Skip to main content

08.5 - Configuration d'un client iPhone / iPad

Cette page explique comment installer et configurer WireGuard sur un iPhone ou un iPad afin d'accéder au réseau domestique de manière sécurisée.

Deux méthodes d'import sont possibles :

  • Scanner un QR Code (méthode recommandée).
  • Importer un fichier de configuration.

Prérequis

  • Le serveur WireGuard est opérationnel.
  • Le client iPhone / iPad a été créé (voir chapitre 07).
  • Le QR Code ou le fichier iphone.conf est disponible.
  • Une connexion Internet est disponible.

Architecture


          iPhone / iPad

         10.152.152.3

               │

        Tunnel WireGuard

               │

               ▼

   adguard.numericare.fr

               │

               ▼

      Serveur WireGuard

        10.152.152.1

               │

               ▼

       Réseau ASUS

      10.151.151.0/24

1. Installer WireGuard

Installer l'application officielle WireGuard depuis l'App Store.


2. Ouvrir l'application

Au premier lancement, aucun tunnel n'est encore configuré.


3. Ajouter un tunnel

Appuyer sur :


Ajouter un tunnel

Deux méthodes sont disponibles :

  • Scanner un QR Code.
  • Créer ou importer depuis un fichier.

4. Import via QR Code (recommandé)

Choisir :


Scanner un QR Code

Scanner ensuite le QR Code généré sur le serveur.

Le tunnel est créé automatiquement.


5. Import via un fichier

Si le QR Code n'est pas disponible :

  • Transférer le fichier iphone.conf sur l'iPhone (AirDrop, Mail, iCloud Drive, etc.).
  • Ouvrir le fichier et choisir WireGuard comme application d'import.

6. Vérifier la configuration

Le tunnel doit contenir une configuration similaire à :

[Interface]

Address = 10.152.152.3/32

DNS = 10.152.152.1


[Peer]

Endpoint = adguard.numericare.fr:51820

AllowedIPs = 10.151.151.0/24,10.152.152.0/24

PersistentKeepalive = 25

7. Activer le tunnel

Basculer l'interrupteur du tunnel sur Activé.

iOS demande l'autorisation d'ajouter une configuration VPN.

Valider la demande puis s'authentifier avec Face ID, Touch ID ou le code de l'appareil.


8. Vérifier la connexion

Une icône VPN apparaît dans la barre d'état (ou dans le Centre de contrôle selon le modèle d'iPhone/iPad).

Le tunnel est maintenant actif.


9. Vérifier le serveur

Depuis le serveur Debian :

sudo wg

Le client iPhone/iPad doit apparaître avec :

  • Latest Handshake
  • Transfer RX
  • Transfer TX

10. Tester l'accès au réseau domestique

Ouvrir Safari puis accéder à un service hébergé sur le réseau domestique, par exemple :

  • Home Assistant
  • BookStack
  • Grafana
  • NAS Synology

Si les services sont accessibles, le tunnel fonctionne correctement.


11. Vérifier le DNS

Les requêtes DNS doivent être résolues par :


10.152.152.1

Le filtrage AdGuard Home est alors appliqué, même lorsque l'appareil est connecté à un réseau Wi-Fi public ou au réseau mobile.


12. Désactiver le VPN

Ouvrir WireGuard puis désactiver simplement l'interrupteur du tunnel.


VPN à la demande (optionnel)

WireGuard permet d'activer automatiquement le VPN dans certaines situations, par exemple lors de la connexion à un réseau Wi-Fi public.

Cette fonctionnalité peut être configurée dans les paramètres du tunnel afin d'améliorer la sécurité sans intervention manuelle.


Dépannage

Le tunnel ne se connecte pas

  • Vérifier la connexion Internet.
  • Contrôler que adguard.numericare.fr est joignable.
  • Vérifier la redirection du port UDP 51820.
  • Contrôler les clés publiques et privées.

Aucun Handshake

Depuis le serveur :

sudo wg

Si aucun Latest Handshake n'apparaît, vérifier la configuration du client et l'ouverture du port UDP 51820.


Impossible d'accéder au réseau domestique

  • Vérifier les AllowedIPs.
  • Contrôler le routage IPv4 sur le serveur.
  • Vérifier les règles NAT.

Les publicités ne sont pas bloquées

  • Vérifier que le DNS configuré est 10.152.152.1.
  • Contrôler qu'aucun profil DNS ou VPN tiers n'est actif sur l'appareil.

Bonnes pratiques

  • Utiliser un tunnel distinct pour chaque appareil Apple.
  • Ne jamais partager le QR Code.
  • Supprimer le tunnel si l'appareil est remplacé ou perdu.
  • Maintenir iOS/iPadOS et l'application WireGuard à jour.
  • Activer le VPN à la demande si l'appareil est fréquemment utilisé sur des réseaux publics.

Résumé

Élément Statut
Application WireGuard installée
Tunnel importé
Connexion VPN établie
Accès au réseau domestique
DNS AdGuard opérationnel

Le client iPhone / iPad est maintenant entièrement configuré et peut accéder au réseau domestique de manière sécurisée. Le dernier chapitre présente la configuration du client macOS.