Comment configurer un VPN avec WireGuard sur Raspberry Pi

Dernière mise à jour: 30 Août 2026

Carte informatique Raspberry Pi dans un boîtier transparent pour serveur VPN

Avez-vous déjà eu l'impression que naviguer sur le Wi-Fi d'un café ou d'un hôtel revenait à marcher sur des œufs ? En réalité, même si l'on se sent en sécurité, laisser ses données exposées sur les réseaux publics comporte des risques. C'est là qu'intervient… VPN ou réseau privé virtuelce qui crée en gros un tunnel chiffré entre votre appareil et votre domicile. C'est comme avoir un très long câble qui vous connecte directement à votre routeur, même si vous êtes à l'autre bout du monde, vous permettant ainsi de vous connecter à Internet. naviguez en toute confidentialité et la sécurité.

Pour mettre en place ce système, vous n'avez pas besoin de dépenser une fortune en abonnements mensuels ; avec un Raspberry PiGrâce à ce minuscule ordinateur qui consomme moins d'énergie qu'une ampoule, nous pouvons créer notre propre serveur. Il protège non seulement le trafic, mais nous confère également le super-pouvoir de accéder aux fichiers sur notre réseau local ou contourner les restrictions géographiques de contenu comme si nous étions confortablement installés sur notre canapé. Voyons comment le mettre en marche. WireGuardqui est l'option la plus moderne, légère et rapide actuellement disponible.

VPN auto-hébergé avancé
Article connexe:
VPN auto-hébergé avancé : guide complet et options réelles

Préparation du terrain : Matériel et système

Détail des câbles Ethernet connectés à un port réseau pour la stabilité du serveur

Avant de commencer à travailler sur le logiciel, nous devons nous assurer que le matériel est prêt. Idéalement, un Raspberry Pi 4 Grâce à sa puissance et à sa mémoire vive (RAM), même si n'importe quel modèle récent conviendra, nous aurons besoin d'une carte microSD d'au moins 8 Go. Raspberry Pi OS Une fois installée, la carte doit impérativement être connectée par câble Ethernet pour garantir sa stabilité, même si le Wi-Fi est également compatible. Il est essentiel d'attribuer un Adresse IP statique pour le Raspberry Pi en la configuración del router para que el servidor no «desaparezca» cada vez que se reinicie el equipo.

  Gestion des utilisateurs MySQL : conseils essentiels

Installation de WireGuard : Deux voies possibles

Personne configurant le logiciel WireGuard sur un ordinateur portable

Il existe deux façons de procéder : la méthode manuelle, pour ceux qui aiment programmer, et la méthode automatisée, pour ceux qui souhaitent des résultats rapides. Si vous optez pour la méthode manuelle, vous devrez mettre en place une approche automatisée. manière manuelleVous devrez mettre à jour le système avec apt update Installez ensuite les en-têtes du noyau. Comme WireGuard n'est pas toujours disponible dans les dépôts officiels de Raspbian, il est courant d'ajouter les dépôts Debian et de gérer les clés de sécurité pour installer le paquet. wireguard par apt.

Sécurité open source pour les laboratoires personnels
Article connexe:
Sécurité du laboratoire personnel avec des outils open source

Pour la plupart des gens, la solution la plus judicieuse consiste à utiliser des scripts d'automatisation comme Installation de PiVPN ou WireGuardCes scripts se chargent de tout : ils configurent le pare-feu, génèrent les clés et ajustent le routage. Pour utiliser PiVPN, il suffit d’exécuter une commande. curl dans le terminal. L'assistant vous demandera si vous préférez WireGuard ou OpenVPN ; Choisissez toujours WireGuard pour son efficacité énergétique et sa rapidité. Au cours du processus, il vous sera demandé d'indiquer un port (le port standard est le 51820), que vous devrez ensuite ouvrir sur votre routeur.

Gestion des clés et configuration du serveur

Le cœur de WireGuard est le clés publiques et privées. El servidor genera un par y cada cliente (móvil, PC) necesita el suyo propio para realizar el «apretón de manos» o poignée de mainSi vous le faites manuellement, ces clés sont stockées dans /etc/wireguardLe fichier de configuration du serveur (wg0.conf) définit le adresse IP virtuelle du VPN et des règles de iptables (PostUp et PostDown) afin que le trafic circule correctement à travers l'interface réseau, que ce soit eth0 o wlan0.

L'astuce maîtresse : redirection IP et accès local

Caméra de sécurité IP accessible via un VPN WireGuard sur Raspberry Pi

Si vous souhaitez simplement naviguer en toute sécurité, ce qui précède suffit, mais si vous voulez Accédez à votre NAS, à vos caméras IP ou à votre serveur de fichiers Depuis l'extérieur du système, vous devez activer le transfert IP. Pour ce faire, modifiez le fichier. /etc/sysctl.conf et en décommentant la ligne net.ipv4.ip_forward=1Sans cette étape, le Raspberry Pi recevra la connexion mais ne saura pas comment l'établir. transmettre les paquets au reste des appareils depuis votre domicile. Il est également recommandé de configurer le mascarade dans le pare-feu pour améliorer le sécurité du réseau domestique et IoT afin que les appareils locaux reconnaissent le trafic VPN comme s'il était interne.

renforcement du VLAN du laboratoire domestique
Article connexe:
Sécuriser un laboratoire domestique avec des VLAN : un guide complet sur la sécurité à domicile

DNS dynamique : plus besoin de vous souvenir de l’adresse IP

Le problème des connexions internet à domicile est que l'adresse IP publique change souvent. Pour éviter d'être bloqué hors de votre propre VPN, il est préférable d'utiliser un VPN. Service DDNS tel que DuckDNSCela nous attribue un domaine (par exemple, monnom.duckdns.org) qui pointe toujours vers notre adresse IP actuelle. Nous pouvons installer un script de mise à jour automatique sur le Raspberry Pi qui notifie le service DNS toutes les quelques minutes si notre adresse IP a changé, garantissant ainsi que le tunnel est toujours opérationnel.

  Meilleures ressources Web pour Laravel

Configuration du client et connexion finale

Une fois le serveur pleinement opérationnel, vous devez créer les profils utilisateurs. Avec PiVPN, c'est aussi simple que de taper… pivpn addLe système générera un fichier .conf pour chaque appareil. Pour les appareils mobiles, la méthode la plus pratique consiste à exécuter pivpn -qr, qui projette un code QR sur le terminalIl vous suffit de télécharger l'application WireGuard, de scanner le code et le tour est joué. Pour Windows ou Mac, importez simplement le fichier de configuration téléchargé.

L'étape cruciale : ouvrir les ports sur le routeur

Routeur sans fil moderne sur un ordinateur de bureau pour la redirection de ports

Aucune des configurations ci-dessus ne fonctionnera si le routeur bloque la connexion entrante. Vous devez accéder au panneau d'administration de votre routeur et créer une règle. redirection de portVous devez ouvrir le port UDP 51820 (ou celui que vous avez choisi) et diriger tout ce trafic vers le adresse IP locale de votre Raspberry PiN'oubliez pas qu'il doit s'agir d'un protocole. UDPcar WireGuard n'utilise pas TCP.

meilleures distributions Linux pour la sécurité
Article connexe:
Les meilleures distributions Linux pour protéger votre sécurité et votre confidentialité

Fonctionnalités supplémentaires : Pi-hole et blocage des publicités

Si vous souhaitez faire passer votre configuration au niveau supérieur, vous pouvez installer Pi-trou ainsi que le VPN. En intégrant les deux, vous pouvez configurer le VPN pour qu'il utilise l'adresse IP de Pi-hole comme serveur DNS. Le résultat est incroyable : lorsque vous êtes en déplacement et que vous utilisez les données mobiles et activez le VPN, Toute la publicité sur les sites web et les applications disparaîtra., puisque le trafic DNS transitera d'abord par le Filtre Pi-hole à la maison avant de se connecter.

La mise en place de ce serveur nous offre un contrôle total sur notre confidentialité, nous éliminant de toute dépendance vis-à-vis d'entreprises externes et tirant parti de la faible consommation d'énergie d'une carte mère ARM. En combinant WireGuard avec un DDNS et en ouvrant correctement les ports UDP, nous transformons un petit appareil en un véritable serveur de sécurité. porte d'accès blindée et polyvalente à notre réseau domestique depuis n'importe où dans le monde.

Gros plan d'une carte Raspberry Pi avec ses composants électroniques, ses microprocesseurs et ses ports visibles en surface, idéal pour illustrer le matériel principal du tutoriel
Article connexe:
Guide complet d'installation et d'optimisation d'AdGuard Home sur Raspberry Pi