Tuto: Installation de Wireguard avec PiVPN (sur un Raspberry Pi ou un PC sous Debian / Ubuntu)

Поделиться
HTML-код
  • Опубликовано: 8 фев 2025
  • Je suis en direct sur twitch le dimanche et le mercredi soir à 21h, heure de Paris sur / yorzian
    Si vous appréciez mon travail, vous pouvez me soutenir
    La wishlist Amazon: amzn.to/3hFolrB
    fr.tipeee.com/...
    utip.io/yvesro...
    / yvesrougyfr
    Vous pouvez me retrouver sur
    Discord: / discord
    twitter: @yrougy
    Instagram: / yvesrougyfr
    Facebook: / yvesrougyfr

Комментарии • 87

  • @jonathanchevallier7046
    @jonathanchevallier7046 2 года назад +5

    Ça à l'air d'être un peu plus rapide qu'openvpn. Merci pour ces explications ;-)

  • @JournaldeThomas
    @JournaldeThomas 4 года назад +1

    Super ! Merci pour cette vidéo. Je viens de l'installer sur un raspberrypi qui trainait. Cela est parfait 👍

  • @gueguet_code4818
    @gueguet_code4818 4 года назад +1

    Super clair, très content d'avoir decouvert la chaîne!

  • @hugo-lhotel
    @hugo-lhotel 2 года назад +1

    Super intéressant, merci pour la vidéo
    Je m'abonne 👍

  • @jean-ve7rn
    @jean-ve7rn 4 года назад +1

    Super vidéo !! J’avais justement essayé il y a une semaine avec mon serveur Debian et OpenVPN mais je n’y arrivais pas (sûrement un problème de ports) Je t’enterrais ça, merci 😁

    • @yrougy
      @yrougy  4 года назад

      Hésite pas à dire ici si tu t'en es sorti !

    • @jean-ve7rn
      @jean-ve7rn 4 года назад +1

      YvesRougyFR Merci, je vais essayer ça le plus vite possible. Est il cependant nécessaire d’ouvrir le port mentionné lors de l’installation à partir de notre box svp ? Je suis désolé si cette question peut paraître bête, c’est que je suis encore novice et que je n’aimerais pas ouvrir des ports pour rien dans mon réseau, c’est un risque inutile si le VPN n’en a pas besoin... Merci d’avance pour votre réponse!

    • @yrougy
      @yrougy  4 года назад +1

      Oui c'est nécessaire. L'idée c'est de dire à la box que quand elle reçoit une information pour le port 51820 (le VPN donc), elle doit l'envoyer vers le raspberry pi. Car sinon elle ne sait pas quoi faire de cette information, et elle la rejette. Ça me semble un bon sujet de vidéo pour le futur en plus !

    • @jean-ve7rn
      @jean-ve7rn 4 года назад +1

      @@yrougy Merci beaucoup pour cette explication, je vais commencer l'installation ! En théorie cela devrait fonctionner.

  • @sylvainskynet1598
    @sylvainskynet1598 4 года назад +1

    super merci pour les vidéos

    • @yrougy
      @yrougy  4 года назад

      Mais de rien !

  • @gourmadidriss7939
    @gourmadidriss7939 6 месяцев назад

    Peux-tu faire un tutoriel sur l’installation de pivpn sur ubuntu et relié ce dernier à pihole en utilisant WireGuard svp

  • @josephlustigiermbong5121
    @josephlustigiermbong5121 2 месяца назад

    Voilà déjà 3 semaines que je suis sur le déploiement de cette solution merci beaucoup à vous et plus particulièrement à toi d'avoir fait ce tuto. Maintenant j'ai une préoccupation après avoir tout configuré comme sur ta vidéo la connexion en donné mobile fonctionne mais en wifi ça fonctionne pas (j'ai rien configuré sur mon routeur à la maison) j'aimerais savoir si quelqu'un à eu ce problème et comment a-t-il pu le résoudre merci

  • @valorisa34
    @valorisa34 3 года назад +1

    Bonjour, J'ai installé WireGuard sur une machine virtuelle via WMware (mon Guest : Debian Bullseye), mon OS hôte est Windows 11 Pro. Ma question : comment atteindre mon VPN qui tourne dans la machine virtuelle depuis l'extérieur. Est-ce qu'on doit paramétrer quelque chose avec SSH (genre un renvoi de port local ou Remote) si les paquets doivent transiter par Windows 11 ? Est-ce que ce que je suis en train de tenter est cohérent ? Ou alors installer WireGuard sur Windows ? Si oui.... comment on le paramètre comme serveur VPN ?

  • @associationinfothema9505
    @associationinfothema9505 4 года назад +1

    Merci pour le partage

    • @yrougy
      @yrougy  4 года назад

      Mais de rien :)

  • @levachefoo
    @levachefoo Год назад

    merci très simple et fonctionnel

  • @geodashn
    @geodashn Год назад +1

    merci

  • @louisdauphines3640
    @louisdauphines3640 10 месяцев назад

    je nais pas compris la base de reflection est que ca permet de se connecter sur des serveur étranger

  • @christophef1jky112
    @christophef1jky112 4 года назад +1

    Bien le YR-VPN, bon, pas sûr que j'ai tout compris, hi, va falloir revisionner ! ;o)) ça pourrais être sympa de piloter un équipement à la maison avec ce moyen ... arf, le pb c'est le temps, les journées sont trop courtes ! Merci pour la vidéo !

    • @yrougy
      @yrougy  4 года назад +1

      Prends ton temps ! Tu ne paies pas plus cher avec plusieurs visionnages 🤣

    • @christophef1jky112
      @christophef1jky112 4 года назад +1

      @@yrougy C'est pas faux ! hi !!

  • @Manon-4096
    @Manon-4096 4 года назад +1

    Génial

  • @didiersony7651
    @didiersony7651 10 месяцев назад

    Bonjour, et merci pour cette vidéo, une idée de la mémoire minimum requise pour le pi4 avec wireguard et home assistant ?

  • @Namoux
    @Namoux 3 года назад

    Merci pour le tuto. Je suis normalement protégé si je me connecte sur un wifi public. Est ce que ca craint si un hacker sur le même réseau puisse voir l'Ip de chez moi?

  • @BiMathAx
    @BiMathAx 3 года назад +2

    Salut, d'abord super video !!!!
    J'ai juste une question, pk un vpn et pas un proxy socks pour l'accès à distance ?

    • @yrougy
      @yrougy  3 года назад

      Ce n'est pas le même usage. Le proxy socks ne marche que en TCP par exemple.

  • @Reikanable
    @Reikanable 4 года назад

    Merci pour cette vidéo

    • @yrougy
      @yrougy  4 года назад +1

      Je vois que tu enchaînes les vidéos ! Cool que ça te plaise :)

  • @yoancyclomalin2453
    @yoancyclomalin2453 2 года назад

    Par contre quand 2 peer sont sur le meme conf sa bloque sa ne marche plus tres bien il faut bien un conf par peer.

  • @micheljeannot6615
    @micheljeannot6615 Год назад

    Bonjour Yves, ça fonctionne mais sur l'ordi client j'ai l'adresse ip de son réseau soit 192.168.1.X et non celui du serveur wireguard, que faut'il changer pour que le client soit sur l'adresse ip du serveur

  • @jpedithe2171
    @jpedithe2171 3 года назад

    Merci, pour certains c'est super simple , pour moi c'est très confus ne suis pas sûr d'avoir tout pigé , ( ne suis pas le seul je pense) beaucoup de termes 'techniques que je ne connais pas et qui m'handicape pour une bonne compréhension ) . Comment on fait pour installer ça sur un pc fixe? En tous les cas merci pour ce partage . Bonne journée .
    Sarah

  • @faquir885
    @faquir885 3 года назад

    Merci pour toutes ces précisions, car effectivement , ce n'était pas claire on ce qui concerne cette histoire de VPN.
    j'ai vu ta vidéo sur la création d'un serveur VPN avec PIVPN (WIREGUARD), j'ai mis un commentaire avec des questions,
    Les voici : ( ce qui parait évident pour certain ne l'ai pas pour d'autre!)
    1) J'ai procéder selon ton tuto et ça fonctionne, ce qui n'est pas mis en évidence dans les explications c'est dois je avoir une connexion wifi ou data mobile pour que ceci fonctionne ?
    2) lorsque on créer notre propre serveur VPN exemple wireguard , comment puis je faire que mon adresse public ne soit pas celle communiqué par mon FAI ? si pas possible comment pouvons nous réaliser ça ?
    3) j'ai effectué cette installation sur une machine virtuel avec une distrib "DietPi" carte réseau en bridge sur VMware.
    J'ai installé PIHOLE, puis wireguard avec pivpn. j'ai mis l'adreese IP fix de mon serveur en dns sur ma freebox pour qu'elle soit envoyer automatiquement sur tout les appareils et fait un reload des cartes.
    Jusqu'ici tout va bien pour pihole.
    Pour wireguard je ping bien avec l'adresse ip communiqué à mon smart phone, je vois bien qu'il y a un trafic entre le serveur et le téléphone ! cependant avec mon téléphone je ne puis aller sur le web ! pourquoi ? j'ai bien entendu redirigé le port vers l'adresse du serveur Pihole en UDP.
    Merci encore si vous prenez le temps de me lire et de me répondre
    Cordialement !
    4 on a le chois entre une adresse IP public et DNS ( puis je mettre le DNS du serveur PIHOLE ? )

    • @yrougy
      @yrougy  3 года назад

      1. Le VPN va permettre d'accéder à ton réseau interne depuis l'extérieur. Donc il faut que tu sois connecté à Internet. Pour l'atteindre depuis l'extérieur (par exemple quand tu es dans les transports), oui, il faut que tu aies un forfait mobile.
      2. L'adresse IP visible sera obligatoirement celle du lieu où tu as installé wireguard
      3. Ça marche si tu es à l'extérieur de ton réseau, mais pas à l'intérieur

  • @jpp_nasTV
    @jpp_nasTV 3 года назад

    Super le tutoriel, merci. c'est super simple finalement. Par contre, quand on connecte en filliaire le raspberry pi à la box du FAI avons nous une perte de paquet entre la machine et le FAI via le port RJ45 du rasp ?

    • @yrougy
      @yrougy  3 года назад

      À priori non

  • @faillaitunpseudo9437
    @faillaitunpseudo9437 3 года назад

    Bonsoir ! J'ai un soucis, j'ai installé Wireguard sur mon server chez moi qui tourne sous debian, j'ai installé le client Wireguard sous windows ,
    j'ai ajouté le tunnel il s'y connecte bien mais une fois que je suis connecté je n'arrive pas à accéder à mon serveur avec Putty j'ai un message me disant connexion refused.
    J'ai bien activé mon port UDP sous le port par défaut donc 51280.
    J'ai essayé de désactiver mon pare feu mais sans résultat...

    • @yrougy
      @yrougy  3 года назад

      il faudrait que tu regardes au niveau d'une capture réseau "qui" te dit connexion refusée

  • @ferrandjames
    @ferrandjames 3 года назад +1

    Bonjour j’ai essayé de faire deux fois le tuto, mais même en cherchant sur Google pour les iptables pour le voir internet, via le vpn, aucun flux ne passse et je n’arrive pas à voir mes postes sur le réseau local. Je comprends pas. Cordialement.

    • @yrougy
      @yrougy  3 года назад

      Tu dois donner l’adresse ip de tes postes. Tu n’es pas sur le même adressage que tes postes locaux.

    • @ferrandjames
      @ferrandjames 3 года назад

      @@yrougy Bonjour, merci pour ta réponse, en faites j'ai trouvé, c'est mon fFrewall qui étais mal paramétré ! mais la je cherche des aides pour envoyer tout le réseaux local via le VPN Raspberry d'un site vers un autre. as tu une idée ? cordialement

  • @yoancyclomalin2453
    @yoancyclomalin2453 2 года назад

    Tu peut metre unraid il le fait aussi le vpn wireguard tous se configure par gui web.

  • @guypierrette
    @guypierrette 3 года назад

    Bonjour et merci pour ce partage fort intéressant.
    J'ai suivi le tuto et tout marche nickel. Mais..
    Le serveur est sur un Pi, je peux accéder à mon réseau local via le VPN depuis mon smartphone Android. Tout est bien routé via le VPN le serveur vois tous les paquets passer.
    Mais je n'arrive pas à connecter un device (un laptop, un autre pi, etc..) sur lequel wireguard est installé et qui se connecte au smartphone qui est mis en point d'accès. Le serveur voit des paquets arriver et en envoie, mais pas d'accès réseau depuis le device. A noter que wireguard sur le device (le pi par ex) est bien configuré car il fonctionne bien sur le réseau local. C'est quand ce même device est connecté au point d'accès Android du phone (lui même sur le réseau 4G) que ça bloque. On dirait que le phone ne route pas.
    Que le wireguard du phone soit on ou off ne change rien (mais en toute logique dans cette config il devrait être off et c'est celui du device qui devrait être on)
    Une idée?

  • @icaris49
    @icaris49 4 года назад +2

    Bjr, Est il possible d'avoir un pi-hole et un VPN sur le même rpi ??
    J'ai déjà pi-hole sur mon RPI et je ne veux pas de conflit !!??

    • @yrougy
      @yrougy  4 года назад +2

      À priori pas de soucis de ce coté

    • @loiclecourtois1745
      @loiclecourtois1745 4 года назад

      Bjr, as tu essayé d'avoir les deux sur le même rpi ?
      Car cela m'intéresse fortement sur un rpi 4.
      Merci pour votre retour.

  • @jean-lucfrancois8963
    @jean-lucfrancois8963 4 года назад +2

    mais si le routeur a une ip dynamique ,il me faudra sûrement passé par un service comme dyndsn ??

  • @mouginsfc9559
    @mouginsfc9559 4 года назад +1

    Salut, Je voulais savoir comment il était possible de configurer le routeur pour que le port 51820 soit assigné au Raspberry Pi ?
    Merci beaucoup pour ta vidéo ^^.

    • @yrougy
      @yrougy  4 года назад

      Je ne peux pas te répondre directement, ça dépend directement du routeur que tu utilises...

  • @icaris49
    @icaris49 4 года назад +1

    Bjr, si j'ai bien compris a partir de la fin de l'installation (soit a 6:57) le pivpn fonctionne sur mon réseau ...!!!!!

    • @yrougy
      @yrougy  4 года назад +1

      Tu peux t'y connecter oui

    • @icaris49
      @icaris49 4 года назад +1

      @@yrougy depuis un smartphone j'ai bien compris via la suite de la vidéo mais sur un pc sous windows !!??

    • @yrougy
      @yrougy  4 года назад

      Il faut installer WireGuard sur le PC. Et copier le fichier généré par WireGuard sur le PC

  • @nicolaslatosi4425
    @nicolaslatosi4425 4 года назад +2

    Salut ! Ça marche nickel pour mon lab, hors je n’est pas la résolution des noms dns je doit tout faire avec l’ip c’est assez pénible pour les lecteurs réseau, à tu une solution ?

    • @yrougy
      @yrougy  4 года назад

      Alors oui car j'ai eu le même problème, les noms en .local ne passent pas à travers.
      Ce que j'ai fait, c'est que sur mon domaine perso, j'ai rajouté une entrée genre "vpn.mondomaine.fr" qui correspond à l'IP d'une de mes machines. Et sur cette machine, j'ai installé un Heimdall ( github.com/linuxserver/Heimdall ) pour accéder à mes différents services. Si c'est du ssh, je me connecte sur vpn.mondomaine.fr et depuis là j'ai la résolution locale.

    • @nicolaslatosi4425
      @nicolaslatosi4425 4 года назад

      @@yrougy même mes machines hors domaine par exemple un simple Pc pour le RDP si je tape CLIENT-01 impossible

    • @yrougy
      @yrougy  4 года назад

      Oui justement, ça ne marche que si il y a un nom dns dessus. Tu arrives à aller vers l’extérieur depuis le vpn ?

    • @nicolaslatosi4425
      @nicolaslatosi4425 4 года назад

      @@yrougy oui je peux aller partout sans aucun problème juste ça qui bloque

    • @yrougy
      @yrougy  4 года назад

      C’est parce que les noms en local ne fonctionnent pas (le .local ou .home). Essaie de mettre un portail genre heimdall pour joindre plus facilement

  • @madras100
    @madras100 4 года назад +1

    Très intéressant, mais n'ayant pas une formation Linux existe-il une version "écrite" de ce tuto ? Pensez-vous en faire une si elle n'existe pas ? Merci

    • @yrougy
      @yrougy  4 года назад +1

      Salut Albert,
      Je n'en ai pas fait pour le moment, et il faudrait que je trouve le temps d'en faire un. Donc pourquoi pas, mais ça sera pas dans l'immédiat.

  • @brunon554
    @brunon554 4 года назад +1

    Salut, pourquoi ne pas utiliser le proxy ssh, avec port dynamique? Y'a-t-il un avantage que d'utiliser un vpn perso, plutôt que proxy?

    • @yrougy
      @yrougy  4 года назад

      En fait, passer par le socks5 du ssh c'est bien, mais ça ne fonctionne que avec le TCP. Et typiquement c'est plus compliqué de le faire fonctionner avec autre chose qu'un navigateur web.
      Et surtout, c'est tellement plus simple sur le téléphone...
      Donc niveau avantages: tout le trafic passe par le vpn avec le vpn. Avec le proxy socks 5, seul le tcp passe dans le proxy, et uniquement pour les applications configurées spécifiquement pour.
      Je vois ça comme deux usages différents au final.

    • @brunon554
      @brunon554 4 года назад +2

      @@yrougy Ah oui c'est vrai, seul le tcp fonctionne. Je n'y pensais plus ahah! Merci de la réponse!

  • @Angeltiger156
    @Angeltiger156 3 года назад

    Hello ! Merci pour la vidéo qui est très claire.
    Je suis cependant en train de me tirer les cheveux sur une erreur qui survient suite à la commande "pivpn clients" => Unable to access interface: Protocol not supported
    Est ce que tu aurai une idée pour m'aider ? 🤔

    • @yrougy
      @yrougy  3 года назад

      Hello,
      avec wireguard, il faut un noyau récent, ça vient peut être de là

    • @Angeltiger156
      @Angeltiger156 3 года назад

      @@yrougy Hello ! Oui tout à fait, j'ai réglé le bug en upgradant ma version de raspbian vers bullseye et en installant wireguard-dkms avant l'installation du script pivpn

  • @steph973
    @steph973 2 года назад

    Bonjour quelqu'un peut-il m'aider sa fonctionne pas pour moi svp

  • @rodriguemartin9795
    @rodriguemartin9795 4 года назад

    bonsoir yves, voila c bien tutoriel de votre vidéo mais iphone et android xD sont bien créer ^^ mais pas encore passage fixe ordinateur ?

    • @yrougy
      @yrougy  4 года назад

      Pour l’ordinateur j’ai prévu un article de blog. Mais je n’ai pas eu le temps s

    • @rodriguemartin9795
      @rodriguemartin9795 4 года назад +1

      @@yrougy pg yves tu as les temps :)

  • @constantmartin1673
    @constantmartin1673 3 года назад +1

    Salut Yves. Je voudrais savoir si tu connait YunoHost car moi je suis un peu perdu.Merci

    • @yrougy
      @yrougy  3 года назад

      J'ai un peu joué avec il y a quelques années, mais c'est tout

    • @constantmartin1673
      @constantmartin1673 3 года назад

      @@yrougy Car mon but est d'avoir un serveur mail sur mon pi3 .

  • @matthieu4822
    @matthieu4822 Год назад

    Pas d'explication pour les PC ? Dommage, c'est intéressant.

  • @Cheick_T
    @Cheick_T 4 года назад

    Salut est ce possible uniquement d'utiliser la connexion internet du raspberry pi via wireguard une fois la connexion établie au vpn ?

    • @yrougy
      @yrougy  4 года назад +1

      Je ne comprends pas la question. Quand tu te connectes sur le VPN, ton trafic passe par le VPN en effet, donc si c'est sur le raspi qu'est installé le serveur, et que tu connectes ton téléphone sur le serveur, tu utilises la connexion du raspberry pi.

    • @Cheick_T
      @Cheick_T 4 года назад

      Je voulais savoir si le serveur installé sur la raspi j'aurais accès à internet avec mon portable

  • @Manon-4096
    @Manon-4096 4 года назад +5

    Du coup la vidéo est sponsorisée par Yves rougy VPN

    • @yrougy
      @yrougy  4 года назад +2

      Oups j'ai oublié le lien avec 80% de réduction sur 3 ans ! :') (J'ai ri !)

  • @yoancyclomalin2453
    @yoancyclomalin2453 2 года назад

    Un vpn sert a plein de chose differente.

  • @yoancyclomalin2453
    @yoancyclomalin2453 2 года назад

    Openvpn c est trop lent.