Ce document décrit les procédures de récupération en cas de problème avec Securitor.
Commande d'urgence :
sudo securitor-resetCette commande :
- ✅ Restaure le Mode Normal
- ✅ Réactive IPv6
- ✅ Restaure Docker
- ✅ Réactive Avahi
- ✅ Bascule firewalld en zone "home"
Exécutez les commandes suivantes dans l'ordre :
sudo firewall-cmd --set-default-zone=homesudo iptables -D DOCKER-USER -j DROP 2>/dev/null || true
sudo iptables -D DOCKER-USER -i lo -j ACCEPT 2>/dev/null || true
sudo iptables -D DOCKER-USER -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT 2>/dev/null || truesudo sysctl -w net.ipv6.conf.all.disable_ipv6=0
sudo sysctl -w net.ipv6.conf.default.disable_ipv6=0for conn in $(nmcli -t -f NAME connection show --active); do
nmcli connection modify "$conn" ipv4.dns-priority 0
donesudo systemctl start avahi-daemonsudo rm -f /var/lib/securitor/travel_mode_active# Statut Mode Voyage
if [ -f /var/lib/securitor/travel_mode_active ]; then
echo "Mode Voyage ACTIF"
else
echo "Mode Normal"
fi
# Zone firewalld
sudo firewall-cmd --get-default-zone
# Règles Docker
sudo iptables -L DOCKER-USER -n
# IPv6
cat /proc/sys/net/ipv6/conf/all/disable_ipv6
# Avahi
systemctl status avahi-daemon
# VPN
nmcli connection show --active | grep vpn# Logs application
journalctl -t securitor -n 50
# Logs watchdog
journalctl -u securitor-watchdog -n 50
# Logs récupération d'urgence
sudo tail -f /var/log/securitor-emergency.log
# Logs firewalld
sudo journalctl -u firewalld -n 50Cause : Règles firewall trop restrictives
Solution :
# Vérifier la zone
sudo firewall-cmd --get-default-zone
# Si "public", vérifier les services autorisés
sudo firewall-cmd --list-all
# Autoriser temporairement plus de trafic
sudo firewall-cmd --zone=public --add-service=http
sudo firewall-cmd --zone=public --add-service=https
sudo firewall-cmd --zone=public --add-service=dnsCause : Règles iptables DOCKER-USER non nettoyées
Solution :
# Lister les règles
sudo iptables -L DOCKER-USER -n --line-numbers
# Supprimer TOUTES les règles DOCKER-USER
sudo iptables -F DOCKER-USER
# Redémarrer Docker
sudo systemctl restart dockerCause : Conflit DNS ou routing
Solution :
# Vérifier les connexions VPN
nmcli connection show
# Réinitialiser la connexion VPN
nmcli connection down ProtonVPN
nmcli connection up ProtonVPN
# Si ProtonVPN CLI
protonvpn disconnect
protonvpn connect -f
# Vérifier les routes
ip route showCause : Dépendances manquantes ou service bloqué
Solution :
# Vérifier les prérequis
systemctl status firewalld
systemctl status NetworkManager
# Réinstaller les dépendances
sudo apt-get install --reinstall firewalld network-manager
# Vérifier les permissions PolicyKit
ls -l /usr/share/polkit-1/actions/com.securitor.policy
# Tester en ligne de commande
/usr/bin/securitorCause : Timeout watchdog trop court
Solution :
# Éditer la configuration
sudo nano /etc/securitor/securitor.conf
# Modifier
WATCHDOG_TIMEOUT=3600 # 1 heure au lieu de 30 min
# Redémarrer watchdog
sudo systemctl restart securitor-watchdogAprès une récupération, exécutez ces tests :
# Test 1 : Firewall
sudo firewall-cmd --get-default-zone
# Doit afficher "home"
# Test 2 : Docker
sudo iptables -L DOCKER-USER -n | grep DROP
# Ne doit PAS afficher de règle DROP
# Test 3 : IPv6
cat /proc/sys/net/ipv6/conf/all/disable_ipv6
# Doit afficher "0"
# Test 4 : Avahi
systemctl is-active avahi-daemon
# Doit afficher "active"
# Test 5 : Fichier état
ls /var/lib/securitor/travel_mode_active
# Fichier ne doit PAS existerSi rien ne fonctionne, réinstallez Securitor :
# 1. Désinstaller complètement
sudo dpkg -r securitor
sudo rm -rf /etc/securitor /var/lib/securitor /var/run/securitor
# 2. Nettoyer les règles firewall/iptables
sudo firewall-cmd --set-default-zone=home
sudo iptables -F DOCKER-USER
# 3. Réactiver tout
sudo sysctl -w net.ipv6.conf.all.disable_ipv6=0
sudo systemctl start avahi-daemon
# 4. Réinstaller
sudo dpkg -i securitor_1.0.0_amd64.debSi vous rencontrez un problème non documenté ici :
- Collecter les logs :
journalctl -t securitor -n 100 > securitor-logs.txt
sudo iptables -L -n -v > iptables.txt
sudo firewall-cmd --list-all-zones > firewalld.txt-
Créer une issue : https://github.com/securitor/securitor/issues
-
Inclure :
- Version de Securitor (
securitor --version) - Distribution Linux (
lsb_release -a) - Logs collectés
- Description du problème
- Version de Securitor (
Testez Securitor sur un réseau de test AVANT de partir en voyage :
# Test complet
sudo /usr/lib/securitor/test.sh
# Test manuel
# 1. Activer Mode Voyage
# 2. Vérifier que Docker fonctionne en localhost
# 3. Vérifier que VPN se connecte
# 4. Retour Mode Normal
# 5. Vérifier que tout est restauréAvant de modifier la configuration, faites une sauvegarde :
sudo cp -r /etc/securitor /etc/securitor.backupDernière mise à jour : Janvier 2026