{"id":7605,"date":"2020-01-01T00:00:00","date_gmt":"2020-01-01T00:00:00","guid":{"rendered":""},"modified":"-0001-11-30T00:00:00","modified_gmt":"-0001-11-29T22:00:00","slug":"comment-configurer-un-vpn-personnel-sur-son-propre-serveur","status":"publish","type":"post","link":"https:\/\/rentmy.pro\/index.php\/2020\/01\/01\/comment-configurer-un-vpn-personnel-sur-son-propre-serveur\/","title":{"rendered":"Comment configurer un VPN personnel sur son propre serveur"},"content":{"rendered":"<h2>Pourquoi un VPN maison\u202f?<\/h2>\n<p>Parce que la confidentialit\u00e9, ce n\u2019est pas un luxe, c\u2019est un droit. Un VPN auto\u2011h\u00e9berg\u00e9, c\u2019est la cl\u00e9 qui d\u00e9verrouille votre trafic, un bouclier que vous contr\u00f4lez vous\u2011m\u00eame. Plus besoin d\u2019un tiers qui garde l\u2019\u0153il ouvert sur chaque octet. <\/p>\n<h2>Choisir le logiciel<\/h2>\n<p>OpenVPN\u202f? WireGuard\u202f? Deux lignes, deux mondes. WireGuard, c\u2019est du code ultra\u2011l\u00e9ger, une architecture qui fuse \u00e0 400\u202fMbit\/s sans sacrifier la s\u00e9curit\u00e9. OpenVPN, c\u2019est le v\u00e9t\u00e9ran, support\u00e9 partout, mais un peu gonfl\u00e9. Mon conseil\u202f: prenez WireGuard. <\/p>\n<h3>Installation sur Ubuntu<\/h3>\n<p>Tout commence par un serveur vierge, Debian ou Ubuntu, 20.04 minimum. Connectez\u2011vous en SSH, mettez \u00e0 jour le syst\u00e8me, puis lancez\u202f: <code>apt install wireguard<\/code>. Vous avez maintenant le noyau qui \u00e9coute. <\/p>\n<h3>G\u00e9n\u00e9rer les cl\u00e9s<\/h3>\n<p>Pas de blabla, deux commandes, c\u2019est tout. <code>wg genkey | tee server_private.key | wg pubkey > server_public.key<\/code>. R\u00e9p\u00e9tez pour le client. Vous avez vos paires RSA, pr\u00eates \u00e0 parler. <\/p>\n<h2>Configurer le serveur<\/h2>\n<p>Fichier <code>\/etc\/wireguard\/wg0.conf<\/code>. \u00c9crivez\u2011le \u00e0 la main, rien de plus. Exemple\u202f: <code>[Interface]\\nAddress = 10.0.0.1\/24\\nListenPort = 51820\\nPrivateKey = (server_private.key)<\/code>. Ajoutez le client en mode <code>[Peer]<\/code> avec sa cl\u00e9 publique et <code>AllowedIPs = 10.0.0.2\/32<\/code>. Sauvegardez. <\/p>\n<h2>Firewall et routage<\/h2>\n<p>Activez le forwarding\u202f: <code>sysctl -w net.ipv4.ip_forward=1<\/code>. Ajoutez la ligne <code>net.ipv4.ip_forward=1<\/code> dans <code>\/etc\/sysctl.conf<\/code> pour la persistance. Ensuite, configurez iptables\u202f: <code>iptables -A FORWARD -i wg0 -j ACCEPT<\/code>, <code>iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE<\/code>. Enregistrez les r\u00e8gles, sinon elles s\u2019\u00e9vaporent au red\u00e9marrage. <\/p>\n<h2>Lancer le service<\/h2>\n<p>Lancer <code>systemctl start wg-quick@wg0<\/code>, activer au boot <code>systemctl enable wg-quick@wg0<\/code>. V\u00e9rifiez l\u2019\u00e9tat <code>wg show<\/code>. Si tout est vert, vous avez un tunnel actif. <\/p>\n<h2>Configurer le client<\/h2>\n<p>Sur le poste, installez WireGuard (application native ou paquet). Cr\u00e9ez <code>wg0.conf<\/code> avec <code>[Interface]\\nAddress = 10.0.0.2\/24\\nPrivateKey = (client_private.key)<\/code> puis le <code>[Peer]<\/code> du serveur. Point d\u2019entr\u00e9e\u202f: <code>Endpoint = votre.ip.publique:51820<\/code>. Enregistrez, activez. <\/p>\n<h2>Test et validation<\/h2>\n<p>Ping du serveur depuis le client, ping inverse. Si les paquets passent, c\u2019est gagn\u00e9. Testez votre IP publique sur <a href=\"https:\/\/championscote.com\">championscote.com<\/a>\u202f; elle doit afficher celle du serveur, pas votre IP domestique. <\/p>\n<h2>Les petits d\u00e9tails qui comptent<\/h2>\n<p>Ne n\u00e9gligez pas le DNS. Un r\u00e9solveur comme 1.1.1.1 ou Cloudflare sur le tunnel \u00e9vite les fuites DNS. Ajoutez <code>DNS = 1.1.1.1<\/code> dans votre config client. Et pensez \u00e0 renouveler vos cl\u00e9s p\u00e9riodiquement, parce que la s\u00e9curit\u00e9 ne dort jamais. <\/p>\n<p>Et voil\u00e0, votre VPN personnel est fonctionnel. Passez \u00e0 la prochaine \u00e9tape\u202f: monitorer l\u2019usage, ajuster les r\u00e8gles firewall, automatiser le backup des configs. Vous \u00eates ma\u00eetre de votre trafic. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pourquoi un VPN maison\u202f? Parce que la confidentialit\u00e9, ce n\u2019est pas un luxe, c\u2019est un droit. Un VPN auto\u2011h\u00e9berg\u00e9, c\u2019est la cl\u00e9 qui d\u00e9verrouille votre trafic, un bouclier que vous contr\u00f4lez vous\u2011m\u00eame. Plus besoin d\u2019un tiers qui garde l\u2019\u0153il ouvert sur chaque octet. Choisir le logiciel OpenVPN\u202f? WireGuard\u202f? Deux lignes, deux mondes. WireGuard, c\u2019est du [&hellip;]<\/p>\n","protected":false},"author":73,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[],"tags":[],"class_list":["post-7605","post","type-post","status-publish","format-standard","hentry"],"_links":{"self":[{"href":"https:\/\/rentmy.pro\/index.php\/wp-json\/wp\/v2\/posts\/7605","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/rentmy.pro\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/rentmy.pro\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/rentmy.pro\/index.php\/wp-json\/wp\/v2\/users\/73"}],"replies":[{"embeddable":true,"href":"https:\/\/rentmy.pro\/index.php\/wp-json\/wp\/v2\/comments?post=7605"}],"version-history":[{"count":0,"href":"https:\/\/rentmy.pro\/index.php\/wp-json\/wp\/v2\/posts\/7605\/revisions"}],"wp:attachment":[{"href":"https:\/\/rentmy.pro\/index.php\/wp-json\/wp\/v2\/media?parent=7605"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/rentmy.pro\/index.php\/wp-json\/wp\/v2\/categories?post=7605"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/rentmy.pro\/index.php\/wp-json\/wp\/v2\/tags?post=7605"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}