EQVPS

Comment configurer un VPN WireGuard sur un VPS

Montez votre propre VPN WireGuard sur un VPS : installez WireGuard, générez les clés serveur et client, écrivez wg0.conf avec le NAT, activez le forwarding IP et connectez un appareil. Config copier-coller pour un VPN personnel que vous contrôlez.

Un VPN WireGuard personnel, c'est le serveur, les clés et les logs tous à vous. Voici le guide de config manuelle ; pour les compromis face aux VPN commerciaux, la voie wg-easy en une commande et la mise en garde DPI, voyez auto-héberger WireGuard et le cas d'usage VPS pour VPN. Il vous faut un plan à IP dédiée — WireGuard écoute sur un port UDP entrant.

1. Installer WireGuard et créer les clés serveur

apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key

2. Écrire la config serveur

# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32

3. Activer le forwarding et démarrer

sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show

4. Générer une clé client et se connecter

Sur le client (ou générez sur le serveur puis transférez) :

wg genkey | tee client.key | wg pubkey > client.pub

Mettez client.pub dans le bloc [Peer] ci-dessus (puis systemctl restart wg-quick@wg0) et donnez au client cette config :

[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Importez-la dans l'app WireGuard (un QR via qrencode -t ansiutf8 < client.conf est le plus rapide sur mobile), activez — et vous routez via votre propre serveur.

Notes

Nano-IP (8 $/mois) largement suffisant, trafic non mesuré, root en une minute environ, sans KYC, paiement en crypto.

FAQ

Comment configurer WireGuard sur un VPS ?

Installez wireguard, générez une paire de clés serveur, écrivez /etc/wireguard/wg0.conf avec la clé serveur, un bloc peer par appareil et une règle NAT PostUp, activez le forwarding IP, puis wg-quick up wg0. Ajoutez la clé publique de chaque client comme peer. La config complète est ci-dessous. Il vous faut un plan à IP dédiée car WireGuard écoute sur un port UDP entrant.

Ai-je besoin d'une IP dédiée pour WireGuard ?

Oui. WireGuard écoute sur un port UDP (51820 par défaut) auquel les clients se connectent, et les plans NAT ne transfèrent pas de ports entrants arbitraires. Une Nano-IP (8 $/mois) avec sa propre IPv4 publique suffit pour un VPN personnel.

Mon propre WireGuard est-il plus privé qu'un VPN commercial ?

Différent, pas strictement meilleur. Vous contrôlez le serveur et personne ne vous journalise à part vous — mais votre IP de sortie est la vôtre seule, donc vous ne vous fondez pas dans la foule comme sur un VPN commercial partagé. Bon pour une connexion propre et rapide totalement sous contrôle ; pas l'outil si votre but est d'être indiscernable d'inconnus.

WireGuard fonctionne-t-il là où les VPN sont bloqués (Iran/Chine/Russie) ?

Souvent non — l'inspection profonde de paquets identifie la poignée de main WireGuard et la bloque. Derrière du DPI, il vous faut un protocole qui ressemble à du HTTPS normal ; voyez plutôt le guide VLESS + Reality. WireGuard est idéal sur les réseaux qui ne traquent pas activement les VPN.

Demandez-vous une pièce d'identité ou une carte ?

Non. Un e-mail pour s'inscrire, paiement en USDC ou USDT — approprié pour un outil de confidentialité. Pas de documents, pas de carte.

Commentaires

Pas encore de commentaires. Soyez le premier.

Laisser un commentaire

Les commentaires sont modérés avant leur publication.