> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/fr/vpn/wireguard-config.md).

# WireGuard

WireGuard est un logiciel VPN et un protocole de tunnel modernes et open source qui offrent une communication rapide, en utilisant une cryptographie de pointe. WireGuard a été intégré à VergeOS pour la mise en place de tunnels sécurisés avec un minimum d’efforts de configuration. Ces tunnels sécurisés peuvent être utilisés à la fois pour l’accès à distance des utilisateurs et pour la connectivité site à site. L’aperçu suivant présente les composants fondamentaux de la configuration ; pour des exemples de référence détaillés, voir [**Exemples WireGuard**](/run-the-platform/fr/vpn/wireguard-examples.md)

## Étapes de base pour configurer WireGuard

### Sélectionnez le réseau :

WireGuard est rattaché à un réseau VergeOS ; il doit s’agir d’un réseau ayant accès à tous les réseaux que le VPN doit joindre.

### Créer l’interface WireGuard :

1. **Accédez au réseau sélectionné.**
2. Cliquez sur **WireGuard (VPN)** dans le menu de gauche.
3. Cliquez sur **Nouvelle interface**.
   * ***Nom*** - un nom convivial pour l’interface.
   * ***Description (facultative)*** - peut être saisi pour consigner des informations textuelles supplémentaires, libres, et des informations administratives sur l’interface.
   * ***Adresse IP*** - définit l’adresse IP/le réseau de l’interface. Il doit s’agir d’un espace d’adressage unique, spécialement réservé pour le VPN, et qui n’entrera pas en conflit avec les adresses sur les réseaux participants du système ou avec les pairs VPN. Par exemple : si WireGuard est raccordé à un réseau interne utilisant l’adressage par défaut 192.168.0.1/24 et un pair utilisant une plage d’adresses 10.10.100.0/24, une plage d’adresses 192.168.1.0/24 pourrait être utilisée pour l’interface WireGuard, car elle n’intersectera pas avec les adresses locales ou de pair déjà utilisées.
   * ***Port d’écoute*** - peut généralement être laissé sur le port WireGuard par défaut, 51820 ;

{% hint style="success" %}
Le port d’écoute peut être modifié vers un autre port UDP. **Lors de l’utilisation d’un port non standard**, veillez à éviter tout conflit potentiel ; vérifiez que le port indiqué n’est pas déjà utilisé. Vérifiez également que les pairs VPN sont configurés pour se connecter au port approprié.
{% endhint %}

* ***clé privée*** - généralement laissé vide pour permettre la génération automatique d’une paire de clés ; toutefois, une clé privée spécifique peut être saisie si vous le souhaitez.

{% hint style="info" %}

* WireGuard nécessite des clés publiques et privées encodées en base64 ; une clé privée saisie doit être complète et au format base64.
* La clé publique est toujours générée par le système à partir de la clé privée qui a été générée automatiquement par le système ou saisie par l’utilisateur.
  {% endhint %}

- ***IP du point de terminaison (facultatif)*** - l’adresse externe à laquelle un pair se connectera (IP ou URL), à utiliser dans les configurations de pair générées automatiquement. Si ce champ est laissé vide, le système essaiera de déterminer l’adresse IP appropriée.

4. Cliquez sur **Soumettre** pour enregistrer la nouvelle interface.

### Créer des définitions de pairs :

Une définition de pair doit être créée pour chaque entité qui se connectera à cette instance WireGuard. Par exemple, pour créer une implémentation VPN site à site, chaque côté aurait une interface WireGuard et configurerait l’autre comme pair en utilisant la clé publique de l’autre côté dans l’enregistrement du pair. Pour créer un système d’accès à distance pour les utilisateurs, un enregistrement de pair est créé pour chaque utilisateur qui se connectera, chacun avec une clé publique différente.

1. Depuis le tableau de bord Réseau, cliquez sur **WireGuard (VPN)** dans le menu de gauche.
2. Cliquez sur **Nouveau pair**.
   * **Sélectionnez l’interface appropriée** dans la liste déroulante.
   * ***Nom*** - le nom du pair ; utilisez un nom descriptif, comme le nom de l’autre emplacement (pour un site à site) ou le nom de l’utilisateur distant.
   * ***Description (facultative)*** - peut être saisie pour consigner des informations administratives supplémentaires.
   * ***case Auto-Generate Peer Configuration*** (crée un fichier de configuration à utiliser par les utilisateurs d’accès à distance) - peut être sélectionnée pour définir automatiquement la plupart des champs et créer un fichier de configuration à utiliser sur le système du pair. \*Plus d’infos à la fin des instructions de création de la définition du pair.
   * ***Point de terminaison*** - l’adresse IP ou le nom d’hôte externe du pair ; l’adresse à partir de laquelle ce système accéderait au pair.
   * ***Port d’écoute*** - peut être laissé à la valeur par défaut standard de WireGuard, 51820, ou modifié vers un autre port UDP.

{% hint style="success" %}
Le port d’écoute peut être modifié vers un autre port UDP. **Lors de l’utilisation d’un port non standard**, veillez à éviter tout conflit potentiel ; vérifiez que le port indiqué n’est pas déjà utilisé. La configuration de l’interface (instructions ci-dessus) doit utiliser un port correspondant.
{% endhint %}

* ***IP du pair*** - l’adresse IP qui achemine le trafic ici ; généralement, il s’agit de l’adresse interne attribuée à l’interface locale de ce pair.
* ***clé publique*** - la clé publique base64 du pair.

{% hint style="success" %}
Si le pair est un autre système VergeOS, cette clé peut être copiée depuis le tableau de bord de ce système à l’aide de l’icône de copie.
{% endhint %}

* ***Clé pré-partagée (facultative)*** - peut être saisie pour fournir une couche de sécurité supplémentaire. Cela permet d’utiliser un chiffrement symétrique en plus du chiffrement par paire de clés publique-privée requis. Si une clé pré-partagée est saisie ici, la même clé doit être saisie dans la configuration du pair associé.
* ***IP autorisées*** - un ou plusieurs segments d’adresses IP, au format CIDR (par exemple 192.168.0.1/24 ; 10.135.12.65/27 ; 10.10.125.9/29) ; ce sont les adresses source qui seront autorisées à entrer depuis ce pair et vers lesquelles le trafic sera acheminé pour ce pair.
* ***Configurer le pare-feu*** - la sélection détermine la configuration automatique des règles de pare-feu :
  * **Site à site** - crée des règles de pare-feu pour un pair de site
  * **Utilisateur distant** - crée des règles de pare-feu pour un pair utilisateur distant
  * **Ne pas créer de règles** - ne génère automatiquement aucune règle de pare-feu ; la configuration du pare-feu nécessaire doit être effectuée manuellement.
* ***Maintien de connexion*** - par défaut, cette valeur est définie sur 0, ce qui signifie que les messages de maintien de connexion sont désactivés. La propriété de roaming de WireGuard garantit généralement un passage NAT fiable sans qu’il soit nécessaire que le NAT maintienne les sessions ouvertes pendant longtemps ; toutefois, dans les cas où il est impératif de maintenir indéfiniment une session NAT ou un pare-feu à état, une valeur peut être saisie pour envoyer automatiquement des messages de maintien de connexion persistants et authentifiés toutes les x secondes.

#### Générer automatiquement la configuration du pair

En utilisant cette option, un fichier de configuration est généré et les champs suivants sont automatiquement détectés et renseignés par le système : - Port - IP du pair - Clé publique - Clé pré-partagée - IP autorisées - De plus, la valeur de maintien de connexion est automatiquement définie sur 25.

3. Cliquez sur **Soumettre** pour enregistrer le nouvel enregistrement du pair.

### Appliquer les règles :

Les règles réseau générées par le système (par exemple NAT, pare-feu, routes) ne sont pas appliquées automatiquement. Cliquez ***Appliquer les règles*** dans le menu de gauche pour appliquer ces règles.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/fr/vpn/wireguard-config.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
