Un VPN WireGuard personnel, c'est le serveur, les clés et les logs tous à vous. Voici le guide de config manuelle ; pour les compromis face aux VPN commerciaux, la voie wg-easy en une commande et la mise en garde DPI, voyez auto-héberger WireGuard et le cas d'usage VPS pour VPN. Il vous faut un plan à IP dédiée — WireGuard écoute sur un port UDP entrant.
1. Installer WireGuard et créer les clés serveur
apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key
2. Écrire la config serveur
# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32
3. Activer le forwarding et démarrer
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show
4. Générer une clé client et se connecter
Sur le client (ou générez sur le serveur puis transférez) :
wg genkey | tee client.key | wg pubkey > client.pub
Mettez client.pub dans le bloc [Peer] ci-dessus (puis systemctl restart wg-quick@wg0) et donnez au client cette config :
[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1
[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25
Importez-la dans l'app WireGuard (un QR via qrencode -t ansiutf8 < client.conf est le plus rapide sur mobile), activez — et vous routez via votre propre serveur.
Notes
- Derrière du DPI (Iran/Chine/Russie) ? WireGuard est identifié et bloqué — utilisez plutôt VLESS + Reality.
- Vous préférez une interface web ? La voie wg-easy en une commande met ça en place avec un panneau d'admin à QR-code.
Nano-IP (8 $/mois) largement suffisant, trafic non mesuré, root en une minute environ, sans KYC, paiement en crypto.
Commentaires
Pas encore de commentaires. Soyez le premier.