4.2 KiB
Executable File
Configuration Traefik Proxy - CT 200 (192.168.0.100)
📋 Structure des fichiers
/opt/traefik/
├── config/
│ ├── traefik.yml # Configuration principale Traefik
│ └── dynamic.yml # Middlewares et configuration dynamique
├── certs/
│ └── acme.json # Certificats Let's Encrypt (généré automatiquement)
├── logs/
├── docker-compose.yml # Traefik principal
├── docker-compose-whoami.yml # Service whoami (test.peis.fr)
└── docker-compose-ha.yml # Service Home Assistant (ha.peis.fr)
🚀 Commandes de déploiement
1. Copier les fichiers sur le serveur
Depuis votre machine Windows, utilisez SCP pour copier les fichiers :
# Copier la structure complète
scp -r "C:\Users\theo\.vibe\Proxmox\inventair\traefik-config\*" root@192.168.0.100:/opt/traefik/
Ou connectez-vous en SSH et créez les fichiers manuellement :
ssh -i "C:\Users\theo\.ssh\id_ed25519" root@192.168.0.100
# Creer les dossiers
mkdir -p /opt/traefik/{config,certs,logs}
# Creer les fichiers (copier le contenu depuis ce dossier)
# Voir les fichiers dans traefik-config/ pour le contenu
2. Creer le reseau Docker (si pas deja fait)
docker network create traefik_network
3. Demarrer Traefik
cd /opt/traefik
docker-compose up -d
4. Verifier que Traefik fonctionne
# Voir les conteneurs
docker ps
# Voir les logs
docker logs traefik-proxy
# Verifier l'acces au dashboard (apres obtention du certificat)
curl -vk https://traefik.peis.fr
5. Deployer les services
# Service whoami (test.peis.fr)
docker-compose -f docker-compose-whoami.yml up -d
# Service Home Assistant (ha.peis.fr)
docker-compose -f docker-compose-ha.yml up -d
✅ Verification
Acces aux services
- Dashboard Traefik : https://traefik.peis.fr (admin/admin123)
- Service Whoami : https://test.peis.fr
- Home Assistant : https://ha.peis.fr
Verification des certificats
# Voir les certificats obtenus
docker exec traefik-proxy cat /etc/traefik/certs/acme.json | jq '.letsencrypt.Certificates[].Domain.Main'
# Vérifier dans les logs
docker logs traefik-proxy | grep -i certificate
🔒 Authentification Dashboard
Le mot de passe pour le dashboard Traefik est :
- Utilisateur : admin
- Mot de passe : admin123
Le hash bcrypt utilise est : $2y$12$sMXYYX3YiSvlrgRka2OB6.15HjK/hDSifu73xL8KA5HICjaxn9H4G
Pour changer le mot de passe, generez un nouveau hash avec :
# Sur une machine avec htpasswd
tpasswd -nb admin nouveaux_mot_de_passe | openssl passwd -apr1 -stdin
# Ou utilisez un generateur en ligne : https://hostingcanada.org/htpasswd-generator/
📝 Notes importantes
-
Let's Encrypt Production : La configuration utilise l'API de production. Les certificats sont valides et reconnus par tous les navigateurs.
-
DNS Requirement : Assurez-vous que
test.peis.fretha.peis.frexistent dans votre DNS Infomaniak avec un CNAME verslab.peis.fr. -
Port Forwarding : Le routeur doit rediriger TCP 80 et 443 vers 192.168.0.100 (deja configure).
-
Acces local : Pour accéder depuis votre réseau local, ajoutez une entrée dans votre fichier hosts :
192.168.0.100 traefik.peis.fr test.peis.fr ha.peis.fr -
HA Activé : Le CT 200 est configure pour le High Availability dans Proxmox.
🛠 Dépannage
Problème : 404 sur 192.168.0.100
C'est normal ! Traefik ne répond qu'aux noms d'hôte configurés. Utilisez les noms de domaine ou ajoutez une entrée dans /etc/hosts.
Problème : Certificat non généré
# Verifier le port forwarding
docker exec traefik-proxy netstat -tuln | grep 80
# Verifier la connectivite depuis Internet
curl -v http://test.peis.fr/.well-known/acme-challenge/test
# Verifier les logs
docker logs traefik-proxy
Problème : Dashboard inaccessible
# Verifier que le conteneur traefik-proxy est running
docker ps | grep traefik-proxy
# Verifier les routes
docker exec traefik-proxy traefik get routers