Wiki & tutoriels GeekOS
Installation pas à pas, configuration du pare-feu et ajout d’un VPN — basé sur
le guide utilisateur de GeekOS 1.0 « Caméléon » (build 74).
Installer GeekOS
De la clé USB au premier démarrage. L’installateur (Calamares, aux couleurs de GeekOS)
est en anglais ; le système installé sera en français si vous choisissez le français à l’étape « Location ».
1. Configuration requise
| Minimum | |
|---|---|
| Démarrage | UEFI (pas de BIOS « Legacy ») — Secure Boot activé ou non |
| Processeur | x86-64 (Intel ou AMD 64 bits) |
| Mémoire | 4 Go (8 Go conseillés) |
| Disque | 25 Go libres minimum (40 Go et plus conseillés) |
| Clé USB | 8 Go (l’ISO fait environ 3,9 Go) |
| Réseau | conseillé pendant l’installation (logiciels optionnels, codec H.264) |
2. Préparer la clé USB
Vérifier l’image
Placez GeekOS-1.0.iso et GeekOS-1.0.iso.sha256 dans le même dossier :
sha256sum -c GeekOS-1.0.iso.sha256
Doit répondre GeekOS-1.0.iso: OK.
Écrire l’ISO
Avec Impression (préinstallé sur GeekOS), balenaEtcher, Rufus (mode DD), ou en ligne de commande :
sudo dd if=GeekOS-1.0.iso of=/dev/sdX bs=4M status=progress oflag=sync
Démarrer sur la clé
Touche du menu de démarrage selon la marque : F8, F11, F12 ou Échap.
3. La session live
- ›La session s’ouvre toute seule, sans compte ni mot de passe (compte « live »).
- ›L’installateur s’ouvre automatiquement. Vous pouvez le fermer pour essayer le système, et le relancer depuis l’icône du dock (disque avec une flèche verte).
- ›Rien de la session live n’est conservé sur le système installé.
4. L’installation (Calamares)
| Étape | Ce qu’il faut savoir |
|---|---|
| Welcome | Vérifie la place disque (25 Go minimum) et l’alimentation. |
| Location | Fuseau horaire (Europe/Paris par défaut) et langue du système. |
| Keyboard | Disposition du clavier — aussi utilisée pour saisir la phrase de passe au démarrage. |
| Partitions | Erase disk, Replace a partition / Install alongside, ou Manual. Case Encrypt system pour le chiffrement complet (recommandé sur un portable). |
| Users | Nom, identifiant, nom de l’ordinateur et mot de passe. Ce compte est administrateur (sudo avec votre mot de passe). |
| Optional software | Power users, Gaming, pilotes NVIDIA — à cocher à la carte (connexion Internet nécessaire). |
| Summary | Récapitulatif avant écriture sur le disque. |
| Install | Environ 10 à 30 minutes selon le disque et les groupes choisis. |
| Finish | Bilan des logiciels optionnels ; les échecs sont listés dans /var/log/geekos/netinstall-echecs.txt. |
5. Double démarrage avec Windows
- ›GeekOS s’installe à côté de Windows et ajoute Windows au menu de démarrage automatiquement.
- ›BitLocker : si Windows est chiffré, notez la clé de récupération (compte Microsoft → Appareils) avant de commencer.
- ›Désactivez le démarrage rapide de Windows (Panneau de configuration › Options d’alimentation).
- ›À l’étape Partitions, choisissez Install alongside ou Replace a partition — jamais Erase disk.
6. Premier démarrage
- ›Le premier démarrage prend un peu plus de temps (étiquetage SELinux complet, puis redémarrage automatique) : c’est normal.
- ›Une fenêtre de bienvenue s’affiche, avec un lien vers le site du projet. Pour la revoir plus tard :
geekos-bienvenue --toujours. - ›L’icône Geeko-Update apparaît dans la barre du haut et vérifie les mises à jour dès la première connexion.
Utiliser zypper
zypper est le gestionnaire de paquets d’openSUSE, celui que sudo geeko-update
et l’appli Logiciels utilisent en coulisses. Utile en ligne de commande pour installer un paquet précis,
chercher quelque chose, ou comprendre ce qui est réellement installé.
🔍 Chercher un paquet
Chercher un paquet par son nom ou sa description, et voir ses détails avant de l’installer :
zypper search firefox # ou : zypper se firefox
zypper info proton-vpn # description, taille, dépôt, dépendances
📥 Installer / supprimer
Installer ou supprimer un ou plusieurs paquets (confirmation demandée, -y pour l’accepter automatiquement) :
sudo zypper install htop vim # ou : sudo zypper in htop vim
sudo zypper remove htop # ou : sudo zypper rm htop
Mettre à jour le système
sudo zypper dup
zypper update. Tumbleweed est en publication continue (rolling release) : il faut zypper dup (distribution upgrade), qui gère aussi les changements de dépendances entre paquets d’une même mise à jour. C’est exactement ce que fait sudo geeko-update en coulisses.Gérer les dépôts
Lister, ajouter et retirer des sources de paquets (comme on l’a fait pour Proton VPN) :
zypper repos # ou : zypper lr — liste les dépôts actifs
sudo zypper addrepo <url> <nom> # ou : zypper ar
sudo zypper removerepo <nom> # ou : zypper rr
sudo zypper refresh # ou : zypper ref — resynchronise les métadonnées
Quelques astuces
zypper search --installed-only firefox # un paquet est-il déjà installé ?
zypper patterns # groupes de paquets (ex. patterns:devel_C_C++)
sudo zypper clean # vider le cache des paquets téléchargés
sudo zypper addlock geeko-update # empêcher la mise à jour d’un paquet précis
zypper locks # voir les paquets verrouillés
Configurer firewalld
Sur GeekOS, le pare-feu firewalld est actif par défaut, zone
public : seuls SSH, DHCPv6 et la découverte réseau mDNS (pour trouver les imprimantes) sont
ouverts. Voici comment l’interroger et l’ajuster sans tout désactiver.
📋 Voir l’état actuel
sudo firewall-cmd --state
sudo firewall-cmd --list-all
Affiche la zone active, les services et ports déjà ouverts.
🗂️ Zones disponibles
firewall-cmd --get-zones
firewall-cmd --get-default-zone
GeekOS utilise la zone public par défaut — adaptée à un réseau non approuvé (Wi-Fi public, box internet).
🧭 Interface graphique
Le paquet firewall-config (YaST n’est pas installé par défaut sur GeekOS) donne une interface GTK si vous préférez éviter le terminal :
sudo zypper install firewall-config
Ouvrir un service connu
Pour un service déjà défini par firewalld (SSH, Samba, mDNS, HTTP…), activez-le par
son nom plutôt que par numéro de port :
firewall-cmd --get-services | tr ' ' '\n' | less # liste des services connus
sudo firewall-cmd --permanent --add-service=ssh
sudo firewall-cmd --reload
Ouvrir un port précis
Utile pour une application sans profil firewalld tout prêt (serveur de jeu, Syncthing,
un service maison…) :
sudo firewall-cmd --permanent --add-port=8384/tcp
sudo firewall-cmd --reload
sudo firewall-cmd --list-ports # vérifier
--reload juste après. Sans --permanent, la règle est perdue au prochain redémarrage.Retirer une règle
sudo firewall-cmd --permanent --remove-port=8384/tcp
sudo firewall-cmd --reload
Limiter l’accès à son réseau local
Plutôt que d’ouvrir un port à tout Internet, on peut le réserver à son propre réseau
avec une règle enrichie :
sudo firewall-cmd --permanent --zone=public \
--add-rich-rule='rule family="ipv4" source address="192.168.1.0/24" port protocol="tcp" port="8384" accept'
sudo firewall-cmd --reload
Installer Proton VPN
openSUSE Tumbleweed n’est pas une distribution officiellement supportée par Proton, mais
le client est packagé et maintenu pour elle via le projet network:vpn du Open Build Service —
la même infrastructure qui construit GeekOS.
Installer le paquet
Sur une GeekOS à jour, le paquet est généralement proposé directement par les dépôts activés :
sudo zypper install proton-vpn
Repli — ajouter le dépôt
Si zypper ne trouve pas le paquet (dépôts non synchronisés), ajoutez le dépôt du projet qui le construit, acceptez la clé de signature proposée, puis réessayez :
sudo zypper addrepo https://download.opensuse.org/repositories/network:vpn/openSUSE_Tumbleweed/network:vpn.repo
sudo zypper refresh
sudo zypper install proton-vpn
Lancer et se connecter
Lancez Proton VPN depuis le lanceur d’applications (menu Apps de la barre du haut, ou la recherche GNOME), connectez-vous avec votre compte Proton, puis choisissez un serveur.
public autorise déjà par défaut. Seul le partage entrant (serveur, partage de fichiers) nécessite d’ouvrir un port, comme détaillé dans la section précédente.Vérifier que le VPN fonctionne
ip addr show | grep -i proton # une interface proton0 doit apparaître
curl -s https://ifconfig.me # doit renvoyer une IP différente de la vôtre
Désinstaller
sudo zypper remove proton-vpn
Utiliser Distrobox — exemple avec Debian
Distrobox lance une autre distribution Linux dans un conteneur léger, pour utiliser un
paquet, une version de bibliothèque ou un outil que les dépôts de GeekOS n’ont pas (ou pas dans la bonne
version), sans quitter le bureau GNOME.
Vérifier l’installation
Distrobox fait partie du groupe optionnel Power users (voir plus haut). S’il n’a pas été coché à l’installation :
sudo zypper install distrobox podman
Vérifier ensuite : distrobox version
Créer la boîte Debian
Crée un conteneur Debian et entre dedans — la première fois, l’image est téléchargée :
distrobox create --name debian --image debian:trixie
distrobox enter debian
Installer des paquets dedans
Une fois dans la boîte Debian (l’invite change), c’est un vrai Debian, avec apt/dpkg, indépendant des paquets GeekOS :
sudo apt update
sudo apt install -y build-essential gdb
$HOME) est partagé entre GeekOS et chaque boîte : un fichier créé dans Debian reste visible depuis GeekOS, et inversement. En revanche les paquets installés dans la boîte ne touchent jamais le système GeekOS (pas de risque pour SELinux ou pour les signatures de dépôts — voir la section Sécurité de la page du projet).Exporter une appli vers le bureau GNOME
🖱️ Appli graphique
Pour qu’une appli graphique installée dans la boîte apparaisse dans le menu Apps du bureau GNOME, comme une appli native :
distrobox-export --app nom-de-l-appli
⌨️ Commande en ligne
Pour une commande en ligne (pas d’interface graphique), exportée dans le PATH de l’hôte :
distrobox-export --bin /usr/bin/ma-commande --export-path ~/.local/bin
Gérer les boîtes
distrobox list # voir les boîtes créées
distrobox stop debian # arrêter le conteneur
distrobox rm debian # supprimer la boîte (et son contenu)