08.5 - Configuration d'un client iPhone / iPad

Cette page explique comment installer et configurer WireGuard sur un iPhone ou un iPad afin d'accéder au réseau domestique de manière sécurisée.

Deux méthodes d'import sont possibles :


Prérequis


Architecture


          iPhone / iPad

         10.152.152.3

               │

        Tunnel WireGuard

               │

               ▼

   adguard.numericare.fr

               │

               ▼

      Serveur WireGuard

        10.152.152.1

               │

               ▼

       Réseau ASUS

      10.151.151.0/24

1. Installer WireGuard

Installer l'application officielle WireGuard depuis l'App Store.


2. Ouvrir l'application

Au premier lancement, aucun tunnel n'est encore configuré.


3. Ajouter un tunnel

Appuyer sur :


Ajouter un tunnel

Deux méthodes sont disponibles :


4. Import via QR Code (recommandé)

Choisir :


Scanner un QR Code

Scanner ensuite le QR Code généré sur le serveur.

Le tunnel est créé automatiquement.


5. Import via un fichier

Si le QR Code n'est pas disponible :


6. Vérifier la configuration

Le tunnel doit contenir une configuration similaire à :

[Interface]

Address = 10.152.152.3/32

DNS = 10.152.152.1


[Peer]

Endpoint = adguard.numericare.fr:51820

AllowedIPs = 10.151.151.0/24,10.152.152.0/24

PersistentKeepalive = 25

7. Activer le tunnel

Basculer l'interrupteur du tunnel sur Activé.

iOS demande l'autorisation d'ajouter une configuration VPN.

Valider la demande puis s'authentifier avec Face ID, Touch ID ou le code de l'appareil.


8. Vérifier la connexion

Une icône VPN apparaît dans la barre d'état (ou dans le Centre de contrôle selon le modèle d'iPhone/iPad).

Le tunnel est maintenant actif.


9. Vérifier le serveur

Depuis le serveur Debian :

sudo wg

Le client iPhone/iPad doit apparaître avec :


10. Tester l'accès au réseau domestique

Ouvrir Safari puis accéder à un service hébergé sur le réseau domestique, par exemple :

Si les services sont accessibles, le tunnel fonctionne correctement.


11. Vérifier le DNS

Les requêtes DNS doivent être résolues par :


10.152.152.1

Le filtrage AdGuard Home est alors appliqué, même lorsque l'appareil est connecté à un réseau Wi-Fi public ou au réseau mobile.


12. Désactiver le VPN

Ouvrir WireGuard puis désactiver simplement l'interrupteur du tunnel.


VPN à la demande (optionnel)

WireGuard permet d'activer automatiquement le VPN dans certaines situations, par exemple lors de la connexion à un réseau Wi-Fi public.

Cette fonctionnalité peut être configurée dans les paramètres du tunnel afin d'améliorer la sécurité sans intervention manuelle.


Dépannage

Le tunnel ne se connecte pas


Aucun Handshake

Depuis le serveur :

sudo wg

Si aucun Latest Handshake n'apparaît, vérifier la configuration du client et l'ouverture du port UDP 51820.


Impossible d'accéder au réseau domestique


Les publicités ne sont pas bloquées


Bonnes pratiques


Résumé

Élément Statut
Application WireGuard installée
Tunnel importé
Connexion VPN établie
Accès au réseau domestique
DNS AdGuard opérationnel

Le client iPhone / iPad est maintenant entièrement configuré et peut accéder au réseau domestique de manière sécurisée. Le dernier chapitre présente la configuration du client macOS.


Revision #1
Created 2026-07-30 08:09:35 UTC by Nico là
Updated 2026-07-30 08:10:08 UTC by Nico là