Skip to main content

Installation du serveur WireGuard

1. Installation

sudo apt update
sudo apt install wireguard qrencode iptables-persistent -y

Vérifier :

wg --version


2. Créer les dossiers

sudo mkdir -p /opt/network/wireguard/server
sudo mkdir -p /opt/network/wireguard/clients
sudo mkdir -p /opt/network/wireguard/qr


3. Générer les clés du serveur

cd /opt/network/wireguard/server

umask 077

wg genkey | tee server.key | wg pubkey > server.pub

Afficher :

cat server.key
cat server.pub


4. Activer le routage IP

Éditer :

sudo nano /etc/sysctl.conf

Décommenter :

net.ipv4.ip_forward=1

Appliquer :

sudo sysctl -p

Vérifier :

cat /proc/sys/net/ipv4/ip_forward

Résultat attendu :

1


5. Créer l'interface WireGuard

Créer :

sudo nano /etc/wireguard/wg0.conf

Adapter les adresses à ton réseau (ici l'exemple suppose que ton LXC network est en 192.168.10.2 sur un LAN 192.168.10.0/24 ; remplace par ton plan d'adressage réel).

[Interface]
Address = 10.200.1.1/24
ListenPort = 51820
PrivateKey = <CONTENU_SERVER.KEY>

PostUp = iptables -A FORWARD -i wg0 -j ACCEPT
PostUp = iptables -A FORWARD -o wg0 -j ACCEPT
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

PostDown = iptables -D FORWARD -i wg0 -j ACCEPT
PostDown = iptables -D FORWARD -o wg0 -j ACCEPT
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE


6. Sécuriser le fichier

sudo chmod 600 /etc/wireguard/wg0.conf


7. Démarrer WireGuard

sudo systemctl enable wg-quick@wg0

sudo systemctl start wg-quick@wg0

Vérifier :

sudo wg


8. Ouvrir le port sur le routeur

Créer une redirection :

UDP

51820

vers

IP du LXC network


9. Vérifier

Depuis Internet :

nc -vzu papa.numericare.fr 51820

Ou :

sudo wg

Doit afficher :

interface: wg0

listening port: 51820