Voici les instructions minimales pour mettre rapidement en place un serveur WireGuard :
Créez un serveur basé sur Debian ou Ubuntu avec les logiciels et la configuration suivants :
sudo apt update
sudo apt install wireguard iptables -y
sudo sysctl -w net.ipv4.ip_forward=1
Activez l'interface WireGuard sur le serveur :
sudo wg-quick up server
Notes sur l'utilisation de cet outil :
[Interface]
Address = 10.10.1.1
ListenPort = 51820
PrivateKey = loading
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -t nat -I POSTROUTING -o eth0 -j MASQUERADE
PostUp = ip6tables -A FORWARD -i %i -j ACCEPT; ip6tables -t nat -I POSTROUTING -o eth0 -j MASQUERADE
PreDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
PreDown = ip6tables -D FORWARD -i %i -j ACCEPT; ip6tables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer]
PublicKey = loading
AllowedIPs = 10.10.1.2/32
[Interface]
Address = 10.10.1.2
PrivateKey = loading
DNS = 1.1.1.1
[Peer]
Endpoint = server-dns-or-ip:51820
PublicKey = loading
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25