Skip to main content

3.1 - Installation des prérequis

Cette page décrit l'installation des composants nécessaires au fonctionnement du serveur WireGuard sur le LXC NETWORK.

À l'issue de cette étape, le serveur disposera de tous les outils nécessaires pour créer le VPN, générer les clés cryptographiques et assurer le routage des paquets.


Prérequis

Élément Valeur
Système d'exploitation Debian 12 (Bookworm)
Serveur LXC NETWORK
Adresse IP 10.151.151.40
Accès Compte sudo ou root
Connexion Internet Requise

Architecture concernée


                     Internet
                         │
                         ▼
                    Freebox
                 192.168.150.0/24
                         │
                         ▼
                Routeur ASUS
                 10.151.151.0/24
                         │
                         ▼
              LXC NETWORK (Debian 12)
                  10.151.151.40
                         │
                  Installation de
                   WireGuard

Installation des paquets

Mettre à jour les dépôts puis installer les différents composants nécessaires.

sudo apt update

sudo apt install wireguard qrencode iptables-persistent -y

Description des paquets

Paquet Description
wireguard Serveur VPN WireGuard et outils de gestion.
qrencode Permet de générer des QR Codes pour les clients mobiles.
iptables-persistent Sauvegarde automatiquement les règles NAT après un redémarrage.

Vérification de l'installation

Contrôler que WireGuard est correctement installé.

wg --version

Résultat attendu

wireguard-tools v1.x.x

La version peut varier selon les mises à jour de Debian.


Vérification du module WireGuard

Contrôler que le noyau Linux dispose bien du support WireGuard.

sudo modprobe wireguard

lsmod | grep wireguard

Résultat attendu

wireguard    XXXXX    X

Vérification des outils installés

which wg

which wg-quick

which qrencode

Résultat attendu

/usr/bin/wg
/usr/bin/wg-quick
/usr/bin/qrencode

Versions installées

Il peut être utile de conserver les versions des composants installés afin de faciliter un futur dépannage.

dpkg -l | grep wireguard

dpkg -l | grep qrencode

Bonnes pratiques

Recommandations

  • Installer WireGuard directement sur Debian plutôt que dans un conteneur Docker.
  • Conserver AdGuard Home dans Docker avec network_mode: host.
  • Toujours mettre à jour les dépôts avant l'installation.
  • Éviter de mélanger plusieurs méthodes d'installation (APT, Snap, compilation).

Dépannage

Commande "wg" introuvable

Vérifier que le paquet est bien installé.

dpkg -l | grep wireguard

Le module WireGuard ne se charge pas

Vérifier la version du noyau Linux.

uname -r

Debian 12 intègre nativement le support WireGuard dans son noyau.


Résumé de cette étape

Élément Statut
Paquets installés
WireGuard disponible
Module noyau chargé
QR Code disponible
iptables-persistent installé

À l'issue de cette étape, le serveur possède tous les outils nécessaires pour mettre en place le VPN WireGuard. La prochaine page sera consacrée à la préparation de l'environnement, à la création de l'arborescence de travail et à la génération des clés cryptographiques du serveur.