Comment configurer un VPN WireGuard sur un VPS ?
Installez WireGuard sur votre VPS, générez une paire de clés et configurez le serveur et le client avec un fichier de configuration simple. Ensuite, démarrez l'interface et testez la connexion.
Ce guide vous aidera à configurer votre propre serveur VPN WireGuard sur un VPS, vous offrant un tunnel crypté sécurisé et rapide. Vous aurez un contrôle total sur votre VPN, sans journaux et sans dépendances tierces.
Prérequis : un VPS avec une adresse IP publique (n'importe quel plan VPS MurmurHost fonctionne, à partir de 8 $/mois), un accès root ou sudo, et un client local (Windows, macOS, Linux ou mobile).
- 1
Installer WireGuard
Connectez-vous en SSH à votre VPS et installez WireGuard. Sur Ubuntu/Debian :sudo apt update && sudo apt install wireguard. Sur CentOS/RHEL :sudo yum install epel-release && sudo yum install wireguard-tools. - 2
Générer les clés du serveur
Générez une paire de clés privée et publique pour le serveur :wg genkey | tee server_private.key | wg pubkey > server_public.key. Gardez la clé privée secrète. - 3
Créer la configuration du serveur
Créez/etc/wireguard/wg0.confavec le contenu suivant, en remplaçantServerPrivateKeypar la clé privée de votre serveur etServerIPpar l'IP publique de votre VPS :[Interface] Address = 10.0.0.1/24 SaveConfig = true ListenPort = 51820 PrivateKey = ServerPrivateKey [Peer] PublicKey = ClientPublicKey AllowedIPs = 10.0.0.2/32
- 4
Activer le transfert IP
Activez le transfert IP sur le serveur :echo 'net.ipv4.ip_forward = 1' | sudo tee -a /etc/sysctl.conf && sudo sysctl -p. Configurez également le NAT avec iptables si vous voulez que les clients accèdent à Internet :sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE(remplacez eth0 par votre interface principale). - 5
Démarrer WireGuard
Démarrez l'interface WireGuard et activez-la au démarrage :sudo systemctl start wg-quick@wg0etsudo systemctl enable wg-quick@wg0. - 6
Générer les clés client et la configuration
Sur votre machine locale, générez une paire de clés client :wg genkey | tee client_private.key | wg pubkey > client_public.key. Créez un fichier de configuration client (par exemple,client.conf) avec :[Interface] PrivateKey = ClientPrivateKey Address = 10.0.0.2/24 DNS = 1.1.1.1 [Peer] PublicKey = ServerPublicKey Endpoint = ServerIP:51820 AllowedIPs = 0.0.0.0/0
- 7
Ajouter le client au serveur
Sur le serveur, ajoutez la clé publique du client à la configuration :sudo wg set wg0 peer ClientPublicKey allowed-ips 10.0.0.2/32. Si vous avez utilisé le fichier de configuration, redémarrez WireGuard :sudo systemctl restart wg-quick@wg0. - 8
Tester la connexion
Importez la configuration client dans votre application client WireGuard (ou utilisezwg-quick up client.confsous Linux). Pingez le serveur :ping 10.0.0.1. Ensuite, vérifiez votre IP publique pour confirmer que le trafic est routé via le VPN.
Assurez-vous que le pare-feu de votre VPS autorise le port UDP 51820. MurmurHost inclut une protection DDoS, mais vous pouvez toujours configurer un pare-feu pour une sécurité supplémentaire. Comme MurmurHost est offshore et sans KYC, vous pouvez configurer votre VPN en toute confidentialité, en payant avec Monero ou Bitcoin si vous le souhaitez.
Questions fréquemment posées
Quel est le port par défaut pour WireGuard ?+
Puis-je utiliser WireGuard sur un VPS MurmurHost ?+
Comment faire en sorte que WireGuard démarre automatiquement au démarrage ?+
sudo systemctl enable wg-quick@wg0. Cela démarrera l'interface VPN à chaque démarrage de votre serveur.WireGuard est-il plus rapide qu'OpenVPN ?+
Déployez votre premier serveur offshore en 60 secondes.
Inscription anonyme. Bitcoin et Monero acceptés. Provisionné dans 8 juridictions.
Aucune carte de crédit requise · garantie de remboursement de 7 jours