Comment configurer un client WireGuard
Découvrez comment configurer un client WireGuard (application mobile, ordinateur, routeur) pour vous connecter à un service OverTheBox en mode WireGuard
Objectif
Lorsque votre service OverTheBox fonctionne en mode WireGuard1, chaque équipement à connecter doit être configuré comme un client WireGuard.
Ce guide vous explique comment configurer un client WireGuard pour vous connecter à votre service OverTheBox.
Le mode WireGuard d'OverTheBox est actuellement en phase bêta. L'IPv6 n'est pas disponible et un service ne peut pas fonctionner en mode OverTheBox et WireGuard en même temps.
Prérequis
- Disposer d'un service OverTheBox basculé en mode WireGuard (consultez le guide « Comment configurer WireGuard sur OverTheBox »).
- Consulter notre guide « Premiers pas avec les API OVHcloud » afin de vous familiariser avec l'APIv6 OVHcloud.
- Avoir installé l'application WireGuard officielle sur votre équipement, disponible sur le Google Play Store (Android) et l'App Store (iOS).
En pratique
La configuration d'un client repose sur un échange d'informations entre l'application WireGuard et votre service OverTheBox :
- l'application génère une paire de clés (privée / publique) : la clé publique du client doit être déclarée sur votre service via l'API ;
- votre service OverTheBox expose sa propre configuration (clé publique du serveur, point de terminaison) que vous reportez dans l'application.
La procédure détaillée ci-dessous porte sur l'application mobile, mais le principe (échange de clés et déclaration du peer via l'API) reste identique pour un client sur ordinateur ou routeur.
Tous les appels API de ce guide sont disponibles dans la section /overTheBox de la console API.
Informations à récupérer depuis votre service
Récupérez la configuration du serveur WireGuard de votre service :
Les champs suivants sont nécessaires pour configurer votre client :
Déclarer votre client comme peer
Une fois la paire de clés générée dans l'application (voir l'étape de configuration ci-dessous), déclarez la clé publique du client sur votre service :
Configurer l'application WireGuard sur smartphone
Si ce n'est pas déjà fait, installez l'application WireGuard en scannant le QR code ci-dessous :

-
Ouvrez l'application WireGuard, appuyez sur le bouton
+, puis choisissezCréer à partir de zéro. -
Dans la section Interface :
- Nom : donnez un nom à votre tunnel (par exemple
MonServiceOTB). - Clé privée / Clé publique : l'application génère automatiquement une paire de clés. Utilisez le bouton de régénération si nécessaire. Conservez la Clé publique affichée : c'est elle que vous déclarerez sur votre service (paramètre
publicKeyde l'appel de création de peer). - Adresses : saisissez l'adresse IPv4 privée à attribuer à ce client (par exemple
10.100.0.2), comprise dans la plageprivateIpv4du serveur.
- Nom : donnez un nom à votre tunnel (par exemple
-
Appuyez sur
Ajouter un pair, puis renseignez la section Pair avec les informations récupérées depuis l'API :- Clé publique : la clé publique du serveur (
publicKey). - Point de terminaison : le point de terminaison du serveur au format
ipv4:port(endpoint.ipv4:endpoint.port). - Adresses IP autorisées :
0.0.0.0/0pour faire transiter l'ensemble de votre trafic par le service. - Maintien de connexion permanente :
30secondes (recommandé pour maintenir le tunnel actif).
- Clé publique : la clé publique du serveur (
-
Enregistrez le tunnel à l'aide du bouton en haut à droite.
-
Assurez-vous d'avoir déclaré votre client comme peer sur votre service (voir la section précédente), puis activez le tunnel pour établir la connexion.
Aller plus loin
Comment configurer WireGuard sur OverTheBox
Pour des prestations spécialisées (référencement, développement, etc.), contactez les partenaires OVHcloud.
Si vous souhaitez bénéficier d'une assistance à l'usage et à la configuration de vos solutions OVHcloud, nous vous proposons de consulter nos différentes offres de support.
Échangez avec notre communauté d'utilisateurs.
1 : « WireGuard » et le logo « WireGuard » sont des marques déposées de Jason A. Donenfeld. OverTheBox n'est ni affilié, ni approuvé, ni sponsorisé par le projet WireGuard.
