Monday, February 12, 2024

vpn wireguard

 installation du rpi4 8gb

utilisation de pivpn (script)

curl -L https://install.pivpn.io | bash

fait le job à moitié (et encore)

j'ai du ajouter

sur le serveur

ipforwarding

/etc/sysctl.conf
net.ipv4.ip_forward=1

ajouter à la config 
ces 2 lignes (masqueraing)
pour le split tunnel. forward les paquets de l'interface wg vers wlan

PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -A FORWARD -o %i -j ACCEPT; iptables -t nat -A POSTROUTING -o wlan0 -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -D FORWARD -o %i -j ACCEPT; iptables -t nat -D POSTROUTING -o wlan0 -j MASQUERADE

regler le dns
-sur le serveur  ET sur le client mettre la même config.
les requetes dns passent par le tunnel
DNS=192.168.1.1

sur le client 
AllowedIPs = 192.168.1.0/24
pour le split tunnel 
les requetes passent par le tunnel pour atteindre le réseau local de la maison uniquement pour ce sous réseau. le reste est traité localement. le dns passe aussi par le tunnel (ici la box) permet d'avoir une config qui marche quelle que soit la machine cliente

No comments:

Post a Comment

roues vtt

  Monte moustache orgine • Moyeux : Shimano - 32 T - Centerlock - AV TX505 9x100mm - AR MT400 12x148mm • Jantes : Moustache exclusives 27.5...