Files
homelab-config/traefik-config/README.md
T
2026-07-19 14:56:31 +02:00

4.2 KiB
Executable File

Configuration Traefik Proxy - CT 200 (192.168.0.100)

📋 Structure des fichiers

/opt/traefik/
├── config/
│   ├── traefik.yml          # Configuration principale Traefik
│   └── dynamic.yml         # Middlewares et configuration dynamique
├── certs/
│   └── acme.json           # Certificats Let's Encrypt (généré automatiquement)
├── logs/
├── docker-compose.yml      # Traefik principal
├── docker-compose-whoami.yml  # Service whoami (test.peis.fr)
└── docker-compose-ha.yml   # Service Home Assistant (ha.peis.fr)

🚀 Commandes de déploiement

1. Copier les fichiers sur le serveur

Depuis votre machine Windows, utilisez SCP pour copier les fichiers :

# Copier la structure complète
scp -r "C:\Users\theo\.vibe\Proxmox\inventair\traefik-config\*" root@192.168.0.100:/opt/traefik/

Ou connectez-vous en SSH et créez les fichiers manuellement :

ssh -i "C:\Users\theo\.ssh\id_ed25519" root@192.168.0.100

# Creer les dossiers
mkdir -p /opt/traefik/{config,certs,logs}

# Creer les fichiers (copier le contenu depuis ce dossier)
# Voir les fichiers dans traefik-config/ pour le contenu

2. Creer le reseau Docker (si pas deja fait)

docker network create traefik_network

3. Demarrer Traefik

cd /opt/traefik
docker-compose up -d

4. Verifier que Traefik fonctionne

# Voir les conteneurs
docker ps

# Voir les logs
docker logs traefik-proxy

# Verifier l'acces au dashboard (apres obtention du certificat)
curl -vk https://traefik.peis.fr

5. Deployer les services

# Service whoami (test.peis.fr)
docker-compose -f docker-compose-whoami.yml up -d

# Service Home Assistant (ha.peis.fr)
docker-compose -f docker-compose-ha.yml up -d

Verification

Acces aux services

Verification des certificats

# Voir les certificats obtenus
docker exec traefik-proxy cat /etc/traefik/certs/acme.json | jq '.letsencrypt.Certificates[].Domain.Main'

# Vérifier dans les logs
docker logs traefik-proxy | grep -i certificate

🔒 Authentification Dashboard

Le mot de passe pour le dashboard Traefik est :

  • Utilisateur : admin
  • Mot de passe : admin123

Le hash bcrypt utilise est : $2y$12$sMXYYX3YiSvlrgRka2OB6.15HjK/hDSifu73xL8KA5HICjaxn9H4G

Pour changer le mot de passe, generez un nouveau hash avec :

# Sur une machine avec htpasswd
tpasswd -nb admin nouveaux_mot_de_passe | openssl passwd -apr1 -stdin

# Ou utilisez un generateur en ligne : https://hostingcanada.org/htpasswd-generator/

📝 Notes importantes

  1. Let's Encrypt Production : La configuration utilise l'API de production. Les certificats sont valides et reconnus par tous les navigateurs.

  2. DNS Requirement : Assurez-vous que test.peis.fr et ha.peis.fr existent dans votre DNS Infomaniak avec un CNAME vers lab.peis.fr.

  3. Port Forwarding : Le routeur doit rediriger TCP 80 et 443 vers 192.168.0.100 (deja configure).

  4. Acces local : Pour accéder depuis votre réseau local, ajoutez une entrée dans votre fichier hosts :

    192.168.0.100 traefik.peis.fr test.peis.fr ha.peis.fr
    
  5. HA Activé : Le CT 200 est configure pour le High Availability dans Proxmox.

🛠 Dépannage

Problème : 404 sur 192.168.0.100

C'est normal ! Traefik ne répond qu'aux noms d'hôte configurés. Utilisez les noms de domaine ou ajoutez une entrée dans /etc/hosts.

Problème : Certificat non généré

# Verifier le port forwarding
docker exec traefik-proxy netstat -tuln | grep 80

# Verifier la connectivite depuis Internet
curl -v http://test.peis.fr/.well-known/acme-challenge/test

# Verifier les logs
docker logs traefik-proxy

Problème : Dashboard inaccessible

# Verifier que le conteneur traefik-proxy est running
docker ps | grep traefik-proxy

# Verifier les routes
 docker exec traefik-proxy traefik get routers