Bonjour, j’essaie de configurer mon propre serveur VPN sur un VPS. J’ai essayé plusieurs fois et suivi différents guides, mais le client ne parvient toujours pas à se connecter à Internet.
J’ai pingé reddit.com côté serveur, et cela fonctionne bien. Mais depuis le client, le ping vers reddit.com ne renvoie rien. Le ping vers 10.0.0.2 depuis le client fonctionne.
Toute aide serait appréciée.
Voici ma configuration :
sudo sysctl -p
net.ipv4.ip_forward = 1
net.ipv6.conf.all.forwarding = 1
nano /etc/ufw/sysctl.conf
# Décommentez ceci pour permettre à cette hôte de router des paquets entre interfaces
net/ipv4/ip_forward=1
net/ipv6/conf/default/forwarding=1
net/ipv6/conf/all/forwarding=1
# Désactiver les redirections ICMP. Les redirections ICMP sont rarement utilisées mais peuvent être utilisées dans
# des attaques MITM (man-in-the-middle). La désactivation d'ICMP peut perturber le trafic légitime vers ces sites.
net/ipv4/conf/all/accept_redirects=0
net/ipv4/conf/default/accept_redirects=0
net/ipv6/conf/all/accept_redirects=0
net/ipv6/conf/default/accept_redirects=0
# Ignorer les erreurs ICMP fausses
net/ipv4/icmp_echo_ignore_broadcasts=1
net/ipv4/icmp_ignore_bogus_error_responses=1
net/ipv4/icmp_echo_ignore_all=0
# paquets
net/ipv4/conf/all/log_martians=0
net/ipv4/conf/default/log_martians=0
sudo nano /etc/wireguard/wg0.conf
[Interface]
PrivateKey = REDACTED
Address = 10.20.0.1/24
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE; ufw route allow in
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE; ufw route delete
ListenPort = 51820
[Peer]
PublicKey = REDACTED
AllowedIPs = 10.0.0.2/32
Côté client WIREGUARD :
[Interface]
PrivateKey = REDACTED
Address = 10.0.0.2/32
[Peer]
PublicKey = REDACTED
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = IPADRESSREDACTED:51820