Serveur
sudo apt install wireguard
wg genkey | tee serveur.key | wg pubkey > serveur.pub
sudo nano /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = (contenu de serveur.key)
[Peer]
PublicKey = (clé publique du client)
AllowedIPs = 10.8.0.2/32
sudo ufw allow 51820/udp
sudo systemctl enable --now wg-quick@wg0Pour sortir sur Internet par le VPN : activer net.ipv4.ip_forward=1 et une règle NAT (PostUp iptables/nftables).
Client
[Interface]
PrivateKey = (clé privée du client)
Address = 10.8.0.2/24
DNS = 1.1.1.1
[Peer]
PublicKey = (clé publique du serveur)
Endpoint = mon-ip-publique:51820
AllowedIPs = 10.8.0.0/24, 192.168.1.0/24
PersistentKeepalive = 25Code QR pour le téléphone : qrencode -t ansiutf8 < client.conf. Plus simple encore, sans ouvrir de port : Tailscale.