Skip to main content

10 - Dépannage

Cette page regroupe les principaux problèmes pouvant être rencontrés lors de l'utilisation de WireGuard ainsi que les procédures de diagnostic permettant d'identifier rapidement leur origine.

Les vérifications sont présentées du cas le plus fréquent au plus spécifique.


Vérifier l'état général du serveur

Avant toute investigation, contrôler que le serveur WireGuard fonctionne correctement.

sudo systemctl status wg-quick@wg0

Le résultat attendu est :

Active: active (exited)

Puis vérifier l'interface WireGuard :

sudo wg

Le client ne parvient pas à se connecter

Cause possible

  • Le serveur n'est pas démarré.
  • Le port UDP 51820 n'est pas accessible.
  • Le domaine DNS est incorrect.
  • Une erreur est présente dans la configuration du client.

Vérifications

sudo systemctl status wg-quick@wg0
sudo ss -lunp | grep 51820
sudo wg

Vérifier également :

  • Le nom DNS adguard.numericare.fr.
  • La redirection UDP 51820 sur le routeur.
  • La configuration du client.

Aucun Handshake

Symptômes

sudo wg

Le champ Latest Handshake est absent ou indique Never.

Causes possibles

  • Clés publiques incorrectes.
  • Port UDP fermé.
  • Nom DNS incorrect.
  • Connexion Internet indisponible.

Vérifications

  • Contrôler les clés publique et privée.
  • Tester le domaine adguard.numericare.fr.
  • Vérifier la redirection UDP 51820.
  • Contrôler le pare-feu.

Le tunnel est établi mais le réseau domestique est inaccessible

Symptômes

  • Le Handshake est présent.
  • Impossible de joindre les équipements du réseau 10.151.151.0/24.

Vérifications

Contrôler les réseaux autorisés :

AllowedIPs = 10.151.151.0/24,10.152.152.0/24

Puis vérifier le routage IPv4 :

cat /proc/sys/net/ipv4/ip_forward

Le résultat attendu est :

1

Le DNS ne fonctionne pas

Symptômes

  • Les noms de domaine ne sont pas résolus.
  • Les publicités ne sont plus filtrées.

Vérifications

Contrôler la configuration du client :

DNS = 10.152.152.1

Puis vérifier qu'AdGuard Home est actif :

docker ps

Le conteneur AdGuard Home doit être en état Up.


Impossible d'accéder à Internet

Cause possible

Ce problème apparaît généralement lorsque le client est configuré en Full Tunnel et que le routage ou le NAT du serveur est incorrect.

Vérifications

sudo iptables -t nat -L

Contrôler la présence de la règle MASQUERADE.


Le client se connecte puis se déconnecte régulièrement

Cause possible

  • Connexion mobile instable.
  • NAT du routeur.
  • Absence du paramètre PersistentKeepalive.

Vérification

Le client doit contenir :

PersistentKeepalive = 25

Le serveur écoute sur un mauvais port

Vérifier la configuration :

sudo cat /etc/wireguard/wg0.conf

Le paramètre attendu est :

ListenPort = 51820

Vérifier les journaux

Afficher les derniers événements :

journalctl -u wg-quick@wg0 -n 50

Afficher les journaux en temps réel :

journalctl -fu wg-quick@wg0

Commandes de diagnostic

Commande Description
sudo wg Afficher les tunnels et les Handshakes.
ip addr show wg0 Afficher l'interface WireGuard.
systemctl status wg-quick@wg0 Vérifier le service.
ss -lunp | grep 51820 Vérifier l'écoute du port UDP.
journalctl -u wg-quick@wg0 Consulter les journaux.
docker ps Vérifier qu'AdGuard Home est démarré.
iptables -t nat -L Contrôler les règles NAT.
cat /proc/sys/net/ipv4/ip_forward Vérifier l'activation du routage IPv4.

Résumé

Problème Premier contrôle à effectuer
Aucune connexion Vérifier le service WireGuard.
Aucun Handshake Contrôler les clés, le DNS et le port UDP 51820.
Réseau domestique inaccessible Vérifier les AllowedIPs et le routage IPv4.
DNS inopérant Vérifier AdGuard Home et le paramètre DNS.
Pas d'accès Internet Contrôler les règles NAT et la configuration Full Tunnel.
Déconnexions fréquentes Vérifier le paramètre PersistentKeepalive.

La majorité des incidents WireGuard proviennent d'une configuration incorrecte des clés, des paramètres AllowedIPs, de la résolution DNS ou de la redirection du port UDP 51820. En suivant les vérifications de cette page dans l'ordre, il est généralement possible d'identifier rapidement l'origine du problème.