Skip to main content

Installation du serveur WireGuard

1. Installation

sudo apt update
sudo apt install wireguard qrencode iptables-persistent -y


Vérifier :

wg --version



2. Créer les dossiers

sudo mkdir -p /opt/network/wireguard/server
sudo mkdir -p /opt/network/wireguard/clients
sudo mkdir -p /opt/network/wireguard/qr



3. Générer les clés du serveur

cd /opt/network/wireguard/server

umask 077

wg genkey | tee server.key | wg pubkey > server.pub


Afficher :

cat server.key
cat server.pub



4. Activer le routage IP

Éditer :

sudo nano /etc/sysctl.conf


Décommenter :

net.ipv4.ip_forward=1


Appliquer :

sudo sysctl -p


Vérifier :

cat /proc/sys/net/ipv4/ip_forward


Résultat attendu :

1



5. Créer l'interface WireGuard

Créer :

sudo nano /etc/wireguard/wg0.conf


Adapter les adresses à ton réseau (ici l'exemple suppose que ton LXC network est en 192.168.10.2 sur un LAN 192.168.10.0/24 ; remplace par ton plan d'adressage réel).

[Interface]
Address = 10.200.1.1/24
ListenPort = 51820
PrivateKey = <CONTENU_SERVER.KEY>

PostUp = iptables -A FORWARD -i wg0 -j ACCEPT
PostUp = iptables -A FORWARD -o wg0 -j ACCEPT
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

PostDown = iptables -D FORWARD -i wg0 -j ACCEPT
PostDown = iptables -D FORWARD -o wg0 -j ACCEPT
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE



6. Sécuriser le fichier

sudo chmod 600 /etc/wireguard/wg0.conf



7. Démarrer WireGuard

sudo systemctl enable wg-quick@wg0

sudo systemctl start wg-quick@wg0


Vérifier :

sudo wg



8. Ouvrir le port sur le routeur

Créer une redirection :

UDP

51820

vers

IP du LXC network



9. Vérifier

Depuis Internet :

nc -vzu papa.numericare.fr 51820


Ou :

sudo wg


Doit afficher :

interface: wg0

listening port: 51820