Home / VPN / Comment activer WireGuard ?

Comment activer WireGuard ?

Activer WireGuard nécessite plusieurs étapes, allant de l’installation du logiciel à la configuration des clés et des fichiers de configuration. Voici un guide détaillé sur la façon d’activer WireGuard :

1. Installation de WireGuard :

  • La première étape consiste à installer le logiciel WireGuard sur le serveur et les clients. Les distributions Linux courantes proposent généralement des paquets WireGuard. Pour Debian/Ubuntu, vous pouvez utiliser la commande suivante :arduino
    sudo apt-get install wireguard

2. Génération des Clés Cryptographiques :

  • Chaque partie (le serveur et chaque client) doit générer une paire de clés cryptographiques : une clé privée et une clé publique. Utilisez l’outil wg fourni avec WireGuard pour générer ces clés :bash
    umask 077 wg genkey | tee privatekey | wg pubkey > publickey
  • Répétez cette étape pour chaque partie, en remplaçant « privatekey » et « publickey » par des noms de fichiers appropriés.

3. Configuration du Serveur :

  • Créez un fichier de configuration pour le serveur, par exemple, « wg0.conf ». Ce fichier doit contenir des informations telles que l’adresse IP du serveur, le port d’écoute, les clés privées et publiques du serveur, ainsi que les clés publiques des clients autorisés. Voici un exemple de configuration :makefile
    [Interface] Address = 10.0.0.1/24 ListenPort = 51820 PrivateKey = (clé privée du serveur) [Peer] PublicKey = (clé publique du client) AllowedIPs = 10.0.0.2/32
  • Remplacez les valeurs entre parenthèses par vos propres clés et adresses IP.

4. Configuration des Clients :

  • Pour chaque client, créez un fichier de configuration similaire au fichier du serveur, mais avec les informations spécifiques à chaque client. Par exemple, pour un client avec l’adresse IP 10.0.0.2 :makefile
    [Interface] Address = 10.0.0.2/24 PrivateKey = (clé privée du client) [Peer] PublicKey = (clé publique du serveur) Endpoint = (adresse IP ou nom de domaine du serveur):51820 AllowedIPs = 0.0.0.0/0
  • Remplacez les valeurs entre parenthèses par vos propres clés, adresses IP et informations du serveur.

5. Activation de WireGuard :

  • Sur le serveur, activez l’interface WireGuard en utilisant la commande suivante :
    sudo wg-quick up wg0
  • Pour désactiver WireGuard, utilisez :
    sudo wg-quick down wg0

6. Vérification de la Connexion :

  • Pour vérifier que la connexion fonctionne correctement, vous pouvez utiliser des commandes telles que :bash
    sudo wg show ping (adresse IP du client)

7. Automatisation au Démarrage :

  • Pour automatiser le démarrage de WireGuard au lancement du système, vous pouvez utiliser les services de gestion de réseau tels que systemd sur Linux.

En suivant ces étapes, vous devriez avoir activé WireGuard avec succès sur votre serveur et vos clients. Assurez-vous de personnaliser les configurations en fonction de vos besoins spécifiques et de garder les clés privées en sécurité.

Recent Updates