logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).

#1 20-10-2021 15:53:43

joffrey575
Membre
Distrib. : Debian Bullseye
Inscription : 19-12-2016

[Résolu] : Mise en oeuvre VPN Wireguard

Bonjour à tous,

J'essaie de mettre en œuvre un serveur VPN pour avoir accès à mon LAN depuis l'extérieur.

J'ai pris la source suivante, une dépêche en cours : https://linuxfr.org/redaction/news/wireguard

Niveau serveur (PC routeur)

Une fois mes clés générés et le fichier wg0.conf initialisés,

J'utilise wg-quick pour monter mon VPN wireguard.

systemctl start wg-quick@wg0.service

Quelques logs systèmes une fois la conf serveur lancée.

Est-ce que les deux lignes de systemd-udevd ne pose pas un problème ?

systemd[1]: Starting WireGuard via wg-quick(8) for wg0...
wg-quick[2073]: [#] ip link add wg0 type wireguard
systemd-udevd[2064]: ethtool: autonegotiation is unset or enabled, the speed and duplex are not writable.
systemd-udevd[2064]: Using default interface naming scheme 'v247'.
wg-quick[2073]: [#] wg setconf wg0 /dev/fd/63
wg-quick[2073]: [#] ip -4 address add 10.10.10.1/24 dev wg0
robotique wg-quick[2073]: [#] ip link set mtu 1420 up dev wg0
systemd[1]: Finished WireGuard via wg-quick(8) for wg0.



Quand je regarde les interfaces, j'ai un "state UNKNOWN" pour wg0 contrairement aux autres qui ont UP ou DOWN !

wg0: <POINTOPOINT,NOARP,UP,LOWER_UP> mtu 1420 qdisc noqueue state UNKNOWN group default qlen 1000
    link/none
    inet 10.10.10.1/24 scope global wg0
       valid_lft forever preferred_lft forever



Niveau Client (PC Portable)

Idem, j'ai créé les clés et le fichier de configuration wg0.conf

systemctl start wg-quick@wg0.service

Le VPN est indiqué connecté par network-manager mais, …

Quand je diagnostique avec wg show, vitesse 0 niveau receive et un peu niveau send, mais pas de handshake.


Résultats

Aucun accès aux machines de mon LAN
Aucun accès à internet !

Des idées ?

Merci beaucoup.

Dernière modification par joffrey575 (29-10-2021 10:29:53)

Hors ligne

#2 29-10-2021 10:29:38

joffrey575
Membre
Distrib. : Debian Bullseye
Inscription : 19-12-2016

Re : [Résolu] : Mise en oeuvre VPN Wireguard

Finalement, j'ai saisi la mauvaise clé.

J'avais aussi un problème de firewall.

Hors ligne

Pied de page des forums