WireGuard en 15 minutes
Ce guide transforme un VPS Ubuntu 24.04 en serveur VPN WireGuard opérationnel, avec un premier client mobile. Aucune connaissance réseau préalable n'est requise.
Étape 1 — Installation
apt update && apt install -y wireguard qrencodeÉtape 2 — Clés du serveur
cd /etc/wireguard
wg genkey | tee server.key | wg pubkey > server.pub
chmod 600 server.keyÉtape 3 — Configuration serveur
Créez /etc/wireguard/wg0.conf :
[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <contenu de server.key>
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE(Vérifiez le nom de l'interface réseau avec ip route | grep default — remplacez eth0 si nécessaire.)
Étape 4 — IP forwarding
Décommentez net.ipv4.ip_forward=1 dans /etc/sysctl.conf, puis sysctl -p.
Étape 5 — Démarrer et activer au boot
systemctl enable --now wg-quick@wg0Étape 6 — Ajouter un client
wg genkey | tee client1.key | wg pubkey > client1.pubAjoutez le pair côté serveur :
[Peer]
PublicKey = <client1.pub>
AllowedIPs = 10.0.0.2/32Côté client (fichier ou app mobile) :
[Interface]
PrivateKey = <client1.key>
Address = 10.0.0.2/32
DNS = 1.1.1.1
[Peer]
PublicKey = <server.pub>
Endpoint = <IP-du-VPS>:51820
AllowedIPs = 0.0.0.0/0Générez le QR code : qrencode -t ansiutf8 < client1.conf — scannez depuis l'app WireGuard, c'est connecté.
Vérification
Sur le client : curl ifconfig.me doit afficher l'IP du VPS. wg show côté serveur affiche le handshake.