Les VPN commerciaux vous demandent de faire confiance à une entreprise que vous ne pouvez pas auditer, financée par une carte à votre nom. Un VPN personnel inverse cela : le serveur est le vôtre, les clés sont les vôtres, et les seuls journaux sont ceux que vous choisissez de garder.
Pour 8 $ par mois, c'est le travail d'une après-midi — et environ quinze minutes si vous suivez la voie facile ci-dessous.
Bloqué par du DPI ? Si vous êtes en Iran, en Chine ou en Russie et que les applis VPN se connectent puis calent, WireGuard ne passera pas — l'inspection profonde de paquets le détecte. Il vous faut un protocole qui se cache en HTTPS normal : voir VPS pour contourner la censure (VLESS + Reality).
D'abord, le compromis honnête
Ce que vous gagnez : un contrôle total. Aucun tiers qui vous journalise, aucune infrastructure partagée, aucune entreprise à assigner, et — parce que nous ne demandons pas de pièce d'identité et acceptons la crypto — aucune trace de facturation liant le serveur à votre identité.
Ce que vous perdez : la foule. Sur un VPN commercial, des centaines de personnes sortent de la même IP, et votre trafic se perd dans le leur. Sur votre propre serveur, cette IP de sortie est à vous seul. C'est mieux pour la fiabilité (vous ne serez jamais bloqué parce que quelqu'un d'autre a abusé de l'IP) et pire pour se fondre dans la masse.
Aucun des deux n'est universellement bon. Si vous voulez une connexion propre, rapide et non censurée que vous contrôlez entièrement — auto-hébergez. Si votre modèle de menace est « je dois être indiscernable d'inconnus » — un VPN personnel est le mauvais outil, et nous préférons le dire.
Ce dont vous avez besoin
- Une offre à IP dédiée. WireGuard écoute sur un port UDP ; nos offres NAT ne redirigent pas de ports arbitraires. Nano-IP (8 $/mois — 2 vCPU, 1 Go RAM, votre propre IPv4 publique) suffit amplement.
- Presque pas de CPU. WireGuard est réputé léger — il vit dans le noyau et une machine à 8 $ saturera votre ligne domestique bien avant de forcer.
- Un trafic non compté, ce que chaque offre ici a. Un VPN qui compte votre bande passante est un VPN que vous cessez d'utiliser.
La voie facile : wg-easy
# Ubuntu 24.04, offre à IP dédiée
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker
docker run -d \
--name=wg-easy \
-e WG_HOST=YOUR.SERVER.IP \
-e PASSWORD_HASH='$2y$10$...' \
-v ~/.wg-easy:/etc/wireguard \
-p 51820:51820/udp \
-p 51821:51821/tcp \
--cap-add=NET_ADMIN --cap-add=SYS_MODULE \
--sysctl="net.ipv4.ip_forward=1" \
--restart unless-stopped \
ghcr.io/wg-easy/wg-easy
Ouvrez http://YOUR.SERVER.IP:51821, ajoutez un client, scannez le QR code avec l'application WireGuard sur votre téléphone. Terminé — vous naviguez à travers votre propre serveur.
Verrouillez le panneau d'administration. Le port 51821 est une interface web qui contrôle votre VPN. Protégez-le par pare-feu vers votre propre IP, ou placez-le derrière un reverse proxy avec authentification — ne le laissez pas ouvert à Internet.
La voie manuelle
apt install -y wireguard
wg genkey | tee /etc/wireguard/private.key | wg pubkey > /etc/wireguard/public.key
chmod 600 /etc/wireguard/private.key
cat >/etc/wireguard/wg0.conf <<'CONF'
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # your phone
PublicKey = <client-public-key>
AllowedIPs = 10.8.0.2/32
CONF
sysctl -w net.ipv4.ip_forward=1
systemctl enable --now wg-quick@wg0
wg show
Le guide complet, y compris les configs client et le DNS, est dans notre guide WireGuard.
Pourquoi ici précisément
Sans KYC, paiement en crypto. Il y a quelque chose d'absurde à remettre un scan de passeport pour louer un outil de confidentialité. Nous ne demandons pas : un e-mail pour s'inscrire, des USDC ou USDT sur Base, Ethereum ou Polygon. Le serveur n'est lié à votre identité à aucun moment de la chaîne que nous contrôlons. Nouveau au paiement en crypto ?
Non compté à 1 Gbit/s. Aucun plafond de bande passante à surveiller, ce qui est toute la raison de faire tourner un VPN au départ.
Des sorties européennes. L'Allemagne et la Finlande — des emplacements bien connectés et à faible latence pour la majeure partie de l'Europe.
Et, pour être clair sur les règles : un VPN que vous louez chez nous est pour votre trafic. Le spam, les attaques et les abus qui y transitent font résilier le serveur — non pas parce que nous inspectons ce que vous faites, mais parce que les signalements d'abus arrivent de toute façon.
Choisir une offre
| Usage | Offre | Prix |
|---|---|---|
| VPN personnel, un ou quelques appareils | Nano-IP | 8 $/mois |
| Foyer ou petite équipe, plus d'autres services | Micro-IP | 10 $/mois |
| VPN aux côtés d'une pile plus grande | Small-IP | 16 $/mois |
Offres à IP dédiée uniquement — un VPN a besoin de sa propre IP publique. Root complet, NVMe, trafic non compté. La facturation annuelle est un seul transfert crypto au lieu de douze.
Lectures liées
- Auto-héberger un VPN WireGuard sur un VPS — le guide complet
- VPS anonyme, sans KYC — honnête sur ce que la confidentialité ici signifie et ne signifie pas
- Sécuriser un nouveau VPS : une checklist
Prêt ? Déployez un serveur VPN → — 8 $/mois, votre propre IP, payé en crypto, sans pièce d'identité requise.
Commentaires
Pas encore de commentaires. Soyez le premier.