⚠️ Annonce importante : ce service arrive en fin de vie

Après plus de 5 années d'existence, nous avons pris la difficile décision de mettre fin à ce service. Il restera accessible jusqu'au 31 décembre 2026 et sera définitivement fermé à compter du 1er janvier 2027.

Cette décision n'a pas été prise à la légère. Au fil des années, ce projet a évolué, tout comme nos priorités, notre disponibilité et les ressources nécessaires à son maintien. Aujourd'hui, nous ne sommes malheureusement plus en mesure de garantir le temps et l'investissement nécessaires pour continuer à faire vivre ce service dans de bonnes conditions.

Nous souhaitons adresser un immense merci à toutes les personnes qui ont participé à cette aventure. Merci à celles et ceux qui ont contribué au projet, signalé des problèmes, proposé des améliorations, partagé leurs idées ou simplement utilisé le service au quotidien. Votre confiance, vos retours et votre soutien nous ont permis de faire vivre ce projet pendant ces cinq dernières années.

Si ce service vous est indispensable, que ce soit dans un cadre personnel, associatif ou professionnel, nous vous invitons à nous en faire part. Écrivez-nous à contact@nudlle.com en nous expliquant comment vous utilisez le service et pourquoi il est important pour vous. Si plusieurs utilisateurs dépendent réellement de celui-ci, nous prendrons le temps d'étudier les différentes possibilités afin de trouver une solution adaptée.

Par ailleurs, si vous appréciez ce projet et souhaitez participer à son avenir, sachez que toute aide est la bienvenue. Nous recherchons des bénévoles prêts à consacrer un peu de leur temps au développement, à la maintenance, à la documentation ou à toute autre contribution permettant de faire évoluer le service.

Si un nombre suffisant de personnes souhaite s'impliquer durablement dans le projet, nous serons heureux de reconsidérer la fermeture et d'étudier la possibilité de poursuivre son développement sous une forme collaborative. N'hésitez donc pas à nous contacter si vous souhaitez contribuer.

Encore une fois, merci pour ces cinq belles années. Quelle que soit la suite de cette aventure, nous sommes fiers d'avoir pu aider autant de personnes grâce à ce service.

Passer au contenu principal

Configuration de Warpgate + SSL

Pour que Warpgate fonctionnent bien comme un bastion on va définir un système de log de deux ans soit 720 jours. Bien évidement comme tout bastion ceci repond automatiquement a certaine exigence dont le HTTPS. Comme nous avons un Haproxy ceci va etre plutôt simple. 

Dans le fichier de configuration de Warpgate on met 720 jours dans retention. Ceci est la partie la plus simple :)

log:
  retention: 720days
  send_to: ~
config_provider: database

maintenant on peux sauvegarder et on y reviendra juste après pour les certificats. 
Ce que nous devons faire est simple, remplacer les certificats existant fait par Warpgate comme un crado par ceux de let's encrypt. Donc je vais modifier le script de renouvellement des certificats pour donner les deux fichiers nécessaire au bon fonctionnement de Warpgate dans le dossier gate.sg2i.net. Pour y accèder on devra passer par NFS 😄. 

On installe NFS sur RL 9  :

dnf install nfs-utils

puis on ce rend dans notre fstab et on y ajoute ces informations : 

nano /etc/fstab
IP:/volume1/SSL/Nomdedomaine /SSL nfs rw,user 0 0
mount -a

une fois le dossier NFS monter, on voit 3 fichier mais seulement fullchain.pem et privkey.pem nous intéresse. On retourne dans le fichier de configuration de Warpgate. 
pour tls.certificate.pem = fullchain.pem et tls.key.pem = privkey.pem
mettre les bon fichiers a la place et on redémarre Warpgate. Si on ce reconnecte a notre interface WEB on peux voir que nos certificat on changer. 

Maintenant pour l'ouvrir sur le monde, on doit configurer notre Haproxy, la configuration reste simple. On doit avoir le fichier root de let's encrypt et le faire pointer dans notre Haproxy et le tour est jouer 🥂

acl http_back_gate ssl_fc_sni nomdedomaine
use_backend http_back_gate if http_back_gate

backend http_back_gate
   balance leastconn
   option httpclose 
   option forwardfor
   cookie JSESSIONID prefix
   http-request cache-use mycache
   http-response cache-store mycache
   mode http
   option httplog
   server warpgate IP:8888 check ssl ca-file /etc/haproxy/SSL/root.pem verify required

on peux redémarrer Haproxy et aller sur notre nom de domaine. 
on pense a ouvrir les ports 2222 et 33306 en TCP.