03 - Installation des prérequis
Cette page décrit l'installation des composants nécessaires au fonctionnement du serveur WireGuard sur le LXC NETWORK.
À l'issue de cette étape, le serveur disposera de tous les outils nécessaires pour créer le VPN, générer les clés cryptographiques et assurer le routage des paquets.
Prérequis
| Élément | Valeur |
|---|---|
| Système d'exploitation | Debian 12 (Bookworm) |
| Serveur | LXC NETWORK |
| Adresse IP | 10.151.151.40 |
| Accès | Compte sudo ou root |
| Connexion Internet | Requise |
Architecture concernée
Internet
│
▼
Freebox
192.168.150.0/24
│
▼
Routeur ASUS
10.151.151.0/24
│
▼
LXC NETWORK (Debian 12)
10.151.151.40
│
Installation de
WireGuard
Installation des paquets
Mettre à jour les dépôts puis installer les différents composants nécessaires.
sudo apt update
sudo apt install wireguard qrencode iptables-persistent -y
Description des paquets
| Paquet | Description |
|---|---|
| wireguard | Serveur VPN WireGuard et outils de gestion. |
| qrencode | Permet de générer des QR Codes pour les clients mobiles. |
| iptables-persistent | Sauvegarde automatiquement les règles NAT après un redémarrage. |
Vérification de l'installation
Contrôler que WireGuard est correctement installé.
wg --version
Résultat attendu
wireguard-tools v1.x.x
La version peut varier selon les mises à jour de Debian.
Vérification du module WireGuard
Contrôler que le noyau Linux dispose bien du support WireGuard.
sudo modprobe wireguard
lsmod | grep wireguard
Résultat attendu
wireguard XXXXX X
Vérification des outils installés
which wg
which wg-quick
which qrencode
Résultat attendu
/usr/bin/wg
/usr/bin/wg-quick
/usr/bin/qrencode
Versions installées
Il peut être utile de conserver les versions des composants installés afin de faciliter un futur dépannage.
dpkg -l | grep wireguard
dpkg -l | grep qrencode
Bonnes pratiques
Recommandations
- Installer WireGuard directement sur Debian plutôt que dans un conteneur Docker.
- Conserver AdGuard Home dans Docker avec
network_mode: host.- Toujours mettre à jour les dépôts avant l'installation.
- Éviter de mélanger plusieurs méthodes d'installation (APT, Snap, compilation).
Dépannage
Commande "wg" introuvable
Vérifier que le paquet est bien installé.
dpkg -l | grep wireguard
Le module WireGuard ne se charge pas
Vérifier la version du noyau Linux.
uname -r
Debian 12 intègre nativement le support WireGuard dans son noyau.
Résumé de cette étape
| Élément | Statut |
|---|---|
| Paquets installés | ✅ |
| WireGuard disponible | ✅ |
| Module noyau chargé | ✅ |
| QR Code disponible | ✅ |
| iptables-persistent installé | ✅ |
À l'issue de cette étape, le serveur possède tous les outils nécessaires pour mettre en place le VPN WireGuard. La prochaine page sera consacrée à la préparation de l'environnement, à la création de l'arborescence de travail et à la génération des clés cryptographiques du serveur.