Chaleur estivale — tout fond, même nos prix.−25%−25 % sur chaque offre annuelle, jusqu'au 31 aoûtVoir les offres
EQVPS
Commencer

VPS pour un VPN personnel (WireGuard)

Faites tourner votre propre VPN WireGuard sur un serveur que personne d'autre ne partage. Votre IP, vos clés, aucun journal sauf les vôtres. Paiement en crypto, sans KYC. Dès 8 $/mois, non compté.

Les VPN commerciaux vous demandent de faire confiance à une entreprise que vous ne pouvez pas auditer, financée par une carte à votre nom. Un VPN personnel inverse cela : le serveur est le vôtre, les clés sont les vôtres, et les seuls journaux sont ceux que vous choisissez de garder.

Pour 8 $ par mois, c'est le travail d'une après-midi — et environ quinze minutes si vous suivez la voie facile ci-dessous.

Bloqué par du DPI ? Si vous êtes en Iran, en Chine ou en Russie et que les applis VPN se connectent puis calent, WireGuard ne passera pas — l'inspection profonde de paquets le détecte. Il vous faut un protocole qui se cache en HTTPS normal : voir VPS pour contourner la censure (VLESS + Reality).

D'abord, le compromis honnête

Ce que vous gagnez : un contrôle total. Aucun tiers qui vous journalise, aucune infrastructure partagée, aucune entreprise à assigner, et — parce que nous ne demandons pas de pièce d'identité et acceptons la crypto — aucune trace de facturation liant le serveur à votre identité.

Ce que vous perdez : la foule. Sur un VPN commercial, des centaines de personnes sortent de la même IP, et votre trafic se perd dans le leur. Sur votre propre serveur, cette IP de sortie est à vous seul. C'est mieux pour la fiabilité (vous ne serez jamais bloqué parce que quelqu'un d'autre a abusé de l'IP) et pire pour se fondre dans la masse.

Aucun des deux n'est universellement bon. Si vous voulez une connexion propre, rapide et non censurée que vous contrôlez entièrement — auto-hébergez. Si votre modèle de menace est « je dois être indiscernable d'inconnus » — un VPN personnel est le mauvais outil, et nous préférons le dire.

Ce dont vous avez besoin

La voie facile : wg-easy

# Ubuntu 24.04, offre à IP dédiée
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker

docker run -d \
  --name=wg-easy \
  -e WG_HOST=YOUR.SERVER.IP \
  -e PASSWORD_HASH='$2y$10$...' \
  -v ~/.wg-easy:/etc/wireguard \
  -p 51820:51820/udp \
  -p 51821:51821/tcp \
  --cap-add=NET_ADMIN --cap-add=SYS_MODULE \
  --sysctl="net.ipv4.ip_forward=1" \
  --restart unless-stopped \
  ghcr.io/wg-easy/wg-easy

Ouvrez http://YOUR.SERVER.IP:51821, ajoutez un client, scannez le QR code avec l'application WireGuard sur votre téléphone. Terminé — vous naviguez à travers votre propre serveur.

Verrouillez le panneau d'administration. Le port 51821 est une interface web qui contrôle votre VPN. Protégez-le par pare-feu vers votre propre IP, ou placez-le derrière un reverse proxy avec authentification — ne le laissez pas ouvert à Internet.

La voie manuelle

apt install -y wireguard
wg genkey | tee /etc/wireguard/private.key | wg pubkey > /etc/wireguard/public.key
chmod 600 /etc/wireguard/private.key

cat >/etc/wireguard/wg0.conf <<'CONF'
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # your phone
PublicKey = <client-public-key>
AllowedIPs = 10.8.0.2/32
CONF

sysctl -w net.ipv4.ip_forward=1
systemctl enable --now wg-quick@wg0
wg show

Le guide complet, y compris les configs client et le DNS, est dans notre guide WireGuard.

Pourquoi ici précisément

Sans KYC, paiement en crypto. Il y a quelque chose d'absurde à remettre un scan de passeport pour louer un outil de confidentialité. Nous ne demandons pas : un e-mail pour s'inscrire, des USDC ou USDT sur Base, Ethereum ou Polygon. Le serveur n'est lié à votre identité à aucun moment de la chaîne que nous contrôlons. Nouveau au paiement en crypto ?

Non compté à 1 Gbit/s. Aucun plafond de bande passante à surveiller, ce qui est toute la raison de faire tourner un VPN au départ.

Des sorties européennes. L'Allemagne et la Finlande — des emplacements bien connectés et à faible latence pour la majeure partie de l'Europe.

Et, pour être clair sur les règles : un VPN que vous louez chez nous est pour votre trafic. Le spam, les attaques et les abus qui y transitent font résilier le serveur — non pas parce que nous inspectons ce que vous faites, mais parce que les signalements d'abus arrivent de toute façon.

Choisir une offre

UsageOffrePrix
VPN personnel, un ou quelques appareilsNano-IP8 $/mois
Foyer ou petite équipe, plus d'autres servicesMicro-IP10 $/mois
VPN aux côtés d'une pile plus grandeSmall-IP16 $/mois

Offres à IP dédiée uniquement — un VPN a besoin de sa propre IP publique. Root complet, NVMe, trafic non compté. La facturation annuelle est un seul transfert crypto au lieu de douze.

Lectures liées


Prêt ? Déployez un serveur VPN → — 8 $/mois, votre propre IP, payé en crypto, sans pièce d'identité requise.

Prêt à déployer ? Payez en crypto, sans KYC — en ligne en une minute environ.

Déployer →

FAQ

Quelle offre me faut-il ?

Une offre à IP dédiée — Nano-IP (8 $/mois) suffit. WireGuard écoute sur un port UDP, et nos offres NAT ne redirigent pas de ports arbitraires, donc un VPN personnel a besoin de votre propre IP publique.

Mon propre VPN est-il plus privé qu'un commercial ?

Différent, pas strictement meilleur. Vous contrôlez le serveur et personne ne vous journalise à part vous — c'est réel. Mais votre trafic sort d'une IP utilisée par vous seul, vous ne vous fondez donc pas dans une foule comme sur un VPN commercial partagé. Choisissez selon le compromis que vous voulez vraiment.

Sera-ce rapide ?

Trafic non compté sur un port 1 Gbit/s, et WireGuard est très léger côté CPU. Pour une personne ou un foyer, le goulot d'étranglement sera votre propre connexion, pas le serveur.

Demandez-vous une pièce d'identité ?

Non. Un e-mail pour s'inscrire, des USDC ou USDT pour payer. Ce qui est plutôt le but quand la chose que vous louez est un VPN.

Commentaires

Pas encore de commentaires. Soyez le premier.

Laisser un commentaire

Les commentaires sont modérés avant leur publication.