chore:: update

This commit is contained in:
Xor290
2026-08-07 18:58:50 +02:00
parent ec59d5933b
commit 56aef1fa9b
13 changed files with 301 additions and 71 deletions
+38
View File
@@ -67,6 +67,44 @@
vpn_private_key: "+E1pcelkLIr0x6FcOofnAWAFr6g5qHu8QHpG1sY6mG4="
tasks:
# ─── Dynamic debug WireGuard ────────────────────────────────────────────
# Le module kernel wireguard ne logge les handshakes/keepalives (utilisés
# par les decoders/rules Wazuh) que si son dynamic debug est activé. Ce
# flag n'est PAS persistant : il retombe à "désactivé" à chaque reboot ou
# rechargement du module, ce qui coupe silencieusement la remontée des
# handshakes vers Wazuh sans toucher au fonctionnement du VPN lui-même
# (constaté : coupure du 18 au 30/07/2026 après un reboot du serveur).
- name: Déployer le service systemd qui réactive le dynamic debug wireguard au boot
ansible.builtin.copy:
dest: /etc/systemd/system/wireguard-dyndbg.service
mode: "0644"
owner: root
group: root
content: |
[Unit]
Description=Active le dynamic debug du module kernel WireGuard (logs handshakes pour Wazuh)
After=wg-quick@wg0.service sys-kernel-debug.mount
Requires=wg-quick@wg0.service
PartOf=wg-quick@wg0.service
[Service]
Type=oneshot
RemainAfterExit=yes
ExecStart=/bin/sh -c 'echo "module wireguard +p" > /sys/kernel/debug/dynamic_debug/control'
[Install]
WantedBy=multi-user.target
register: dyndbg_unit
tags: [vpn, logging]
- name: Activer et démarrer le service wireguard-dyndbg
ansible.builtin.systemd:
name: wireguard-dyndbg.service
daemon_reload: "{{ dyndbg_unit.changed }}"
enabled: yes
state: started
tags: [vpn, logging]
- name: Calculer la clé publique du client à partir de sa clé privée
command: wg pubkey
args: