Comment configurer un VPN avec WireGuard sur Raspberry Pi

Dernière mise à jour: 30 Août 2026

Carte informatique Raspberry Pi dans un boîtier transparent pour serveur VPN

Avez-vous déjà eu l'impression de marcher sur des œufs en naviguant sur le Wi-Fi d'un café ou d'un hôtel ? En réalité, même si l'on se sent en sécurité, laisser ses données exposées sur les réseaux publics est risqué. C'est là qu'intervient un VPN, ou réseau privé virtuel . Il crée un tunnel chiffré entre votre appareil et votre réseau domestique. C'est comme avoir un câble très long vous reliant directement à votre routeur, où que vous soyez dans le monde, vous permettant ainsi de naviguer en toute confidentialité et sécurité.

Pour mettre en place ce système, inutile de dépenser une fortune en abonnements mensuels : avec un Raspberry Pi , ce mini-ordinateur qui consomme moins d'énergie qu'une ampoule, vous pouvez créer votre propre serveur. Non seulement il protège votre trafic, mais il vous offre aussi la possibilité d' accéder aux fichiers de votre réseau local ou de contourner les restrictions géographiques de contenu comme si vous étiez confortablement installé dans votre canapé. Voyons comment le configurer avec WireGuard , actuellement la solution la plus moderne, légère et rapide du marché.

VPN auto-hébergé avancé
Article connexe:
VPN auto-hébergé avancé : guide complet et options réelles

Préparation du terrain : Matériel et système

Détail des câbles Ethernet connectés à un port réseau pour la stabilité du serveur

Avant de nous pencher sur le logiciel, il nous faut préparer le matériel. Idéalement, nous utiliserions un Raspberry Pi 4 en raison de sa puissance de traitement et de sa mémoire vive, mais tout modèle récent conviendra. Il nous faudra une carte microSD d'au moins 8 Go avec Raspberry Pi OS installé. Il est essentiel que la carte soit connectée par câble Ethernet pour garantir la stabilité, même si le Wi-Fi est également possible. Un point important est d'attribuer une adresse IP statique au Raspberry Pi dans les paramètres du routeur afin que le serveur ne soit pas déconnecté à chaque redémarrage de ce dernier.

  Gestion des utilisateurs MySQL : conseils essentiels

Installation de WireGuard : Deux voies possibles

Personne configurant le logiciel WireGuard sur un ordinateur portable

Il existe deux façons de procéder : la méthode manuelle, pour ceux qui aiment programmer, et la méthode automatisée, pour ceux qui souhaitent des résultats rapides. Si vous optez pour la méthode manuelle, vous devrez mettre en place une approche automatisée. manière manuelleVous devrez mettre à jour le système avec apt update Installez ensuite les en-têtes du noyau. Comme WireGuard n'est pas toujours disponible dans les dépôts officiels de Raspbian, il est courant d'ajouter les dépôts Debian et de gérer les clés de sécurité pour installer le paquet. wireguard par apt.

Sécurité open source pour les laboratoires personnels
Article connexe:
Sécurité du laboratoire personnel avec des outils open source

Pour la plupart des gens, la solution la plus judicieuse consiste à utiliser des scripts d'automatisation comme Installation de PiVPN ou WireGuardCes scripts se chargent de tout : ils configurent le pare-feu, génèrent les clés et ajustent le routage. Pour utiliser PiVPN, il suffit d’exécuter une commande. curl dans le terminal. L'assistant vous demandera si vous préférez WireGuard ou OpenVPN ; Choisissez toujours WireGuard pour son efficacité énergétique et sa rapidité. Au cours du processus, il vous sera demandé d'indiquer un port (le port standard est le 51820), que vous devrez ensuite ouvrir sur votre routeur.

Gestion des clés et configuration du serveur

Le cœur de WireGuard est le clés publiques et privéesLe serveur génère une paire, et chaque client (mobile, PC) a besoin de la sienne pour effectuer la « poignée de main » ou poignée de mainSi vous le faites manuellement, ces clés sont stockées dans /etc/wireguardLe fichier de configuration du serveur (wg0.conf) définit le adresse IP virtuelle du VPN et des règles de iptables (PostUp et PostDown) afin que le trafic circule correctement à travers l'interface réseau, que ce soit eth0 o wlan0.

L'astuce maîtresse : redirection IP et accès local

Caméra de sécurité IP accessible via un VPN WireGuard sur Raspberry Pi

Si vous souhaitez simplement naviguer en toute sécurité, ce qui précède suffit, mais si vous voulez Accédez à votre NAS, à vos caméras IP ou à votre serveur de fichiers Depuis l'extérieur du système, vous devez activer le transfert IP. Pour ce faire, modifiez le fichier. /etc/sysctl.conf et en décommentant la ligne net.ipv4.ip_forward=1Sans cette étape, le Raspberry Pi recevra la connexion mais ne saura pas comment l'établir. transmettre les paquets au reste des appareils depuis votre domicile. Il est également recommandé de configurer le mascarade dans le pare-feu pour améliorer le sécurité du réseau domestique et IoT afin que les appareils locaux reconnaissent le trafic VPN comme s'il était interne.

renforcement du VLAN du laboratoire domestique
Article connexe:
Sécuriser un laboratoire domestique avec des VLAN : un guide complet sur la sécurité à domicile

DNS dynamique : plus besoin de vous souvenir de l’adresse IP

Le problème des connexions Internet domestiques est que l'adresse IP publique change fréquemment. Pour éviter d'être bloqué hors de votre propre VPN, la meilleure solution consiste à utiliser un service DDNS comme DuckDNS . Ce service vous attribue un nom de domaine (par exemple, monnom.duckdns.org ) qui pointe toujours vers votre adresse IP actuelle. Vous pouvez installer un script de mise à jour automatique sur votre Raspberry Pi qui notifie le service DNS toutes les quelques minutes en cas de changement d'adresse IP, garantissant ainsi le fonctionnement continu du tunnel.

  Meilleures ressources Web pour Laravel

Configuration du client et connexion finale

Une fois le serveur pleinement opérationnel, vous devez créer les profils utilisateurs. Avec PiVPN, c'est aussi simple que de taper… pivpn addLe système générera un fichier .conf pour chaque appareil. Pour les appareils mobiles, la méthode la plus pratique consiste à exécuter pivpn -qr, qui projette un code QR sur le terminalIl vous suffit de télécharger l'application WireGuard, de scanner le code et le tour est joué. Pour Windows ou Mac, importez simplement le fichier de configuration téléchargé.

L'étape cruciale : ouvrir les ports sur le routeur

Routeur sans fil moderne sur un ordinateur de bureau pour la redirection de ports

Aucune des configurations ci-dessus ne fonctionnera si votre routeur bloque le trafic entrant. Vous devez accéder à l'interface d'administration de votre routeur et créer une règle de redirection de port . Ouvrez le port UDP 51820 (ou le port que vous avez choisi) et redirigez tout le trafic vers l'adresse IP locale de votre Raspberry Pi . N'oubliez pas qu'il doit s'agir du protocole UDP , car WireGuard n'utilise pas TCP.

meilleures distributions Linux pour la sécurité
Article connexe:
Les meilleures distributions Linux pour protéger votre sécurité et votre confidentialité

Fonctionnalités supplémentaires : Pi-hole et blocage des publicités

Pour une configuration encore plus performante, installez Pi-hole en parallèle de votre VPN. Cette intégration vous permet de configurer le VPN pour qu'il utilise l'adresse IP de Pi-hole comme serveur DNS. Le résultat est impressionnant : lorsque vous êtes en déplacement et utilisez vos données mobiles, activez le VPN et toutes les publicités disparaissent des sites web et des applications , car le trafic DNS transite d'abord par le filtre de Pi-hole à domicile avant d'être accessible en ligne.

La mise en place de ce serveur nous offre une maîtrise totale de notre confidentialité, nous affranchissant de toute dépendance vis-à-vis de sociétés externes et tirant parti de la faible consommation énergétique d'une carte mère ARM. En combinant WireGuard avec un DDNS et en ouvrant correctement les ports UDP, nous transformons un petit appareil en une passerelle sécurisée et polyvalente vers notre réseau domestique, accessible depuis n'importe où dans le monde.

Gros plan d'une carte Raspberry Pi avec ses composants électroniques, ses microprocesseurs et ses ports visibles en surface, idéal pour illustrer le matériel principal du tutoriel
Article connexe:
Guide complet d'installation et d'optimisation d'AdGuard Home sur Raspberry Pi