> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/fr/networking/wireguard--setup-remote-access-vpn.md).

# WireGuard - Configuration d’un VPN d’accès à distance

Voici des instructions pour configurer un VPN d’accès distant à l’aide des capacités WireGuard intégrées de VergeOS. Vous trouverez plus d’informations dans la section Aide de l’interface utilisateur VergeOS.

## Créer la configuration WireGuard sur votre réseau interne

{% hint style="info" %}
**Vous pouvez utiliser un réseau interne existant ou créer un nouveau réseau interne.**
{% endhint %}

1. Dans l’IU de Verge OS, accédez à **Réseaux -> Internes** et affichez ou **double-cliquez** sur le réseau interne que vous souhaitez utiliser.
2. Dans le menu de gauche, cliquez sur **WireGuard (VPN)**.
3. Cliquez sur **Ajouter une nouvelle interface**. ![wireguardvpn-img1.png](/files/7eb89c6fb8c2162f27fb649dd7991bd79ff175ad)
4. Saisissez les informations suivantes :
   * Saisissez un **Nom** unique pour cette interface.
   * Entrez un **Description** (facultatif).
   * Cochez **Activé**.
   * Entrez les **Adresse IP** à utiliser pour ce réseau interne WireGuard. Ce **doit être** doit être distinct de votre schéma IP de réseau interne existant. Par exemple, si votre réseau interne utilise 192.168.0.1/24, vous devez choisir un schéma IP unique différent, comme 192.168.255.1/24.
   * Entrez les **Port d’écoute** à utiliser lors de la connexion au VPN (**Par défaut : 51820**). C’est le port que vous utiliserez sur votre réseau externe pour envoyer le trafic VPN vers votre réseau interne.
   * Entrez un **Clé privée** ou laissez ce champ vide pour générer automatiquement une clé.
   * Saisissez une **IP de point de terminaison** ou laissez ce champ vide, et le système essaiera de détecter automatiquement l’adresse IP. Nous **recommandons vivement** de saisir l’adresse IP manuellement afin de garantir une configuration correcte. Cette adresse IP est l’adresse IP externe de votre environnement, généralement la même que celle de votre IU. Vous pouvez trouver votre adresse IP externe en allant à **Réseaux -> Externes** et en affichant votre réseau externe. Dans la section Routeur réseau, il doit s’agir de l’adresse IP comme indiqué ci-dessous : ![wireguardvpn-img3-fixed.png](/files/d152c81581a9256bd89a60d06bbf30e940420c62)
5. Cliquez **Soumettre** pour ajouter la nouvelle interface.
6. Après avoir ajouté l’interface, vous serez redirigé vers le tableau de bord où vous verrez votre nouvelle interface.\
   ![wireguardvpn-img2.png](/files/30ebcb7fe7fafe74451ec78d653f42ea816370a8)
7. Cliquez **Appliquer les règles** dans la barre de menu de gauche pour appliquer les règles du pare-feu. Les règles créées automatiquement accepteront le trafic UDP entrant sur le port 51820 vers l’adresse IP du routeur et l’adresse IP DMZ du **Réseau interne**. ![wireguardvpn-img-intrules.png](/files/6b26cca2dd46c75d47ab476aa6eefb5d2a749add)

## Règle PAT du réseau externe

Pour que le réseau interne soit connecté, nous avons besoin d’un **PAT** externe (Port Address Translation) pour traduire le port (**51820 par défaut**) vers le **réseau interne**.

![2023-09-06\_11\_56\_18-training\_\_\_rules.png](/files/509697e6baf88388bf5d7490ebff49f33000abce)

### Ajouter une règle PAT externe

1. Depuis le **Réseau externe** Tableau de bord, cliquez **Règles** dans le menu de gauche.
2. Cliquez **Nouveau** dans le menu de gauche.
3. Entrez un ***Nom*** qui sera utile pour l’administration future.
4. **En option**, un ***Description*** peut être saisi pour consigner des informations administratives supplémentaires.
5. Dans le ***Action*** menu déroulant, sélectionnez **Traduire**.
6. Dans le ***Protocole*** menu déroulant, sélectionnez **UDP**.
7. Dans le ***Direction*** menu déroulant, sélectionnez **Entrant**.

**Source :**

8. Dans le ***Type*** menu déroulant, sélectionnez **N’importe lequel/Aucun**. **En option**, vous pouvez verrouiller la source du trafic VPN ici si nécessaire.

**Destination :**

9. Dans le ***Type*** menu déroulant, sélectionnez **l’IP de mon routeur**. Si vous êtes dans un **locataire**, changez cela en **Mes adresses IP** et choisissez l’adresse IP du **Interface utilisateur du tenant**. Cela doit être identique à l’ **IP de point de terminaison** utilisée ci-dessus. Si vous utilisez une adresse IP différente de l’IP de l’IU, créez un **SNAT** règle sur le **Externe** réseau du fournisseur.
10. Dans le ***Ports/plages de destination*** champ, saisissez le **Port** (port par défaut : 51820).

**Cible :**

11. Dans le ***Type*** menu déroulant, sélectionnez **IP DMZ de l’autre réseau**.
12. Dans le ***Réseau cible*** menu déroulant, sélectionnez le **Réseau cible**.
13. Laissez le ***Ports/plages cibles*** champ vide.
14. Cliquez **Soumettre** et **Appliquer les règles** dans le menu de gauche pour appliquer la nouvelle règle.

## Règle SNAT (si vous n’utilisez pas l’IP de l’IU)

Si vous ajoutez **WireGuard** et n’utilisez pas l’adresse IP de l’ **IU**, nous recommandons de créer un **SNAT** règle sur le **Externe** réseau du fournisseur.

1. Depuis le **Réseau externe** Tableau de bord, cliquez **Règles** dans le menu de gauche.
2. Cliquez **Nouveau** dans le menu de gauche.
3. Entrez un ***Nom*** qui sera utile pour l’administration future.
4. **En option**, entrez un ***Description*** pour obtenir des informations supplémentaires.
5. Dans le ***Action*** menu déroulant, sélectionnez **Traduire**.
6. Dans le ***Protocole*** menu déroulant, sélectionnez **UDP**.
7. Dans le ***Direction*** menu déroulant, sélectionnez **Sortante**.

**Source :**

8. Dans le ***Type*** menu déroulant, sélectionnez **IP DMZ de l’autre réseau**.
9. Dans le ***Réseau*** menu déroulant, sélectionnez le réseau interne sur lequel se trouve WireGuard.
10. Laissez le ***Ports/plages source*** champ vide.

**Destination :**

11. Dans le ***Type*** menu déroulant, sélectionnez **N’importe lequel / Aucun**.
12. Laissez le ***Ports/plages de destination*** champ vide.

**Cible :**

13. Dans le ***Type*** menu déroulant, sélectionnez **Mes adresses IP**.
14. Dans le ***Adresse IP*** menu déroulant, sélectionnez le **adresse IP** que vous souhaitez utiliser.
15. Cliquez **Soumettre** et **Appliquer les règles** pour activer la règle SNAT.

{% hint style="info" %}
**Cette règle SNAT force tout le trafic sortant provenant de l’adresse IP DMZ du réseau interne à utiliser la bonne adresse IP. Par défaut, il sort via l’adresse IP de l’IU, ce qui provoque des problèmes d’instabilité.**
{% endhint %}

## Ajouter un pair utilisateur distant

{% hint style="info" %}
**Vous configurerez un pair pour chaque utilisateur se connectant au VPN.**
{% endhint %}

1. À partir de l’écran de l’interface WireGuard, cliquez sur **Ajouter un nouveau pair**. ![wireguardvpn-img4.png](/files/d807f97dc5ad3d9671e316347662cea8681d04e3)
2. Attribuez un **Nom** au pair, par exemple le nom de l’utilisateur distant.
3. En option, saisissez un **Description**.
4. Vérifiez le **Configuration du pair à génération automatique** case à cocher.
5. Entrez les **Point de terminaison** pour le pair (l’adresse IP, le nom d’hôte ou l’URL accessibles depuis l’extérieur).
6. Pour **IPs autorisées**, saisissez l’adresse IP /32 pour ce pair.
7. Dans le **Configurer le pare-feu** menu déroulant, sélectionnez **Utilisateur distant**.
8. Cliquez **Soumettre** pour enregistrer l’entrée du pair. ![wireguardvpn-img6.png](/files/ff8548a5e8a646b7b1524bde90a14f7016ea9c0d)

### Télécharger le fichier de configuration :

9. Cliquez sur le **Télécharger la config** bouton sur l’enregistrement du pair et téléchargez le fichier.

   ![download-link.png](/files/1a40a930fef4278a3c9de899c6a24f6e3d3e977a) ![configuration-file.png](/files/306022dcf03bfcb4201d0222f7dbcd9f6d3f37ce)

### Installer le logiciel WireGuard sur le client :

Le logiciel client WireGuard peut être téléchargé depuis : <https://wireguard.com/install>.

1. Installez WireGuard sur la machine cliente.
2. Cliquez **Ajouter un tunnel**.
3. Accédez au fichier de configuration généré et sélectionnez-le.
4. Cliquez sur le **Activer** bouton pour ouvrir le tunnel. ![tunnel-active.png](/files/692cca4906b082e95ef475d159bef86bf38bc5c1)

***

{% hint style="info" %}
**Informations sur le document**

* Dernière mise à jour : 2024-08-29
* Version de vergeOS : 4.11
  {% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/fr/networking/wireguard--setup-remote-access-vpn.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
