Skip to main content

3.1 - Installation des prérequis

Cette page décrit l'installation des composants nécessaires au fonctionnement du serveur WireGuard sur le LXC NETWORK.

À l'issue de cette étape, le serveur disposera de tous les outils nécessaires pour créer le VPN, générer les clés cryptographiques et assurer le routage des paquets.


1.Prérequis

Élément Valeur Système d'exploitation Debian 12 (Bookworm) Serveur LXC NETWORK Adresse IP 10.151.151.40 Accès Compte sudo ou root Connexion Internet Requise

Architecture concernée


                     Internet
                         │
                         ▼
                    Freebox
                 192.168.150.0/24
                         │
                         ▼
                Routeur ASUS
                 10.151.151.0/24
                         │
                         ▼
              LXC NETWORK (Debian 12)
                  10.151.151.40
                         │
                  Installation de
                   WireGuard

Installation des paquets

Mettre à jour les dépôts puis installer les différents composants nécessaires.

sudo apt update

sudo apt install wireguard qrencode iptables-persistent -y

Description

des
paquets
Paquet
Description

wireguard Serveur VPN WireGuard et outils de gestion.

qrencode Permet de générer des QR Codes pour les clients mobiles. iptables-persistent Sauvegarde automatiquement les règles NAT après un redémarrage.

Vérification de l'installation

VérifierContrôler :que WireGuard est correctement installé.

wg --version

Résultat




2. Créer les dossiers

sudo mkdir -p /opt/network/wireguard/server
sudo mkdir -p /opt/network/wireguard/clients
sudo mkdir -p /opt/network/wireguard/qr



3. Générer les clés du serveur

cd /opt/network/wireguard/server

umask 077

wg genkey | tee server.key | wg pubkey > server.pub


Afficher :attendu

catwireguard-tools server.keyv1.x.x
cat server.pub

La

version
peut
varier
selon
les
mises
à
jour
de


Debian.

4.

Vérification Activerdu module WireGuard

Contrôler que le routagenoyau IPLinux

Éditerdispose :bien du support WireGuard.

sudo nanomodprobe /etc/sysctl.confwireguard

lsmod | grep wireguard

Résultat



Décommenter :attendu

net.ipv4.ip_forward=1wireguard    XXXXX    X

Vérification

des
outils
installés
which 
wg
which
wg-quick
which
qrencode


AppliquerRésultat :attendu

sudo/usr/bin/wg
sysctl/usr/bin/wg-quick
-p/usr/bin/qrencode

Versions

installées

Il

peut
être
utile
de
conserver
les
versions
des
composants

installés
afin
de
faciliter
un
futur
dépannage.
dpkg 
-l

|
grep
wireguard
dpkg
-l
|
grep
qrencode

Bonnes pratiques

Recommandations

    Installer WireGuard directement sur Debian plutôt que dans un conteneur Docker. Conserver AdGuard Home dans Docker avec network_mode: host. Toujours mettre à jour les dépôts avant l'installation. Éviter de mélanger plusieurs méthodes d'installation (APT, Snap, compilation).

    Dépannage

    Commande "wg" introuvable

    Vérifier :que le paquet est bien installé.

    catdpkg /proc/sys/net/ipv4/ip_forward-l | grep wireguard
    

    Le

    module
    WireGuard
    ne
    se
    charge


    pas

    RésultatVérifier attendula :version du noyau Linux.

    1uname -r
    

    Debian

    12
    intègre
    nativement
    le
    support
    WireGuard
    dans
    son


    noyau.

    5.

    Résumé Créerde cette étape

    Élément Statut Paquets installés WireGuard disponible Module noyau chargé QR Code disponible iptables-persistent installé

    À l'interfaceissue WireGuardde

    Créercette :

    étape,
    sudole nanoserveur /etc/wireguard/wg0.conf
    possède


    Adaptertous les adressesoutils nécessaires pour mettre en place le VPN WireGuard. La prochaine page sera consacrée à tonla réseaupréparation (icide l'exempleenvironnement, supposeà quela toncréation LXCde networkl'arborescence estde entravail 192.168.10.2et surà unla LANgénération 192.168.10.0/24des ;clés remplace par ton plan d'adressage réel).

    [Interface]
    Address = 10.200.1.1/24
    ListenPort = 51820
    PrivateKey = <CONTENU_SERVER.KEY>
    
    PostUp = iptables -A FORWARD -i wg0 -j ACCEPT
    PostUp = iptables -A FORWARD -o wg0 -j ACCEPT
    PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
    
    PostDown = iptables -D FORWARD -i wg0 -j ACCEPT
    PostDown = iptables -D FORWARD -o wg0 -j ACCEPT
    PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE



    6. Sécuriser le fichier

    sudo chmod 600 /etc/wireguard/wg0.conf



    7. Démarrer WireGuard

    sudo systemctl enable wg-quick@wg0
    
    sudo systemctl start wg-quick@wg0


    Vérifier :

    sudo wg



    8. Ouvrir le port sur le routeur

    Créer une redirection :

    UDP
    
    51820
    
    vers
    
    IPcryptographiques du LXC network



    9. Vérifier

    Depuis Internet :serveur.

    nc -vzu papa.numericare.fr 51820


    Ou :

    sudo wg


    Doit afficher :

    interface: wg0
    
    listening port: 51820