03 - Installation des prérequis Cette page décrit l'installation des composants nécessaires au fonctionnement du serveur  WireGuard sur le LXC NETWORK . À l'issue de cette étape, le serveur disposera de tous les outils nécessaires pour créer le VPN, générer les clés cryptographiques et assurer le routage des paquets. Prérequis Élément Valeur Système d'exploitation Debian 12 (Bookworm) Serveur LXC NETWORK Adresse IP 10.151.151.40 Accès Compte sudo ou root Connexion Internet Requise Architecture concernée Internet │ ▼ Freebox 192.168.150.0/24 │ ▼ Routeur ASUS 10.151.151.0/24 │ ▼ LXC NETWORK (Debian 12) 10.151.151.40 │ Installation de WireGuard Installation des paquets Mettre à jour les dépôts puis installer les différents composants nécessaires. sudo apt update sudo apt install wireguard qrencode iptables-persistent -y Description des paquets Paquet Description wireguard Serveur VPN WireGuard et outils de gestion. qrencode Permet de générer des QR Codes pour les clients mobiles. iptables-persistent Sauvegarde automatiquement les règles NAT après un redémarrage. Vérification de l'installation Contrôler que WireGuard est correctement installé. wg --version Résultat attendu wireguard-tools v1.x.x La version peut varier selon les mises à jour de Debian. Vérification du module WireGuard Contrôler que le noyau Linux dispose bien du support WireGuard. sudo modprobe wireguard lsmod | grep wireguard Résultat attendu wireguard XXXXX X Vérification des outils installés which wg which wg-quick which qrencode Résultat attendu /usr/bin/wg /usr/bin/wg-quick /usr/bin/qrencode Versions installées Il peut être utile de conserver les versions des composants installés afin de faciliter un futur dépannage. dpkg -l | grep wireguard dpkg -l | grep qrencode Bonnes pratiques Recommandations Installer WireGuard directement sur Debian plutôt que dans un conteneur Docker. Conserver AdGuard Home dans Docker avec network_mode: host . Toujours mettre à jour les dépôts avant l'installation. Éviter de mélanger plusieurs méthodes d'installation (APT, Snap, compilation). Dépannage Commande "wg" introuvable Vérifier que le paquet est bien installé. dpkg -l | grep wireguard Le module WireGuard ne se charge pas Vérifier la version du noyau Linux. uname -r Debian 12 intègre nativement le support WireGuard dans son noyau. Résumé de cette étape Élément Statut Paquets installés ✅ WireGuard disponible ✅ Module noyau chargé ✅ QR Code disponible ✅ iptables-persistent installé ✅ À l'issue de cette étape, le serveur possède tous les outils nécessaires pour mettre en place le VPN WireGuard. La prochaine page sera consacrée à la préparation de l'environnement, à la création de l'arborescence de travail et à la génération des clés cryptographiques du serveur.