
- | ==== Configuration ==== | ||
- | === Installation initiale === | + | Toujours dans ~/ |
- | La machine tourne sous Proxmox, une migration vers Debian goût vanille est souhaitée mais non urgente. | + | < |
- | + | Host mpl* | |
- | La partition racine n'est pas chiffrée, mais la partition de données (utilisée par certains conteneurs) est chiffrée et doit être déverrouillée au démarrage. | + | User mycelium |
- | + | IdentityFile ~/.ssh/ | |
- | === Gestion avec Ansible === | + | </code> |
- | + | ||
- | Les playbooks et rôles sont publiés dans un dépot git, voir les [[https:// | + | |
- | < | ||
documentation/technique/machines/mplx.txt · Dernière modification : 2021/03/16 12:27 de cacatoes