Installation du serveur WireGuard
1. Installation
sudo apt update
sudo apt install wireguard qrencode iptables-persistent -y
Vérifier :
wg --version
2. Créer les dossiers
sudo mkdir -p /opt/network/wireguard/server
sudo mkdir -p /opt/network/wireguard/clients
sudo mkdir -p /opt/network/wireguard/qr
3. Générer les clés du serveur
cd /opt/network/wireguard/server
umask 077
wg genkey | tee server.key | wg pubkey > server.pub
Afficher :
cat server.key
cat server.pub
4. Activer le routage IP
Éditer :
sudo nano /etc/sysctl.conf
Décommenter :
net.ipv4.ip_forward=1
Appliquer :
sudo sysctl -p
Vérifier :
cat /proc/sys/net/ipv4/ip_forward
Résultat attendu :
1
5. Créer l'interface WireGuard
Créer :
sudo nano /etc/wireguard/wg0.conf
Adapter les adresses à ton réseau (ici l'exemple suppose que ton LXC network est en 192.168.10.2 sur un LAN 192.168.10.0/24 ; remplace par ton plan d'adressage réel).
[Interface]
Address = 10.200.1.1/24
ListenPort = 51820
PrivateKey = <CONTENU_SERVER.KEY>
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT
PostUp = iptables -A FORWARD -o wg0 -j ACCEPT
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT
PostDown = iptables -D FORWARD -o wg0 -j ACCEPT
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
6. Sécuriser le fichier
sudo chmod 600 /etc/wireguard/wg0.conf
7. Démarrer WireGuard
sudo systemctl enable wg-quick@wg0
sudo systemctl start wg-quick@wg0
Vérifier :
sudo wg
8. Ouvrir le port sur le routeur
Créer une redirection :
UDP
51820
vers
IP du LXC network
9. Vérifier
Depuis Internet :
nc -vzu papa.numericare.fr 51820
Ou :
sudo wg
Doit afficher :
interface: wg0
listening port: 51820