3.1 - Installation des prérequis
Cette page décrit l'installation des composants nécessaires au fonctionnement du serveur WireGuard sur le LXC NETWORK.
À l'issue de cette étape, le serveur disposera de tous les outils nécessaires pour créer le VPN, générer les clés cryptographiques et assurer le routage des paquets.
1.Prérequis
Architecture concernée
Internet
│
▼
Freebox
192.168.150.0/24
│
▼
Routeur ASUS
10.151.151.0/24
│
▼
LXC NETWORK (Debian 12)
10.151.151.40
│
Installation de
WireGuard
Installation des paquets
Mettre à jour les dépôts puis installer les différents composants nécessaires.
sudo apt update
sudo apt install wireguard qrencode iptables-persistent -y
Description
Vérification de l'installation
VérifierContrôler :que WireGuard est correctement installé.
wg --version
Résultat
2. Créer les dossiers
sudo mkdir -p /opt/network/wireguard/server
sudo mkdir -p /opt/network/wireguard/clients
sudo mkdir -p /opt/network/wireguard/qr3. Générer les clés du serveur
cd /opt/network/wireguard/server
umask 077
wg genkey | tee server.key | wg pubkey > server.pubAfficher :attendu
catwireguard-tools server.keyv1.x.x
cat server.pub
La
4.
Vérification Activerdu module WireGuard
Contrôler que le routagenoyau IPLinux
Éditerdispose :bien du support WireGuard.
sudo nanomodprobe /etc/sysctl.confwireguard
lsmod | grep wireguard
Résultat
Décommenter :attendu
net.ipv4.ip_forward=1wireguard XXXXX X
Vérification
which AppliquerRésultat :attendu
sudo/usr/bin/wg
sysctl/usr/bin/wg-quick
-p/usr/bin/qrencode
Versions
Il
dpkg Bonnes pratiques
Recommandations
Installer WireGuard directement sur Debian plutôt que dans un conteneur Docker. Conserver AdGuard Home dans Docker avec
network_mode: host. Toujours mettre à jour les dépôts avant l'installation. Éviter de mélanger plusieurs méthodes d'installation (APT, Snap, compilation).
Dépannage
Commande "wg" introuvable
Vérifier :que le paquet est bien installé.
catdpkg /proc/sys/net/ipv4/ip_forward-l | grep wireguard
Le
RésultatVérifier attendula :version du noyau Linux.
1uname -r
Debian
5.
Résumé Créerde cette étape
À l'
interfaceissueWireGuarddeétape,
Créercette:possèdesudolenanoserveur/etc/wireguard/wg0.conf
Adaptertous lesadressesoutils nécessaires pour mettre en place le VPN WireGuard. La prochaine page sera consacrée àtonlaréseaupréparation(icide l'exempleenvironnement,supposeàquelatoncréationLXCdel'arborescencenetworkestdeentravail192.168.10.2etsuràunlaLANgénération192.168.10.0/24des;clésremplace par ton plan d'adressage réel).[Interface] Address = 10.200.1.1/24 ListenPort = 51820 PrivateKey = <CONTENU_SERVER.KEY> PostUp = iptables -A FORWARD -i wg0 -j ACCEPT PostUp = iptables -A FORWARD -o wg0 -j ACCEPT PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE PostDown = iptables -D FORWARD -i wg0 -j ACCEPT PostDown = iptables -D FORWARD -o wg0 -j ACCEPT PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
6. Sécuriser le fichiersudo chmod 600 /etc/wireguard/wg0.conf
7. Démarrer WireGuardsudo systemctl enable wg-quick@wg0 sudo systemctl start wg-quick@wg0
Vérifier :sudo wg
8. Ouvrir le port sur le routeur
Créer une redirection :UDP 51820 vers IPcryptographiques duLXC network
9. Vérifier
Depuis Internet :serveur.nc -vzu papa.numericare.fr 51820
Ou :sudo wg
Doit afficher :interface: wg0 listening port: 51820