chore:: update
This commit is contained in:
@@ -67,6 +67,44 @@
|
||||
vpn_private_key: "+E1pcelkLIr0x6FcOofnAWAFr6g5qHu8QHpG1sY6mG4="
|
||||
|
||||
tasks:
|
||||
# ─── Dynamic debug WireGuard ────────────────────────────────────────────
|
||||
# Le module kernel wireguard ne logge les handshakes/keepalives (utilisés
|
||||
# par les decoders/rules Wazuh) que si son dynamic debug est activé. Ce
|
||||
# flag n'est PAS persistant : il retombe à "désactivé" à chaque reboot ou
|
||||
# rechargement du module, ce qui coupe silencieusement la remontée des
|
||||
# handshakes vers Wazuh sans toucher au fonctionnement du VPN lui-même
|
||||
# (constaté : coupure du 18 au 30/07/2026 après un reboot du serveur).
|
||||
- name: Déployer le service systemd qui réactive le dynamic debug wireguard au boot
|
||||
ansible.builtin.copy:
|
||||
dest: /etc/systemd/system/wireguard-dyndbg.service
|
||||
mode: "0644"
|
||||
owner: root
|
||||
group: root
|
||||
content: |
|
||||
[Unit]
|
||||
Description=Active le dynamic debug du module kernel WireGuard (logs handshakes pour Wazuh)
|
||||
After=wg-quick@wg0.service sys-kernel-debug.mount
|
||||
Requires=wg-quick@wg0.service
|
||||
PartOf=wg-quick@wg0.service
|
||||
|
||||
[Service]
|
||||
Type=oneshot
|
||||
RemainAfterExit=yes
|
||||
ExecStart=/bin/sh -c 'echo "module wireguard +p" > /sys/kernel/debug/dynamic_debug/control'
|
||||
|
||||
[Install]
|
||||
WantedBy=multi-user.target
|
||||
register: dyndbg_unit
|
||||
tags: [vpn, logging]
|
||||
|
||||
- name: Activer et démarrer le service wireguard-dyndbg
|
||||
ansible.builtin.systemd:
|
||||
name: wireguard-dyndbg.service
|
||||
daemon_reload: "{{ dyndbg_unit.changed }}"
|
||||
enabled: yes
|
||||
state: started
|
||||
tags: [vpn, logging]
|
||||
|
||||
- name: Calculer la clé publique du client à partir de sa clé privée
|
||||
command: wg pubkey
|
||||
args:
|
||||
|
||||
Reference in New Issue
Block a user