doc:formations:hebergement:service:wireguard
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
doc:formations:hebergement:service:wireguard [2024/02/22 09:55] – [Pre-shared key] jeremie | doc:formations:hebergement:service:wireguard [2025/01/08 15:05] (Version actuelle) – [Ajouter un client via "wg"] jeremie | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
+ | |||
====== VPN Wireguard ====== | ====== VPN Wireguard ====== | ||
Ligne 28: | Ligne 29: | ||
(vous obtiendrez des clés de la forme '' | (vous obtiendrez des clés de la forme '' | ||
+ | :!: voyez ci-dessous l' | ||
====== Serveur ====== | ====== Serveur ====== | ||
- | |||
- | Sur le serveur, créer ''/ | ||
apt install ufw # requis coté server | apt install ufw # requis coté server | ||
- | Ci-dessous | + | Sur le serveur, créer ''/ |
- | + | < | |
- | < | + | |
[Interface] | [Interface] | ||
Address = 10.0.0.1 | Address = 10.0.0.1 | ||
Ligne 61: | Ligne 60: | ||
Pensez aussi à configurer la ligne '' | Pensez aussi à configurer la ligne '' | ||
+ | |||
==== Ajouter un client via " | ==== Ajouter un client via " | ||
Ligne 69: | Ligne 69: | ||
wg # pour vérifier la config | wg # pour vérifier la config | ||
- | :!: si les clés contiennent | + | :!: si la key contient |
Cela va créer des paragraphes supplémentaires dans la configuration serveur de wireguard: | Cela va créer des paragraphes supplémentaires dans la configuration serveur de wireguard: | ||
Ligne 86: | Ligne 86: | ||
==== Pre-shared key ==== | ==== Pre-shared key ==== | ||
- | Vous auriez pu ajouter à la sécurité une clé symétrique, | + | Vous auriez pu ajouter à la sécurité une clé symétrique, |
- | wg genpsk > preshared.clientAbc | + | wg genpsk > Peer1PubKey |
| | ||
- | Elle devra être spécifié dans le '' | + | Elle devra être spécifié dans le '' |
Dans ce cas l' | Dans ce cas l' | ||
- | wg set wg0 peer <ClientPublicHexKey> preshared-key <ClientPreSharedKey> allowed-ips 10.0.0.x/32 | + | wg set wg0 peer <Peer1PubKey> preshared-key <Peer1PreKey> allowed-ips 10.0.0.x/32 |
==== Retirer un client ==== | ==== Retirer un client ==== |
doc/formations/hebergement/service/wireguard.1708595715.txt.gz · Dernière modification : 2024/02/22 09:55 de jeremie