Guide Windows
Ce que vous recevez de nous
Remplacez ces repères par les données reçues lors de votre commande chez FixedIP.be.
PRIVATE_KEY | la clé privée de vos tunnels (à garder secrète) |
PORT | le port UDP de nos serveurs de tunnel |
ENDPOINT_1 | l'adresse de notre serveur de tunnel à Anvers |
SERVER_PUBLIC_KEY_1 | la clé publique de notre serveur de tunnel à Anvers |
TUNNEL_IP_1 | l'adresse de tunnel de votre routeur vers Anvers |
SERVER_TUNNEL_IP_1 | l'adresse de tunnel de notre côté à Anvers (passerelle) |
ENDPOINT_2 | l'adresse de notre serveur de tunnel à Zaventem |
SERVER_PUBLIC_KEY_2 | la clé publique de notre serveur de tunnel à Zaventem |
TUNNEL_IP_2 | l'adresse de tunnel de votre routeur vers Zaventem |
SERVER_TUNNEL_IP_2 | l'adresse de tunnel de notre côté à Zaventem (passerelle) |
FIXED_IP | votre adresse IPv4 fixe |
Avec ce guide, un seul ordinateur Windows reçoit votre IP fixe, par exemple pour rendre joignable un serveur de jeu, le Bureau à distance ou un serveur web sur ce PC.
Important :
- Sur un PC, l'application WireGuard envoie tout le trafic Internet de ce PC dans le tunnel tant que celui-ci est actif.
- L'application ne peut avoir qu'un seul tunnel actif à la fois. Vous en préparez deux, un par PoP ; si l'un tombe, vous basculez vous-même vers l'autre. Le basculement automatique n'est possible que sur un routeur.
Vous souhaitez que seul le trafic de votre IP fixe passe par le tunnel, un basculement automatique, ou rendre joignable un appareil de votre réseau ? Placez alors les tunnels sur votre routeur (voir le guide de votre routeur).
1. L'application
Téléchargez et installez WireGuard for Windows depuis wireguard.com/install.
2. Les tunnels
- Ouvrez WireGuard et choisissez Add Tunnel › Add empty tunnel…
- Nommez-le
fixedip1et remplacez le contenu par :
[Interface]
PrivateKey = PRIVATE_KEY
Address = TUNNEL_IP_1/32, FIXED_IP/32
MTU = 1420
[Peer]
PublicKey = SERVER_PUBLIC_KEY_1
Endpoint = ENDPOINT_1:PORT
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25
- Décochez la case Block untunneled traffic (kill-switch). Sinon, votre PC ne pourra plus atteindre votre propre réseau (imprimante, NAS).
- Cliquez sur Save.
- Créez de la même manière un second tunnel
fixedip2, avecSERVER_PUBLIC_KEY_2etENDPOINT_2:
[Interface]
PrivateKey = PRIVATE_KEY
Address = TUNNEL_IP_2/32, FIXED_IP/32
MTU = 1420
[Peer]
PublicKey = SERVER_PUBLIC_KEY_2
Endpoint = ENDPOINT_2:PORT
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25
- Sélectionnez
fixedip1et cliquez sur Activate.
3. Le pare-feu Windows
Windows considère le tunnel comme un réseau public et y bloque le trafic entrant. Ouvrez dans PowerShell (en tant qu'administrateur) uniquement ce dont vous avez besoin, par exemple :
New-NetFirewallRule -DisplayName "fixedip HTTPS" -Direction Inbound -Protocol TCP -LocalPort 443 -LocalAddress FIXED_IP -Action Allow
Évitez d'ouvrir simplement le Bureau à distance (port 3389) sur Internet.
Autorisez aussi le ping de nos serveurs de tunnel. Ils pinguent votre tunnel pour savoir s'il fonctionne ; sans réponse, nous n'envoyons pas votre IP fixe vers votre PC.
New-NetFirewallRule -DisplayName "fixedip ping" -Direction Inbound -Protocol ICMPv4 -IcmpType 8 -RemoteAddress SERVER_TUNNEL_IP_1,SERVER_TUNNEL_IP_2 -Action Allow
4. Démarrage automatique (facultatif)
Vous voulez que le tunnel soit actif même lorsque personne n'est connecté ? Exécutez dans PowerShell (en tant qu'administrateur) :
& "C:\Program Files\WireGuard\wireguard.exe" /installtunnelservice "C:\Program Files\WireGuard\Data\Configurations\fixedip1.conf.dpapi"
5. Basculer vers le PoP 2
Latest handshake reste vide ou ancien pour fixedip1, ou votre IP fixe n'est plus joignable ? Cliquez alors sur Deactivate pour fixedip1 et sur Activate pour fixedip2. Si vous utilisez le service de tunnel de l'étape 4, supprimez-le d'abord avec /uninstalltunnelservice fixedip1 et installez fixedip2.
Vérification
- Dans l'application, Latest handshake doit afficher une heure récente.
- Ouvrez
https://ifconfig.me: vous devez voir votre IP fixe. - Testez depuis l'extérieur, par exemple avec votre smartphone en données mobiles.
Annulation
Cliquez sur Deactivate et supprimez les deux tunnels dans l'application, ainsi que la règle de pare-feu avec :
Remove-NetFirewallRule -DisplayName "fixedip HTTPS"
Remove-NetFirewallRule -DisplayName "fixedip ping"
Des problèmes ?
- Pas de handshake : vérifiez
ENDPOINT_1/ENDPOINT_2,PORTet les clés. - Les sites ne se chargent pas ou restent bloqués : mettez
MTU = 1360. - Votre propre réseau est injoignable : le kill-switch est activé ; décochez la case.
Vous n'y arrivez pas ? Écrivez-nous à info@fixedip.be
Prêt pour votre IP fixe ?
Commencez dès aujourd'hui et soyez joignable partout.