Complete the French mirror of the remaining articles

This commit is contained in:
Djeex
2026-09-05 17:55:36 +02:00
parent 1894ac7ead
commit 2e041bcfb0
11 changed files with 1928 additions and 1249 deletions
+116 -85
View File
@@ -39,31 +39,38 @@ On peut aussi faire en sorte que les machines reliées au réseau virtuel partag
Ainsi, sur le réseau virtuel, seules les machines directement reliées pourront dialoguer entre elle depuis ce réseau. Elles ne pourront pas dialoguer avec une machine situées sur un autre réseau local et non reliée au VPN.
## Côté serveur
::note
📋 __A vérifier au préalable :__
::note{icon=""}
📋 **À vérifier au préalable :**
- Vérifiez si le port `51820 UDP` estlibre sur votre serveur, et bien routé dans le NAT de la box `Source 51820 UDP -> Destination 51820 UDP -> Serveur`. En effet, votre serveur étant derrière votre box, le port de votre box doit etre joignable et rediriger vers le port de votre serveur connecté à votre VPN.
- Vérifiez aussi que le port `51821 TCP` est libre sur le serveur pour accéder à la web ui.
- Vérifiez que le port `51820 UDP` est libre sur votre serveur et correctement redirigé depuis votre box (`51820 UDP -> Serveur`).
- Vérifiez que le port `51821 TCP` est libre pour l'interface web.
::
::warning
__Attention__: Si votre IP n'est pas fixe, vous devez avoir un nom de domaine redirigeant vers l'IP à jour à l'aide d'un [DynDNS](https://en.wikipedia.org/wiki/Dynamic_DNS). Si votre opérateur internet utilise un [CGNAT](https://en.wikipedia.org/wiki/Carrier-grade_NAT), vous êtes cuit. Vous devrez utiliser un VPS externe pour ce tuto, et y connecter votre serveur comme client.
__Attention__ : si votre IP n'est pas fixe, utilisez un service de DNS dynamique ([DynDNS](https://en.wikipedia.org/wiki/Dynamic_DNS)). Si votre opérateur utilise un [CGNAT](https://en.wikipedia.org/wiki/Carrier-grade_NAT), vous devrez passer par un VPS externe et y connecter votre serveur local comme client.
::
Structure des dossiers
### Structure des dossiers
```text [Arborescence]
root
└── docker
└── wg-easy
├── config
│ └── etc_wireguard
├── compose.yaml
└── .env
```
::file-tree
---
tree:
/:
- srv:
- docker:
- wg-easy:
- config:
- etc_wireguard/
- compose.yaml
- .env
---
::
Ouvrez Dockge, cliquez sur `compose` et nommez la stack `wg_easy`.
::steps{level="3"}
### Déployer la stack
Ouvrez Dockge, cliquez sur **Compose**, et nommez la stack `wg_easy`.
Copiez la configuration suivante :
@@ -105,105 +112,125 @@ networks:
config:
- subnet: 10.42.42.0/24
- subnet: fdcc:ad94:bacf:61a3::/64
```
::tip{icon=""}
__Astuce :__
**Astuce :**
- Vous pouvez personnaliser le port de wireguard et de la webui au lieu des ports par défaut.
- Ajoutez le label de watchtower afin d'automatiser les mises à jour
- Vous pouvez personnaliser les ports de WireGuard et de l'interface web.
- Ajoutez un label Watchtower pour les mises à jour automatiques :
```yaml [compose.yaml]
services:
wg-easy:
#...
labels:
- com.centurylinklabs.watchtower.enable=true
```
```yaml [compose.yaml]
---
services:
wg-easy:
# ...
labels:
- com.centurylinklabs.watchtower.enable=true
```
::
Puis déployez la stack et connectez vous via le web en local sur `http://ipduserveur:51821`
Déployez la stack et accédez à l'interface web locale sur `http://ipduserveur:51821`.
::caution
En cas d'échec, vérifiez les règles du pare-feu.
En cas d'échec du déploiement, vérifiez les règles de votre pare-feu.
::
Une fois connecté, la webui vous guidera :
### Créer votre compte
- Pour créer votre compte et mot de passe d'accès
- Pour configurer l'host à utiliser dans les fichiers de conf : utilisez l'IP publique de votre box internet (ou de votre VPS), ou le nom de domaine redirigeant vers l'IP de votre box, le cas écheant.
Une fois connecté, suivez les instructions de l'interface web pour :
Une fois fait:
- Créer votre compte administrateur et son mot de passe.
- Renseigner le champ host (votre IP publique ou votre nom de domaine).
- Cliquez sur *« Administrator »* > *« Admin Panel »* > *« Config »*
- Modifiez `Allowed IPs` en remplaçant `0.0.0.0/24` par `10.8.0.0/24`. Cela signifie que seules les requêtes IP de `10.8.0.1` à `10.8.0.255` seront redirigées dans le tunnel (split tunneling), laissant ainsi à l'appareil la possibilité d'etre connecté à d'autres tunnels, et à accéder à internet par lui meme. Si vous voulez tout rediriger dans le tunnel, y compris l'acces à internet, laissez `0.0.0.0/24`.
- Supprimez l'IPv6, cela n'apportera que des problèmes.
### Configurer le tunnel
### Recuperation des fichiers de conf
Allez ensuite dans *Administrator → Admin Panel → Config* :
Afin de configurer les clients, vous devez télécharger les fichiers de conf générés par l'host :
- Remplacez `Allowed IPs` `0.0.0.0/24` par `10.8.0.0/24` pour du **split tunneling**.
- Supprimez l'IPv6 (il cause souvent des problèmes inutiles).
- Connectez vous via le web en local sur `http://ipduserveur:51821`
- Créez un client
- Modifiez le client en cliquant sur l'icone d'édition
- Modifiez `Server Allowed IPs` en ajoutant `10.8.0.0/24`. Cela signifie que le serveur laissera vos clients accéder à toutes les IP `10.8.0.1` à `10.8.0.255` connectées à lui, et donc laissera les clients dialoguer entre eux si nécessaire. Si vous voulez laisser vos clients accéder à tous les appareils réseau connectés autour de votre serveur en local, mettez `0.0.0.0`, à condition de l'avoir fait précédemment dans la configuration générale.
- (facultatif) Si votre client est un serveur qui doit être connecté en permanence, modifiez `Advanced` > `Persistent Keep Alive` en mettant `25`.
- Sauvegardez
- Téléchargez le fichier de conf
- Renommez le en `wg0.conf`. (Si ce n'est pas le premier, incrémentez: `wg1.conf`, etc...)
### Terminé !
::
### Récupérer les fichiers de configuration
Pour configurer les clients :
::steps{level="4"}
#### Accéder à l'interface web
Allez sur `http://ipduserveur:51821`.
#### Créer un nouveau client
#### Modifier le client
Ajoutez `10.8.0.0/24` dans `Server Allowed IPs`.
#### (Facultatif) Régler le Persistent Keep Alive
Mettez-le à `25` s'il s'agit d'un client connecté en permanence.
#### Enregistrer et renommer le fichier
Enregistrez, téléchargez, et renommez le fichier en `wg0.conf` (ou `wg1.conf`, etc.)
#### Terminé !
::
## Sur le serveur client
---
::note
Nous partons du principe que le serveur client est un serveur linux avec Docker installé
Nous partons du principe que le serveur client tourne sous Linux avec Docker installé.
::
Structure des dossiers
### Structure des dossiers
```text [Arborescence]
root
└── docker
└── wireguard
└── config
│ └── wg_confs
└── compose.yaml
```
Creez le dossier `/srv/docker/wireguard/config/wg_confs`.
::tip{icon="" to="/serveex/files/file-browser-quantum"}
✨ __Astuce pour les allergiques au terminal :__
vous pouvez utiliser **File Browser Quantum** pour naviguer dans vos fichier et éditer vos documents au lieu d'utiliser les commandes du terminal.
::file-tree
---
tree:
/:
- srv:
- docker:
- wireguard:
- config:
- wg_confs/
- compose.yaml
---
::
::steps{level="3"}
### Créer le dossier
```bash [Terminal]
sudo mkdir -p /srv/docker/wireguard/config/wg_confs
```
Créez le fichier `wg0.conf`
::tip{icon="" to="/serveex/files/file-browser-quantum"}
✨ **Astuce :** vous pouvez utiliser **File Browser Quantum** plutôt que le terminal pour modifier et téléverser vos fichiers.
::
### Créer le fichier wg0.conf
```bash [Terminal]
sudo nano /srv/docker/wireguard/config/wg_confs/wg0.conf
```
Copiez-collez le contenu du `wg0.conf` que vous avez téléchargé, puis enregistrez avec :kbd{value="Ctrl+O"} et :kbd{value="Ente"}, et quittez avec :kbd{value="Ctrl+X"}.
Collez la configuration téléchargée, puis enregistrez avec :kbd{value="Ctrl+O"}, :kbd{value="Enter"}, et quittez avec :kbd{value="Ctrl+X"}.
::tip{icon=""}
__Astuce :__ Un autre moyen est de transférer le fichier par sftp dans le dossier `/home/nomdutilisateur` puis de le copier dans le bon dossier :
```bash [Terminal]
sudo cp ~/wg0.conf /srv/docker/wireguard/config/wg_confs
```
**Méthode alternative :** transférez le fichier en SFTP puis déplacez-le :
```bash [Terminal]
sudo cp ~/wg0.conf /srv/docker/wireguard/config/wg_confs
```
::
Creez le `compose.yaml` dans `/srv/docker/wireguard `:
```bash [Terminal]
sudo nano /srv/docker/wireguard/compose.yaml
```
Copiez la configuration ci-dessous
### Créer le fichier compose
Créez le fichier `compose.yaml` dans `/srv/docker/wireguard` :
```yaml [compose.yaml]
---
services:
@@ -213,37 +240,41 @@ services:
network_mode: host
cap_add:
- NET_ADMIN
- SYS_MODULE #optional
- SYS_MODULE
environment:
- TZ=Europe/Paris
volumes:
- /srv/docker/wireguard/config:/config
- /lib/modules:/lib/modules #optional
- /lib/modules:/lib/modules
restart: unless-stopped
```
Enregistrez avec :kbd{value="Ctrl+O"} puis :kbd{value="Entrée"}, puis quittez avec :kbd{value="Ctrl+X"}.
### Démarrer le conteneur
Lancez le conteneur :
```bash [Terminal]
cd /srv/docker/wireguard
sudo docker compose up -d
```
### Terminé !
::
::note
A répéter pour chaque client
Répétez cette installation pour chaque client.
::
## Autres appareils
- **Téléphone :** installer wireguard et scanner le QR code via le webui (http://ipduserveur:51821)
- **PC :** Installer wireguard client et mettre directement le fichier de conf téléchargé via le webui
- **Mobile :** installez WireGuard et scannez le QR code depuis l'interface web (`http://ipduserveur:51821`)
- **Ordinateur :** installez le client WireGuard et importez le fichier de configuration téléchargé.
::warning
__Attention :__ Si des machines clientes sont sur le meme réseau local que le serveur (derriere la box), éditez le fichier `wg0.conf` uploadé sur cette machine en changeant avec l'adresse locale du serveur : `Endpoint = ipduserveur:51820`{lang=properties}
**Note :** si la machine cliente est sur le même réseau local que le serveur, modifiez le fichier `wg0.conf` pour utiliser l'IP locale du serveur :
`Endpoint = ip-locale-du-serveur:51820`
::
Et voilà ce que cela peut donner !
Et voici le schéma final de l'installation :
![picture](/img/serveex/wireguard.svg)