====== Mise en place du VPN wireguard ====== ===== Sur le routeur ===== opkg update opkg install kmod-wireguard luci-app-wireguard luci-proto-wireguard wireguard wireguard-tools mkdir -p /etc/wireguard wg genkey | tee /etc/wireguard/server-privatekey | wg pubkey > /etc/wireguard/server-publickey Configuration {{:commun:maison:reseau:capture_d_ecran_du_2019-12-15_19-31-29.png?400|}} {{:commun:maison:reseau:capture_d_ecran_du_2019-12-15_19-34-55.png?400|}} {{:commun:maison:reseau:capture_d_ecran_du_2019-12-15_19-35-16.png?400|}} {{:commun:maison:reseau:capture_d_ecran_du_2019-12-15_19-36-19.png?400|}} ===== Sur le client ===== **Création des clefs pour un client** wg genkey | tee client-privatekey | wg pubkey > client-publickey **wg0 config** [Interface] Address = 10.200.200./24 DNS = 10.200.200.1 SaveConfig = true PrivateKey = [Peer] PublicKey = tgZcoBNS/fysAprtCMG8Reboown0mG6sjpptXG16wE4= AllowedIPs = 10.200.200.0/24, 192.168.1.0/24 Endpoint = 82.64.170.223:51820 PersistentKeepalive = 25 **Commande à exécuter sur le client** nmcli connection import type wireguard file wg0.conf nmcli --show-secrets --ask connection up wg0