Guide technique — Déploiement d'images

Installation
FOG Project

FOG Project — serveur de déploiement d'images système à distance via PXE. Ce guide couvre l'installation sur Debian, la configuration DHCP et la mise en service.

Auteur
EHAVOX
Mise à jour
2026
Système
Debian
Sommaire
01

Préparation du serveur Debian

FOG Project nécessite un serveur Linux dédié avec une IP statique sur le réseau local. Commencez par mettre à jour le système et installer les dépendances de base.

Mise à jour complète du système :

bash
sudo apt update
sudo apt upgrade -y

Installer les dépendances nécessaires :

bash
sudo apt install git curl wget -y

Configurer une adresse IP statique pour le serveur FOG :

bash
sudo nano /etc/network/interfaces
interfaces
# Adapter ens33 au nom réel de votre interface réseau
auto ens33
iface ens33 inet static
    address       192.168.1.10
    netmask       255.255.255.0
    gateway       192.168.1.1
    dns-nameservers 8.8.8.8
Attention
Remplacez ens33 par le nom réel de votre interface réseau. Vérifiez-le avec ip link show. Une IP statique est obligatoire pour FOG — les machines clientes PXE doivent toujours trouver le serveur à la même adresse.
02

Installation de FOG Project

Clonez le dépôt officiel FOG et lancez le script d'installation :

bash
cd /opt
sudo git clone https://github.com/FOGProject/fogproject.git
cd fogproject/bin
sudo ./installfog.sh

Le script d'installation vous posera plusieurs questions. Voici les choix recommandés :

  • Type d'installation — choisissez N pour Normal Server. C'est la configuration standard qui installe tous les composants sur un seul serveur.
  • Interface réseau — sélectionnez l'interface correspondant à votre réseau local (celle configurée en IP statique à l'étape précédente).
  • Serveur DHCP — activez le DHCP intégré à FOG uniquement si aucun autre serveur DHCP n'est présent sur le réseau. Sinon, configurez votre DHCP existant avec les options PXE (section 04).
  • Langue et fuseaux horaires — configurez selon votre environnement local.
Info
L'installation peut prendre plusieurs minutes car elle télécharge et configure automatiquement Apache, MySQL, PHP, TFTP, NFS et tous les services nécessaires. Ne pas interrompre le processus.
03

Finalisation via interface Web

À la fin de l'installation, FOG affiche une URL à visiter pour finaliser la mise en service. Ouvrez un navigateur et accédez à :

url
http://IP_DU_SERVEUR/fog/management

Cliquez sur Install / Update Now, puis sur FOG Management pour accéder au tableau de bord.

Identifiants par défaut :

credentials
Utilisateur : fog
Mot de passe : password
Attention
Changez immédiatement le mot de passe par défaut après la première connexion. Le compte fog avec le mot de passe password est connu de tous. Accédez aux paramètres utilisateur via l'interface web FOG pour le modifier.
04

Configuration DHCP (serveur externe)

Si vous utilisez un serveur DHCP externe (routeur, Windows Server, pfSense…), configurez les options suivantes pour permettre le démarrage PXE des machines clientes :

Option DHCP Valeur Description
Option 66 IP_DU_SERVEUR_FOG Adresse IP du serveur TFTP (serveur FOG)
Option 67 (BIOS) undionly.kpxe Fichier de boot pour les machines en mode BIOS legacy
Option 67 (UEFI) ipxe.efi Fichier de boot pour les machines en mode UEFI
Info
Sur certains serveurs DHCP, l'option 67 se configure différemment selon le type de client (BIOS vs UEFI) via des classes conditionnelles. Consultez la documentation de votre serveur DHCP pour la syntaxe exacte.
Attention
Pour que le démarrage PXE UEFI fonctionne, vous devez désactiver Secure Boot dans le BIOS/UEFI de chaque machine cliente avant de démarrer sur le réseau.
05

Bonnes pratiques

  • SSD dédié pour /images — le dossier des images peut atteindre plusieurs centaines de Go. Utilisez un disque rapide et spacieux monté sur /images pour des captures et déploiements performants.
  • RAM suffisante — un minimum de 8 Go de RAM est recommandé pour un déploiement simultané sur plusieurs machines sans dégradation des performances.
  • Ports réseau nécessaires — assurez-vous que les ports suivants sont ouverts sur le serveur FOG : 80 (HTTP), 443 (HTTPS), 69/udp (TFTP) et 2049 (NFS).
  • Désactiver Secure Boot — nécessaire sur les clients UEFI pour permettre le démarrage PXE. Activez-le de nouveau après déploiement si votre politique de sécurité l'exige.
  • Changer les identifiants par défaut — modifiez immédiatement le mot de passe du compte fog depuis l'interface web après la première connexion.
  • Sauvegarder la base de données — exportez régulièrement la base MySQL de FOG (fog) pour pouvoir restaurer la configuration en cas de panne serveur.
Astuce
Pour automatiser les sauvegardes de la base de données FOG, planifiez un export mysqldump via Crontab et envoyez les fichiers sur un serveur distant avec Back Upload.