Mettre en place un VPN WireGuard sur un VPS
Créer son propre VPN est désormais simple, rapide et économique grâce à WireGuard. En moins de 10 minutes, vous pouvez transformer votre VPS Linux en serveur VPN sécurisé, rapide et compatible IPv6.
1. Pourquoi choisir WireGuard ?
WireGuard est plus léger et plus rapide que OpenVPN ou IPSec. Il consomme peu de ressources et offre une sécurité moderne grâce à l’utilisation d’algorithmes récents (ChaCha20, Curve25519). Sa configuration est simplifiée et idéale pour un VPS à petit budget.
2. Prérequis
- Un VPS Linux (Debian/Ubuntu)
- Accès root ou sudo
- Un domaine ou IP publique
3. Installation sur Debian/Ubuntu
sudo apt update
sudo apt install wireguard qrencode net-toolsLe module WireGuard est intégré depuis Linux Kernel 5.6, aucun module tiers n’est requis.
4. Génération des clés
umask 077
wg genkey | tee /etc/wireguard/privatekey | wg pubkey > /etc/wireguard/publickeyNotez les deux clés : privée (serveur) et publique (pour les clients).
5. Configuration du serveur
Créez le fichier /etc/wireguard/wg0.conf :
[Interface]
Address = 10.6.0.1/24
ListenPort = 51820
PrivateKey = (clé_privée)
SaveConfig = true
PostUp = ufw route allow in on wg0 out on eth0
PostDown = ufw route delete allow in on wg0 out on eth0Activez le service :
sudo systemctl enable wg-quick@wg0
sudo systemctl start wg-quick@wg06. Ajouter un client
Sur le VPS :
wg genkey | tee client-privatekey | wg pubkey > client-publickeyAjoutez le client au fichier wg0.conf :
[Peer]
PublicKey = (clé_publique_client)
AllowedIPs = 10.6.0.2/327. Configuration du client
[Interface]
PrivateKey = (clé_privée_client)
Address = 10.6.0.2/24
DNS = 1.1.1.1
[Peer]
PublicKey = (clé_publique_serveur)
Endpoint = votre-ip-vps:51820
AllowedIPs = 0.0.0.0/0, ::/0Sur mobile, utilisez l’app WireGuard et scannez un QR code :
qrencode -t ansiutf8 < client.conf8. Activer le routage IPv4/IPv6
sudo sysctl -w net.ipv4.ip_forward=1
sudo sysctl -w net.ipv6.conf.all.forwarding=1Pour rendre ces réglages permanents, éditez /etc/sysctl.conf.
9. Sécuriser avec UFW
sudo ufw allow 51820/udp
sudo ufw enableVérifiez l’état :
wg show10. Tester la connexion
Depuis le client, connectez-vous au VPN et vérifiez votre IP publique sur whatismyip.com. Si tout passe via le VPS, votre VPN fonctionne.
Conclusion
Un VPN WireGuard sur un VPS est rapide, sécurisé et privé. Vous contrôlez vos données et évitez les limites des VPN commerciaux. Lancez votre propre serveur VPN dès aujourd’hui sur https://vps1euro.fr.
Découvrez aussi nos guides : Comment choisir un VPS