08.5 - Configuration d'un client iPhone / iPad
Cette page explique comment installer et configurer WireGuard sur un iPhone ou un iPad afin d'accéder au réseau domestique de manière sécurisée.
Deux méthodes d'import sont possibles :
- Scanner un QR Code (méthode recommandée).
- Importer un fichier de configuration.
Prérequis
- Le serveur WireGuard est opérationnel.
- Le client iPhone / iPad a été créé (voir chapitre 07).
- Le QR Code ou le fichier iphone.conf est disponible.
- Une connexion Internet est disponible.
Architecture
iPhone / iPad
10.152.152.3
│
Tunnel WireGuard
│
▼
adguard.numericare.fr
│
▼
Serveur WireGuard
10.152.152.1
│
▼
Réseau ASUS
10.151.151.0/24
1. Installer WireGuard
Installer l'application officielle WireGuard depuis l'App Store.
2. Ouvrir l'application
Au premier lancement, aucun tunnel n'est encore configuré.
3. Ajouter un tunnel
Appuyer sur :
Ajouter un tunnel
Deux méthodes sont disponibles :
- Scanner un QR Code.
- Créer ou importer depuis un fichier.
4. Import via QR Code (recommandé)
Choisir :
Scanner un QR Code
Scanner ensuite le QR Code généré sur le serveur.
Le tunnel est créé automatiquement.
5. Import via un fichier
Si le QR Code n'est pas disponible :
- Transférer le fichier iphone.conf sur l'iPhone (AirDrop, Mail, iCloud Drive, etc.).
- Ouvrir le fichier et choisir WireGuard comme application d'import.
6. Vérifier la configuration
Le tunnel doit contenir une configuration similaire à :
[Interface]
Address = 10.152.152.3/32
DNS = 10.152.152.1
[Peer]
Endpoint = adguard.numericare.fr:51820
AllowedIPs = 10.151.151.0/24,10.152.152.0/24
PersistentKeepalive = 25
7. Activer le tunnel
Basculer l'interrupteur du tunnel sur Activé.
iOS demande l'autorisation d'ajouter une configuration VPN.
Valider la demande puis s'authentifier avec Face ID, Touch ID ou le code de l'appareil.
8. Vérifier la connexion
Une icône VPN apparaît dans la barre d'état (ou dans le Centre de contrôle selon le modèle d'iPhone/iPad).
Le tunnel est maintenant actif.
9. Vérifier le serveur
Depuis le serveur Debian :
sudo wg
Le client iPhone/iPad doit apparaître avec :
- Latest Handshake
- Transfer RX
- Transfer TX
10. Tester l'accès au réseau domestique
Ouvrir Safari puis accéder à un service hébergé sur le réseau domestique, par exemple :
- Home Assistant
- BookStack
- Grafana
- NAS Synology
Si les services sont accessibles, le tunnel fonctionne correctement.
11. Vérifier le DNS
Les requêtes DNS doivent être résolues par :
10.152.152.1
Le filtrage AdGuard Home est alors appliqué, même lorsque l'appareil est connecté à un réseau Wi-Fi public ou au réseau mobile.
12. Désactiver le VPN
Ouvrir WireGuard puis désactiver simplement l'interrupteur du tunnel.
VPN à la demande (optionnel)
WireGuard permet d'activer automatiquement le VPN dans certaines situations, par exemple lors de la connexion à un réseau Wi-Fi public.
Cette fonctionnalité peut être configurée dans les paramètres du tunnel afin d'améliorer la sécurité sans intervention manuelle.
Dépannage
Le tunnel ne se connecte pas
- Vérifier la connexion Internet.
- Contrôler que adguard.numericare.fr est joignable.
- Vérifier la redirection du port UDP 51820.
- Contrôler les clés publiques et privées.
Aucun Handshake
Depuis le serveur :
sudo wg
Si aucun Latest Handshake n'apparaît, vérifier la configuration du client et l'ouverture du port UDP 51820.
Impossible d'accéder au réseau domestique
- Vérifier les AllowedIPs.
- Contrôler le routage IPv4 sur le serveur.
- Vérifier les règles NAT.
Les publicités ne sont pas bloquées
- Vérifier que le DNS configuré est 10.152.152.1.
- Contrôler qu'aucun profil DNS ou VPN tiers n'est actif sur l'appareil.
Bonnes pratiques
- Utiliser un tunnel distinct pour chaque appareil Apple.
- Ne jamais partager le QR Code.
- Supprimer le tunnel si l'appareil est remplacé ou perdu.
- Maintenir iOS/iPadOS et l'application WireGuard à jour.
- Activer le VPN à la demande si l'appareil est fréquemment utilisé sur des réseaux publics.
Résumé
| Élément | Statut |
|---|---|
| Application WireGuard installée | ✅ |
| Tunnel importé | ✅ |
| Connexion VPN établie | ✅ |
| Accès au réseau domestique | ✅ |
| DNS AdGuard opérationnel | ✅ |
Le client iPhone / iPad est maintenant entièrement configuré et peut accéder au réseau domestique de manière sécurisée. Le dernier chapitre présente la configuration du client macOS.