Flash VPS: limited-stock promo offers available now.
View promos
← Back to articles
Article

Mettre en place un VPN WireGuard sur un VPS

Installez votre propre VPN WireGuard sur un VPS Linux pour sécuriser vos connexions et protéger vos données en ligne.

Updated on October 23, 2025 ~ 2 min read

Mettre en place un VPN WireGuard sur un VPS

Créer son propre VPN est désormais simple, rapide et économique grâce à WireGuard. En moins de 10 minutes, vous pouvez transformer votre VPS Linux en serveur VPN sécurisé, rapide et compatible IPv6.

1. Pourquoi choisir WireGuard ?

WireGuard est plus léger et plus rapide que OpenVPN ou IPSec. Il consomme peu de ressources et offre une sécurité moderne grâce à l’utilisation d’algorithmes récents (ChaCha20, Curve25519). Sa configuration est simplifiée et idéale pour un VPS à petit budget.

2. Prérequis

  • Un VPS Linux (Debian/Ubuntu)
  • Accès root ou sudo
  • Un domaine ou IP publique

3. Installation sur Debian/Ubuntu

sudo apt update
sudo apt install wireguard qrencode net-tools

Le module WireGuard est intégré depuis Linux Kernel 5.6, aucun module tiers n’est requis.

4. Génération des clés

umask 077
wg genkey | tee /etc/wireguard/privatekey | wg pubkey > /etc/wireguard/publickey

Notez les deux clés : privée (serveur) et publique (pour les clients).

5. Configuration du serveur

Créez le fichier /etc/wireguard/wg0.conf :

[Interface]
Address = 10.6.0.1/24
ListenPort = 51820
PrivateKey = (clé_privée)
SaveConfig = true
PostUp = ufw route allow in on wg0 out on eth0
PostDown = ufw route delete allow in on wg0 out on eth0

Activez le service :

sudo systemctl enable wg-quick@wg0
sudo systemctl start wg-quick@wg0

6. Ajouter un client

Sur le VPS :

wg genkey | tee client-privatekey | wg pubkey > client-publickey

Ajoutez le client au fichier wg0.conf :

[Peer]
PublicKey = (clé_publique_client)
AllowedIPs = 10.6.0.2/32

7. Configuration du client

[Interface]
PrivateKey = (clé_privée_client)
Address = 10.6.0.2/24
DNS = 1.1.1.1

[Peer]
PublicKey = (clé_publique_serveur)
Endpoint = votre-ip-vps:51820
AllowedIPs = 0.0.0.0/0, ::/0

Sur mobile, utilisez l’app WireGuard et scannez un QR code :

qrencode -t ansiutf8 < client.conf

8. Activer le routage IPv4/IPv6

sudo sysctl -w net.ipv4.ip_forward=1
sudo sysctl -w net.ipv6.conf.all.forwarding=1

Pour rendre ces réglages permanents, éditez /etc/sysctl.conf.

9. Sécuriser avec UFW

sudo ufw allow 51820/udp
sudo ufw enable

Vérifiez l’état :

wg show

10. Tester la connexion

Depuis le client, connectez-vous au VPN et vérifiez votre IP publique sur whatismyip.com. Si tout passe via le VPS, votre VPN fonctionne.

Conclusion

Un VPN WireGuard sur un VPS est rapide, sécurisé et privé. Vous contrôlez vos données et évitez les limites des VPN commerciaux. Lancez votre propre serveur VPN dès aujourd’hui sur https://vps1euro.fr.

Découvrez aussi nos guides : Comment choisir un VPS

Blog & resources