conspicio.fr
← Serveur

Traefik

Publié le

  • traefik
  • reverse proxy

A la base installer en default, je l’ai ensuite mis a jour pour passer sous alpine, il est donc possible que la version default contienne des erreurs, je m’en excuse.

Installation

Recuperer le dernier script Alpine de community-scripts/Traefik. Copier/Coller dans la console Proxmox. Corriger via l’interface console Proxmox l’ip pour la mettre en static.

Initialisation

Traefik se gere uniquement en ligne de commande, il existe une interface web qui sert a voir les valeurs de traefik, il s’agit d’une lecture de l’app.

Se connecter en ssh sur le serveur en faisant remonter le service

ssh -L 8080:<ip-lxc>:8080 root@<ip-serveur>

Sur le navigateur aller sur http://localhost:8080 pour voir l’interface, encore une fois il ne s’agit que de visualisation.

Traefik.yaml

Il s’agit du fichier central de traefik, on va donc :

Modifier le /etc/traefik/traefik.yaml pour y mettre traefik.yaml.

Si vous utiliser traefik c’est sans doute pour gerer une wildcard, le ssl n’est donc pas une option ! Je vous laisse gerer votre resolver en fonction de ce que vous avez. Pour une question de securite, je vous recommande de separer votre nom de domaine pour le serveur d’un autre nom de domaine.

S’il existe un /etc/traefik/traefik.yml traefik lit normalement les deux donc le supprimer pour garder le .yaml. La plage 10.99.0.0/24 sert au vpn vers l’exterieur, pour des soucis de securite j’ai ip-public <=> ip-prive <-> server, 10.99.0.0 correspond au tunnel vers mon ip-public, a corriger.

Creer le dossier dynamic

install -d -o root -g root -m 755 /etc/traefik/dynamic
rc-service traefik restart

Sur debian il faut ajouter la ligne :

ReadWritePaths=/var/log/traefik /var/lib/traefik

juste en dessous de PrivateTmp=true dans /etc/systemd/system/traefik.service

Creer le dossier ACME

install -d -o traefik -g traefik -m 700 /var/lib/traefik

Uniquement sur alpine

Il faut aussi le jeton acme en env, il se situe dans /etc/traefik/acme.env.

CLE=jeton

La CLE depend de la page constructeur et de son module lego, se renseigner. Le jeton est propre a chacun.

chown root:root /etc/traefik/acme.env && chmod 600 /etc/traefik/acme.env

Uniquement sur alpine

Sur alpine, il faut le mettre dans /etc/conf.d/traefik a la suite

set -a; . /etc/traefik/acme.env; set +a

A rajouter dans /etc/conf.d/traefik uniquement sur alpine

dynamic/

Les routes qui seront utiliser sont celle dans /etc/traefik/dynamic/, il suffit donc de rajouter toutes les routes pour les services voulu.

Les fichiers sont disponible sur mon repo git - dynamic.

Choisir les services qui vous interresse. Un rappelle des fichiers sera disponible sur chaque fiche d’installation des services.

dynamic/traefik. X.X.X.X/X a completer avec les plages d’adresses autorisees (LAN, VPN, etc) Nom de domaine a corriger

Un fichier important est dynamic/security-headers.