====== Mise en place du VPN wireguard ======
===== Sur le routeur =====
opkg update
opkg install kmod-wireguard luci-app-wireguard luci-proto-wireguard wireguard wireguard-tools
mkdir -p /etc/wireguard
wg genkey | tee /etc/wireguard/server-privatekey | wg pubkey > /etc/wireguard/server-publickey
Configuration
{{:commun:maison:reseau:capture_d_ecran_du_2019-12-15_19-31-29.png?400|}}
{{:commun:maison:reseau:capture_d_ecran_du_2019-12-15_19-34-55.png?400|}}
{{:commun:maison:reseau:capture_d_ecran_du_2019-12-15_19-35-16.png?400|}}
{{:commun:maison:reseau:capture_d_ecran_du_2019-12-15_19-36-19.png?400|}}
===== Sur le client =====
**Création des clefs pour un client**
wg genkey | tee client-privatekey | wg pubkey > client-publickey
**wg0 config**
[Interface]
Address = 10.200.200./24
DNS = 10.200.200.1
SaveConfig = true
PrivateKey =
[Peer]
PublicKey = tgZcoBNS/fysAprtCMG8Reboown0mG6sjpptXG16wE4=
AllowedIPs = 10.200.200.0/24, 192.168.1.0/24
Endpoint = 82.64.170.223:51820
PersistentKeepalive = 25
**Commande à exécuter sur le client**
nmcli connection import type wireguard file wg0.conf
nmcli --show-secrets --ask connection up wg0