Comment configurer un client WireGuard

Voir en Markdown

Découvrez comment configurer un client WireGuard (application mobile, ordinateur, routeur) pour vous connecter à un service OverTheBox en mode WireGuard

Objectif

Lorsque votre service OverTheBox fonctionne en mode WireGuard1, chaque équipement à connecter doit être configuré comme un client WireGuard.

Ce guide vous explique comment configurer un client WireGuard pour vous connecter à votre service OverTheBox.

Warning

Le mode WireGuard d'OverTheBox est actuellement en phase bêta. L'IPv6 n'est pas disponible et un service ne peut pas fonctionner en mode OverTheBox et WireGuard en même temps.

Prérequis

En pratique

La configuration d'un client repose sur un échange d'informations entre l'application WireGuard et votre service OverTheBox :

  • l'application génère une paire de clés (privée / publique) : la clé publique du client doit être déclarée sur votre service via l'API ;
  • votre service OverTheBox expose sa propre configuration (clé publique du serveur, point de terminaison) que vous reportez dans l'application.

La procédure détaillée ci-dessous porte sur l'application mobile, mais le principe (échange de clés et déclaration du peer via l'API) reste identique pour un client sur ordinateur ou routeur.

Tous les appels API de ce guide sont disponibles dans la section /overTheBox de la console API.

Informations à récupérer depuis votre service

Récupérez la configuration du serveur WireGuard de votre service :

Les champs suivants sont nécessaires pour configurer votre client :

Champ de l'APIUtilisation dans le client WireGuard
publicKeyClé publique du pair (le serveur OverTheBox)
endpoint.ipv4 et endpoint.portPoint de terminaison du pair, au format ipv4:port
privateIpv4Plage d'adresses privées du serveur : choisissez-y une adresse libre à attribuer à votre client

Déclarer votre client comme peer

Une fois la paire de clés générée dans l'application (voir l'étape de configuration ci-dessous), déclarez la clé publique du client sur votre service :

ParamètreObligatoireDescription
serviceNameOuiLe nom interne de votre service OverTheBox
nameOuiUn nom pour identifier le client
descriptionOuiUne description du client
publicKeyOuiLa clé publique générée par l'application WireGuard du client
privateIpv4OuiL'adresse IPv4 privée attribuée au client (comprise dans la plage privateIpv4 du serveur)

Configurer l'application WireGuard sur smartphone

Android
iOS

Si ce n'est pas déjà fait, installez l'application WireGuard en scannant le QR code ci-dessous :

QR code WireGuard Android
  1. Ouvrez l'application WireGuard, appuyez sur le bouton +, puis choisissez Créer à partir de zéro.

  2. Dans la section Interface :

    • Nom : donnez un nom à votre tunnel (par exemple MonServiceOTB).
    • Clé privée / Clé publique : l'application génère automatiquement une paire de clés. Utilisez le bouton de régénération si nécessaire. Conservez la Clé publique affichée : c'est elle que vous déclarerez sur votre service (paramètre publicKey de l'appel de création de peer).
    • Adresses : saisissez l'adresse IPv4 privée à attribuer à ce client (par exemple 10.100.0.2), comprise dans la plage privateIpv4 du serveur.
    Configuration de l'interface WireGuard sur Android
  3. Appuyez sur Ajouter un pair, puis renseignez la section Pair avec les informations récupérées depuis l'API :

    • Clé publique : la clé publique du serveur (publicKey).
    • Point de terminaison : le point de terminaison du serveur au format ipv4:port (endpoint.ipv4:endpoint.port).
    • Adresses IP autorisées : 0.0.0.0/0 pour faire transiter l'ensemble de votre trafic par le service.
    • Maintien de connexion permanente : 30 secondes (recommandé pour maintenir le tunnel actif).
    Configuration du pair WireGuard sur Android
  4. Enregistrez le tunnel à l'aide du bouton en haut à droite.

  5. Assurez-vous d'avoir déclaré votre client comme peer sur votre service (voir la section précédente), puis activez le tunnel pour établir la connexion.

Aller plus loin

Comment configurer WireGuard sur OverTheBox

Pour des prestations spécialisées (référencement, développement, etc.), contactez les partenaires OVHcloud.

Si vous souhaitez bénéficier d'une assistance à l'usage et à la configuration de vos solutions OVHcloud, nous vous proposons de consulter nos différentes offres de support.

Échangez avec notre communauté d'utilisateurs.

1 : « WireGuard » et le logo « WireGuard » sont des marques déposées de Jason A. Donenfeld. OverTheBox n'est ni affilié, ni approuvé, ni sponsorisé par le projet WireGuard.

Cette page vous a-t-elle aidé ?