Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| software:applications:restic:installer-restic-rest-server-sous-debian13 [2026/08/08 10:31] – yoann | software:applications:restic:installer-restic-rest-server-sous-debian13 [2026/08/10 05:30] (Version actuelle) – correction orthographe yoann | ||
|---|---|---|---|
| Ligne 108: | Ligne 108: | ||
| restic init | restic init | ||
| </ | </ | ||
| - | |||
| - | ===== Écouter sur le port 443 ===== | ||
| - | |||
| - | Par défaut l' | ||
| - | |||
| - | Pour autoriser l' | ||
| - | |||
| - | <code bash> | ||
| - | setcap | ||
| - | |||
| - | # Vérifier les modifications apportées | ||
| - | getcap / | ||
| - | </ | ||
| - | |||
| - | |||
| - | Modifier le fichier ''/ | ||
| - | |||
| - | <file conf restic-rest-server> | ||
| - | # TCP or UNIX listen address. | ||
| - | #LISTEN = unix:/ | ||
| - | LISTEN = :443 | ||
| - | |||
| - | # Directory to store backups. | ||
| - | # Note: the server will not start unless this variable is defined. | ||
| - | BACKUP_DIR = / | ||
| - | |||
| - | # Extra arguments to pass to the server. Run `restic-rest-server --help` to see | ||
| - | # available options. By default, basic authentication is enabled. | ||
| - | ARGS = "\ | ||
| - | --htpasswd-file / | ||
| - | --tls --tls-key / | ||
| - | --tls-cert / | ||
| - | " | ||
| - | </ | ||
| ===== Confidentialité des identifiants ===== | ===== Confidentialité des identifiants ===== | ||
| Ligne 159: | Ligne 125: | ||
| export RESTIC_REPOSITORY_FILE="/ | export RESTIC_REPOSITORY_FILE="/ | ||
| export RESTIC_PASSWORD_FILE="/ | export RESTIC_PASSWORD_FILE="/ | ||
| + | </ | ||
| + | |||
| + | |||
| + | ===== Dépannages ===== | ||
| + | |||
| + | ==== Écouter sur le port 443 ==== | ||
| + | |||
| + | Impossible de démarrer le service en utilisant un port réservé (comme 80 ou 443). | ||
| + | |||
| + | Après modification du fichier de configuration et redémarrage du service on obtient une erreur du type : | ||
| + | < | ||
| + | Aug 08 12:01:00 rstore01 restic-rest-server[974]: | ||
| + | </ | ||
| + | |||
| + | Plusieurs solutions ont été testées : | ||
| + | * utiliser la commande '' | ||
| + | * Modifier la configuration du service systemd : KO ; | ||
| + | * Rediriger le trafic entrer via des règles de filtrage nftables 443 -> 8000 : OK. | ||
| + | |||
| + | |||
| + | |||
| + | Avec firewalld : | ||
| + | |||
| + | <code bash> | ||
| + | # Déterminer les zones actives et par celle par défaut | ||
| + | firewall-cmd --get-active-zones | ||
| + | firewall-cmd --get-default-zone | ||
| + | |||
| + | # Dans cet exemple, l' | ||
| + | firewall-cmd --zone=public --add-forward-port=port=443: | ||
| + | |||
| + | # Une fois la configuration validée | ||
| + | firewall-cmd --runtime-to-permanent | ||
| </ | </ | ||