VPN WireGuard sur un VPS à 5 $
Configuration WireGuard en un seul fichier sur un VPS NoctisNode : durcis par défaut, IPv6, pairs en quelques secondes. Prêt à copier-coller.
WireGuard vous donne une sortie privée sur des IP propres NoctisNode en quelques minutes. Tout ce qui suit suppose Ubuntu 24.04 ou Debian 12 — deux images en un clic dans le flux de commande.
Installer et activer
apt update && apt install -y wireguard
systemctl enable wg-quick@wg0Configuration serveur
Les clés se génèrent via wg genkey | tee server.key | wg pubkey. Activez le forwarding en dur dans /etc/sysctl.conf plutôt que de compter sur PostUp.
[Interface]
Address = 10.66.0.1/24, fd42::1/64
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp = sysctl -w net.ipv4.ip_forward=1; ip6tables -t nat -A POSTROUTING -s fd42::/64 -o eth0 -j MASQUERADE; iptables -t nat -A POSTROUTING -s 10.66.0.0/24 -o eth0 -j MASQUERADE
PostDown = sysctl -w net.ipv4.ip_forward=0Ajouter un pair
Chaque pair reçoit une /32 en IPv4 et une /128 en IPv6. Redémarrez avec systemctl restart wg-quick@wg0 et connectez le client avec AllowedIPs = 0.0.0.0/0, ::/0 pour router tout le trafic via le VPS.
[Peer]
PublicKey = <client-public-key>
AllowedIPs = 10.66.0.2/32, fd42::2/128Durcir les défauts
- ▹N'ouvrez que 51820/udp plus SSH dans le firewall ; SSH uniquement par clés.
- ▹Rotation des clés de pair quand un appareil échappe à votre contrôle — supprimer un bloc peer est instantané.
- ▹L'IPv6 est incluse dans chaque plan NoctisNode ; utilisez-la plutôt que tunnelliser du trafic IPv4 seul.