Client VPN Wireguard avec un routeur Turris

J’ai voulu faire passer tout mon trafic Internet (entrant et sortant) par un VPN.

Pour avoir de l’IPv6 (mon FAI ne me fournit que de l’IPv4), pour passer par un FAI favorable à la neutralité du net, et pour pouvoir changer de mode d’accès à Internet sans impact sur mon auto-hébergement (typiquement, utiliser le WiFi d’un voisin ou d’un téléphone 4G, si ma box est en panne, sans changer d’adresses IP).

Il est probable que tout ce qui suit soit aussi applicable à n’importe quel appareil basé sur OpenWRT.

Continuer la lecture de Client VPN Wireguard avec un routeur Turris

Déplacer la partition /boot d’un disque dur chiffré LUKS

Si votre partition /boot est trop petite, linux peut manquer de place pour faire les mises à jour de kernel. Et si votre disque est chiffré, ça complique un peu les choses.

Quand il n’est pas possible de l’agrandir, il peut être plus simple de la déplacer (ce qui consiste techniquement à la recréer ailleurs).

Continuer la lecture de Déplacer la partition /boot d’un disque dur chiffré LUKS

Forcer un repair fsck du filesystem root, à distance, sur un Olinuxino A64

Je décrivais dans un article précédent comment forcer un fsck au reboot d’un Olinuxino A20 (sous une version ancienne de Debian). J’ai eu récemment le même besoin sur un A64 sous Debian Buster, et il y a quelques adaptations à apporter

Continuer la lecture de Forcer un repair fsck du filesystem root, à distance, sur un Olinuxino A64

Ansible pour installer, sauvegarder et synchroniser actifs/passifs de mon auto-hébergement

J’ai un peu modernisé et fiabilisé mon auto-hébergement, en suivant quelques principes :

  • Reproductibilité : la configuration de l’OS, l’installation et la configuration des services qui tournent dessus doivent être automatisés
  • Sauvegardes automatiques : les données de chaque service doivent être sauvegardées automatiquement, périodiquement
  • Failover en mode actif/passif : chaque service doit être installé sur un serveur actif, et sur un ou plusieurs serveurs passifs. Les données sont synchronisées automatiquement sur les passifs, périodiquement
  • Indépendance de chaque serveur : chaque machine doit être la plus indépendante possible des autres
Continuer la lecture de Ansible pour installer, sauvegarder et synchroniser actifs/passifs de mon auto-hébergement

Geek et fier de l'être :-)