# 08.5 - Configuration d'un client iPhone / iPad

Cette page explique comment installer et configurer WireGuard sur un iPhone ou un iPad afin d'accéder au réseau domestique de manière sécurisée.

Deux méthodes d'import sont possibles :

- Scanner un QR Code (méthode recommandée).
- Importer un fichier de configuration.

---

## Prérequis

- Le serveur WireGuard est opérationnel.
- Le client iPhone / iPad a été créé (voir chapitre 07).
- Le QR Code ou le fichier **iphone.conf** est disponible.
- Une connexion Internet est disponible.

---

## Architecture

```

          iPhone / iPad

         10.152.152.3

               │

        Tunnel WireGuard

               │

               ▼

   adguard.numericare.fr

               │

               ▼

      Serveur WireGuard

        10.152.152.1

               │

               ▼

       Réseau ASUS

      10.151.151.0/24

```

---

## 1. Installer WireGuard

Installer l'application officielle **WireGuard** depuis l'App Store.

---

## 2. Ouvrir l'application

Au premier lancement, aucun tunnel n'est encore configuré.

---

## 3. Ajouter un tunnel

Appuyer sur :

```

Ajouter un tunnel

```

Deux méthodes sont disponibles :

- Scanner un QR Code.
- Créer ou importer depuis un fichier.

---

## 4. Import via QR Code (recommandé)

Choisir :

```

Scanner un QR Code

```

Scanner ensuite le QR Code généré sur le serveur.

Le tunnel est créé automatiquement.

---

## 5. Import via un fichier

Si le QR Code n'est pas disponible :

- Transférer le fichier **iphone.conf** sur l'iPhone (AirDrop, Mail, iCloud Drive, etc.).
- Ouvrir le fichier et choisir **WireGuard** comme application d'import.

---

## 6. Vérifier la configuration

Le tunnel doit contenir une configuration similaire à :

```
[Interface]

Address = 10.152.152.3/32

DNS = 10.152.152.1


[Peer]

Endpoint = adguard.numericare.fr:51820

AllowedIPs = 10.151.151.0/24,10.152.152.0/24

PersistentKeepalive = 25

```

---

## 7. Activer le tunnel

Basculer l'interrupteur du tunnel sur **Activé**.

iOS demande l'autorisation d'ajouter une configuration VPN.

Valider la demande puis s'authentifier avec Face ID, Touch ID ou le code de l'appareil.

---

## 8. Vérifier la connexion

Une icône **VPN** apparaît dans la barre d'état (ou dans le Centre de contrôle selon le modèle d'iPhone/iPad).

Le tunnel est maintenant actif.

---

## 9. Vérifier le serveur

Depuis le serveur Debian :

```
sudo wg

```

Le client iPhone/iPad doit apparaître avec :

- Latest Handshake
- Transfer RX
- Transfer TX

---

## 10. Tester l'accès au réseau domestique

Ouvrir Safari puis accéder à un service hébergé sur le réseau domestique, par exemple :

- Home Assistant
- BookStack
- Grafana
- NAS Synology

Si les services sont accessibles, le tunnel fonctionne correctement.

---

## 11. Vérifier le DNS

Les requêtes DNS doivent être résolues par :

```

10.152.152.1

```

Le filtrage AdGuard Home est alors appliqué, même lorsque l'appareil est connecté à un réseau Wi-Fi public ou au réseau mobile.

---

## 12. Désactiver le VPN

Ouvrir WireGuard puis désactiver simplement l'interrupteur du tunnel.

---

## VPN à la demande (optionnel)

WireGuard permet d'activer automatiquement le VPN dans certaines situations, par exemple lors de la connexion à un réseau Wi-Fi public.

Cette fonctionnalité peut être configurée dans les paramètres du tunnel afin d'améliorer la sécurité sans intervention manuelle.

---

## Dépannage

### Le tunnel ne se connecte pas

- Vérifier la connexion Internet.
- Contrôler que **adguard.numericare.fr** est joignable.
- Vérifier la redirection du port UDP 51820.
- Contrôler les clés publiques et privées.

---

### Aucun Handshake

Depuis le serveur :

```
sudo wg

```

Si aucun **Latest Handshake** n'apparaît, vérifier la configuration du client et l'ouverture du port UDP 51820.

---

### Impossible d'accéder au réseau domestique

- Vérifier les **AllowedIPs**.
- Contrôler le routage IPv4 sur le serveur.
- Vérifier les règles NAT.

---

### Les publicités ne sont pas bloquées

- Vérifier que le DNS configuré est **10.152.152.1**.
- Contrôler qu'aucun profil DNS ou VPN tiers n'est actif sur l'appareil.

---

## Bonnes pratiques

- Utiliser un tunnel distinct pour chaque appareil Apple.
- Ne jamais partager le QR Code.
- Supprimer le tunnel si l'appareil est remplacé ou perdu.
- Maintenir iOS/iPadOS et l'application WireGuard à jour.
- Activer le VPN à la demande si l'appareil est fréquemment utilisé sur des réseaux publics.

---

## Résumé

<table id="bkmrk-%C3%89l%C3%A9ment-statut-appli"><thead><tr><th>Élément</th><th>Statut</th></tr></thead><tbody><tr><td>Application WireGuard installée</td><td>✅</td></tr><tr><td>Tunnel importé</td><td>✅</td></tr><tr><td>Connexion VPN établie</td><td>✅</td></tr><tr><td>Accès au réseau domestique</td><td>✅</td></tr><tr><td>DNS AdGuard opérationnel</td><td>✅</td></tr></tbody></table>

---

> Le client iPhone / iPad est maintenant entièrement configuré et peut accéder au réseau domestique de manière sécurisée. Le dernier chapitre présente la configuration du client macOS.