Comment configurer WireGuard sur OverTheBox

Voir en Markdown

Découvrez comment basculer votre service OverTheBox en mode WireGuard et le configurer via l'API OVHcloud

Objectif

OverTheBox propose un mode de fonctionnement WireGuard1, une alternative au tunnel OverTheBox historique (glorytun / MPTCP).

Ce guide vous explique comment basculer votre service OverTheBox en mode WireGuard et le configurer via l'API OVHcloud.

Warning

Le mode WireGuard d'OverTheBox est actuellement en phase bêta. Son comportement et les appels API associés sont susceptibles d'évoluer.

Prérequis

Warning

L'IPv6 n'est pas disponible en mode WireGuard. Si vous avez besoin de l'IPv6, utilisez le mode OverTheBox historique et consultez le guide « Comment configurer IPv6 sur OverTheBox ».

Warning

Les modes de fonctionnement sont exclusifs : le tunnel OverTheBox historique (glorytun / MPTCP) et WireGuard ne peuvent pas fonctionner en même temps. Basculer vers un mode désactive automatiquement l'autre.

En pratique

Tous les appels API de ce guide sont disponibles dans la section /overTheBox de la console API.

Info

Lors de l'utilisation de l'API, tous les champs marqués d'un astérisque (*) sont obligatoires.

Vérifier le mode de fonctionnement actuel

Récupérez les informations de votre service, notamment le champ operationMode, à l'aide de l'appel suivant :

ParamètreObligatoireDescription
serviceNameOuiLe nom interne de votre service OverTheBox

Le champ operationMode renvoyé indique le mode actif :

  • overthebox-legacy : le tunnel OverTheBox historique (glorytun / MPTCP).
  • wireguard : le mode WireGuard.

Lister les modes de fonctionnement disponibles

Les modes disponibles dépendent de votre offre. Utilisez l'appel suivant pour connaître ceux accessibles sur votre service :

ParamètreObligatoireDescription
serviceNameOuiLe nom interne de votre service OverTheBox

Le mode wireguard n'apparaît dans la liste que si votre offre le permet (offres Starter ou Business).

Basculer en mode WireGuard

Utilisez l'appel suivant pour changer le mode de fonctionnement de votre service :

ParamètreObligatoireDescription
serviceNameOuiLe nom interne de votre service OverTheBox
operationModeOuiLe mode de fonctionnement à appliquer : wireguard (ou overthebox-legacy pour revenir au tunnel historique)
Warning

Le basculement en mode WireGuard désactive le tunnel OverTheBox historique et rend l'IPv6 indisponible. L'opération peut entraîner une courte interruption de service, le temps que la nouvelle configuration soit appliquée.

Récupérer la configuration du serveur WireGuard

Une fois le service en mode WireGuard, récupérez la configuration du serveur (nécessaire pour configurer vos clients) à l'aide de l'appel suivant :

ParamètreObligatoireDescription
serviceNameOuiLe nom interne de votre service OverTheBox

La réponse contient les informations à reporter dans la configuration de vos clients WireGuard :

ChampDescription
endpoint.ipv4Adresse IPv4 publique du serveur WireGuard
endpoint.portPort de connexion du serveur WireGuard
publicKeyClé publique du serveur WireGuard
privateIpv4Plage d'adresses IPv4 privées du serveur WireGuard
maxPeerActiveNombre maximum de peers actifs simultanément
maxPeerAllowedNombre maximum de peers configurables

Gérer les peers WireGuard

Un peer représente un client autorisé à se connecter au serveur WireGuard de votre OverTheBox.

Lister les peers

ParamètreObligatoireDescription
serviceNameOuiLe nom interne de votre service OverTheBox

Créer un peer

Générez d'abord une paire de clés WireGuard sur votre client, puis transmettez sa clé publique à l'aide de l'appel suivant :

ParamètreObligatoireDescription
serviceNameOuiLe nom interne de votre service OverTheBox
nameOuiUn nom pour identifier le peer
descriptionOuiUne description du peer
publicKeyOuiLa clé publique WireGuard du client
privateIpv4OuiL'adresse IPv4 privée à attribuer au peer (dans la plage privateIpv4 du serveur)

Consulter un peer

ParamètreObligatoireDescription
serviceNameOuiLe nom interne de votre service OverTheBox
peerIdOuiL'identifiant du peer

Modifier un peer

ParamètreObligatoireDescription
serviceNameOuiLe nom interne de votre service OverTheBox
peerIdOuiL'identifiant du peer
nameUn nom pour identifier le peer
descriptionUne description du peer
publicKeyLa clé publique WireGuard du client
privateIpv4L'adresse IPv4 privée attribuée au peer
activeActive (true) ou désactive (false) le peer

Supprimer un peer

ParamètreObligatoireDescription
serviceNameOuiLe nom interne de votre service OverTheBox
peerIdOuiL'identifiant du peer

Régénérer la configuration WireGuard

Cette opération régénère les clés du serveur WireGuard :

ParamètreObligatoireDescription
serviceNameOuiLe nom interne de votre service OverTheBox
Warning

La régénération modifie la clé publique du serveur. Vous devrez mettre à jour la configuration de tous vos clients WireGuard pour rétablir la connexion.

Réinitialiser la configuration WireGuard

Cette opération réinitialise la configuration WireGuard du service :

ParamètreObligatoireDescription
serviceNameOuiLe nom interne de votre service OverTheBox
Warning

La réinitialisation est une opération destructive : elle supprime les peers configurés et restaure la configuration WireGuard par défaut.

Aller plus loin

Pour des prestations spécialisées (référencement, développement, etc.), contactez les partenaires OVHcloud.

Si vous souhaitez bénéficier d'une assistance à l'usage et à la configuration de vos solutions OVHcloud, nous vous proposons de consulter nos différentes offres de support.

Échangez avec notre communauté d'utilisateurs.

1 : « WireGuard » et le logo « WireGuard » sont des marques déposées de Jason A. Donenfeld. OverTheBox n'est ni affilié, ni approuvé, ni sponsorisé par le projet WireGuard.

Cette page vous a-t-elle aidé ?