Outils pour utilisateurs

Outils du site


vpn:configuration_vpn_wireguard_baionet_bsd

FIXME ⇒ Affiner la partie IPv6

Configuration de l'interface réseau :
/etc/hostname.wg0

wgkey votre_clé_privée
wgpeer clé_publique_serveur wgpsk clé_partagée wgpka 25 wgaip 0.0.0.0/0 wgaip ::0/0 wgendpoint adresse_ipv4_serveur port
inet adresse_revendiquée/32
inet6 plage_adresses_revendiquée/56
! route -n add -inet adresse_ipv4_serveur gateway_connexion_internet
! route -n change -inet default -link -iface wg0
! route -n add -inet6 default -link -iface wg0

Configuration du MSS Clamping dans pf :
/etc/pf.conf

[…]
match on wg0 scrub ( max-mss 1360 )
[…]

Ne pas oublier d'activer l'IP forwarding :
/etc/sysctl.conf

net.inet.ip.forwarding=1
net.inet6.ip6.forwarding=1
vpn/configuration_vpn_wireguard_baionet_bsd.txt · Dernière modification : 2022/04/28 11:46 de daweed