Guides et tutoriels

Configurer WireGuard : votre VPN en 15 minutes

Publié le 13 février 2024 · 11 min de lecture

WireGuard en 15 minutes

Ce guide transforme un VPS Ubuntu 24.04 en serveur VPN WireGuard opérationnel, avec un premier client mobile. Aucune connaissance réseau préalable n'est requise.

Étape 1 — Installation

apt update && apt install -y wireguard qrencode

Étape 2 — Clés du serveur

cd /etc/wireguard
wg genkey | tee server.key | wg pubkey > server.pub
chmod 600 server.key

Étape 3 — Configuration serveur

Créez /etc/wireguard/wg0.conf :

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <contenu de server.key>
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

(Vérifiez le nom de l'interface réseau avec ip route | grep default — remplacez eth0 si nécessaire.)

Étape 4 — IP forwarding

Décommentez net.ipv4.ip_forward=1 dans /etc/sysctl.conf, puis sysctl -p.

Étape 5 — Démarrer et activer au boot

systemctl enable --now wg-quick@wg0

Étape 6 — Ajouter un client

wg genkey | tee client1.key | wg pubkey > client1.pub

Ajoutez le pair côté serveur :

[Peer]
PublicKey = <client1.pub>
AllowedIPs = 10.0.0.2/32

Côté client (fichier ou app mobile) :

[Interface]
PrivateKey = <client1.key>
Address = 10.0.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <server.pub>
Endpoint = <IP-du-VPS>:51820
AllowedIPs = 0.0.0.0/0

Générez le QR code : qrencode -t ansiutf8 < client1.conf — scannez depuis l'app WireGuard, c'est connecté.

Vérification

Sur le client : curl ifconfig.me doit afficher l'IP du VPS. wg show côté serveur affiche le handshake.

Des tutoriels pas-à-pas rédigés par nos ingénieurs, testés sur notre infrastructure.

GLOBALCLOUDHOSTING →