---
title: "Comment configurer WireGuard sur OverTheBox"
description: "Découvrez comment basculer votre service OverTheBox en mode WireGuard et le configurer via l'API OVHcloud"
url: https://docs.ovhcloud.com/fr/guides/web-cloud/internet/overthebox/config-wireguard
lang: fr
lastUpdated: 2026-07-24
---
# Comment configurer WireGuard sur OverTheBox

## Objectif

OverTheBox propose un mode de fonctionnement **WireGuard**
1
, une alternative au tunnel OverTheBox historique (glorytun / MPTCP).
**Ce guide vous explique comment basculer votre service OverTheBox en mode WireGuard et le configurer via l'API OVHcloud.**

:::warning
Le mode **WireGuard** d'OverTheBox est actuellement en phase **bêta**. Son comportement et les appels API associés sont susceptibles d'évoluer.

:::

## Prérequis

- Disposer d'un service **OverTheBox Starter** ou **OverTheBox Business** fourni par OVHcloud. WireGuard n'est pas disponible sur les anciennes offres : vous pouvez changer d'offre en consultant le guide « [Comment changer l'offre de mon service OverTheBox](/fr/guides/web-cloud/internet/overthebox/offer-migration.md) ».
- Consulter notre guide « [Premiers pas avec les API OVHcloud](/fr/guides/manage-and-operate/api/first-steps.md) » afin de vous familiariser avec l'APIv6 OVHcloud.

:::warning
L'**IPv6 n'est pas disponible** en mode WireGuard. Si vous avez besoin de l'IPv6, utilisez le mode OverTheBox historique et consultez le guide « [Comment configurer IPv6 sur OverTheBox](/fr/guides/web-cloud/internet/overthebox/config-ipv6.md) ».

:::

:::warning
Les modes de fonctionnement sont **exclusifs** : le tunnel OverTheBox historique (glorytun / MPTCP) et WireGuard ne peuvent pas fonctionner en même temps. Basculer vers un mode désactive automatiquement l'autre.

:::

## En pratique

Tous les appels API de ce guide sont disponibles dans la [section 
_/overTheBox_
](https://api.eu.ovhcloud.com/console/?section=/overTheBox&branch=v1) de la console API.
:::info
Lors de l'utilisation de l'API, tous les champs marqués d'un astérisque (\*) sont obligatoires.
:::

### Vérifier le mode de fonctionnement actuel

Récupérez les informations de votre service, notamment le champ `operationMode`, à l'aide de l'appel suivant :


[🇪🇺GET/overTheBox/{serviceName}](https://api.eu.ovhcloud.com/console/?section=/overTheBox&branch=v1#get-/overTheBox/-serviceName-)

| Paramètre     | Obligatoire | Description                                |
| ------------- | ----------- | ------------------------------------------ |
| `serviceName` | Oui         | Le nom interne de votre service OverTheBox |

Le champ `operationMode` renvoyé indique le mode actif :

- `overthebox-legacy` : le tunnel OverTheBox historique (glorytun / MPTCP).
- `wireguard` : le mode WireGuard.

### Lister les modes de fonctionnement disponibles

Les modes disponibles dépendent de votre offre. Utilisez l'appel suivant pour connaître ceux accessibles sur votre service :


[🇪🇺GET/overTheBox/{serviceName}/availableOperationModes](https://api.eu.ovhcloud.com/console/?section=/overTheBox&branch=v1#get-/overTheBox/-serviceName-/availableOperationModes)

| Paramètre     | Obligatoire | Description                                |
| ------------- | ----------- | ------------------------------------------ |
| `serviceName` | Oui         | Le nom interne de votre service OverTheBox |

Le mode `wireguard` n'apparaît dans la liste que si votre offre le permet (offres **Starter** ou **Business**).

### Basculer en mode WireGuard

Utilisez l'appel suivant pour changer le mode de fonctionnement de votre service :


[🇪🇺PUT/overTheBox/{serviceName}/operationMode](https://api.eu.ovhcloud.com/console/?section=/overTheBox&branch=v1#put-/overTheBox/-serviceName-/operationMode)

| Paramètre       | Obligatoire | Description                                                                                                    |
| --------------- | ----------- | -------------------------------------------------------------------------------------------------------------- |
| `serviceName`   | Oui         | Le nom interne de votre service OverTheBox                                                                     |
| `operationMode` | Oui         | Le mode de fonctionnement à appliquer : `wireguard` (ou `overthebox-legacy` pour revenir au tunnel historique) |

:::warning
Le basculement en mode WireGuard désactive le tunnel OverTheBox historique et rend l'IPv6 indisponible. L'opération peut entraîner une courte interruption de service, le temps que la nouvelle configuration soit appliquée.

:::

### Récupérer la configuration du serveur WireGuard

Une fois le service en mode WireGuard, récupérez la configuration du serveur (nécessaire pour configurer vos clients) à l'aide de l'appel suivant :


[🇪🇺GET/overTheBox/{serviceName}/wireguard](https://api.eu.ovhcloud.com/console/?section=/overTheBox&branch=v1#get-/overTheBox/-serviceName-/wireguard)

| Paramètre     | Obligatoire | Description                                |
| ------------- | ----------- | ------------------------------------------ |
| `serviceName` | Oui         | Le nom interne de votre service OverTheBox |

La réponse contient les informations à reporter dans la configuration de vos clients WireGuard :

| Champ            | Description                                        |
| ---------------- | -------------------------------------------------- |
| `endpoint.ipv4`  | Adresse IPv4 publique du serveur WireGuard         |
| `endpoint.port`  | Port de connexion du serveur WireGuard             |
| `publicKey`      | Clé publique du serveur WireGuard                  |
| `privateIpv4`    | Plage d'adresses IPv4 privées du serveur WireGuard |
| `maxPeerActive`  | Nombre maximum de peers actifs simultanément       |
| `maxPeerAllowed` | Nombre maximum de peers configurables              |

### Gérer les peers WireGuard

Un _peer_ représente un client autorisé à se connecter au serveur WireGuard de votre OverTheBox.

#### Lister les peers


[🇪🇺GET/overTheBox/{serviceName}/wireguard/peers](https://api.eu.ovhcloud.com/console/?section=/overTheBox&branch=v1#get-/overTheBox/-serviceName-/wireguard/peers)

| Paramètre     | Obligatoire | Description                                |
| ------------- | ----------- | ------------------------------------------ |
| `serviceName` | Oui         | Le nom interne de votre service OverTheBox |

#### Créer un peer

Générez d'abord une paire de clés WireGuard sur votre client, puis transmettez sa clé publique à l'aide de l'appel suivant :


[🇪🇺POST/overTheBox/{serviceName}/wireguard/peers](https://api.eu.ovhcloud.com/console/?section=/overTheBox&branch=v1#post-/overTheBox/-serviceName-/wireguard/peers)

| Paramètre     | Obligatoire | Description                                                                        |
| ------------- | ----------- | ---------------------------------------------------------------------------------- |
| `serviceName` | Oui         | Le nom interne de votre service OverTheBox                                         |
| `name`        | Oui         | Un nom pour identifier le peer                                                     |
| `description` | Oui         | Une description du peer                                                            |
| `publicKey`   | Oui         | La clé publique WireGuard du client                                                |
| `privateIpv4` | Oui         | L'adresse IPv4 privée à attribuer au peer (dans la plage `privateIpv4` du serveur) |

#### Consulter un peer


[🇪🇺GET/overTheBox/{serviceName}/wireguard/peers/{peerId}](https://api.eu.ovhcloud.com/console/?section=/overTheBox&branch=v1#get-/overTheBox/-serviceName-/wireguard/peers/-peerId-)

| Paramètre     | Obligatoire | Description                                |
| ------------- | ----------- | ------------------------------------------ |
| `serviceName` | Oui         | Le nom interne de votre service OverTheBox |
| `peerId`      | Oui         | L'identifiant du peer                      |

#### Modifier un peer


[🇪🇺PUT/overTheBox/{serviceName}/wireguard/peers/{peerId}](https://api.eu.ovhcloud.com/console/?section=/overTheBox&branch=v1#put-/overTheBox/-serviceName-/wireguard/peers/-peerId-)

| Paramètre     | Obligatoire | Description                                    |
| ------------- | ----------- | ---------------------------------------------- |
| `serviceName` | Oui         | Le nom interne de votre service OverTheBox     |
| `peerId`      | Oui         | L'identifiant du peer                          |
| `name`        |             | Un nom pour identifier le peer                 |
| `description` |             | Une description du peer                        |
| `publicKey`   |             | La clé publique WireGuard du client            |
| `privateIpv4` |             | L'adresse IPv4 privée attribuée au peer        |
| `active`      |             | Active (`true`) ou désactive (`false`) le peer |

#### Supprimer un peer


[🇪🇺DELETE/overTheBox/{serviceName}/wireguard/peers/{peerId}](https://api.eu.ovhcloud.com/console/?section=/overTheBox&branch=v1#delete-/overTheBox/-serviceName-/wireguard/peers/-peerId-)

| Paramètre     | Obligatoire | Description                                |
| ------------- | ----------- | ------------------------------------------ |
| `serviceName` | Oui         | Le nom interne de votre service OverTheBox |
| `peerId`      | Oui         | L'identifiant du peer                      |

### Régénérer la configuration WireGuard

Cette opération régénère les clés du serveur WireGuard :


[🇪🇺POST/overTheBox/{serviceName}/wireguard/regenerate](https://api.eu.ovhcloud.com/console/?section=/overTheBox&branch=v1#post-/overTheBox/-serviceName-/wireguard/regenerate)

| Paramètre     | Obligatoire | Description                                |
| ------------- | ----------- | ------------------------------------------ |
| `serviceName` | Oui         | Le nom interne de votre service OverTheBox |

:::warning
La régénération modifie la clé publique du serveur. Vous devrez mettre à jour la configuration de tous vos clients WireGuard pour rétablir la connexion.

:::

### Réinitialiser la configuration WireGuard

Cette opération réinitialise la configuration WireGuard du service :


[🇪🇺POST/overTheBox/{serviceName}/wireguard/reset](https://api.eu.ovhcloud.com/console/?section=/overTheBox&branch=v1#post-/overTheBox/-serviceName-/wireguard/reset)

| Paramètre     | Obligatoire | Description                                |
| ------------- | ----------- | ------------------------------------------ |
| `serviceName` | Oui         | Le nom interne de votre service OverTheBox |

:::warning
La réinitialisation est une opération destructive : elle supprime les peers configurés et restaure la configuration WireGuard par défaut.

:::

## Aller plus loin [](#)
Pour des prestations spécialisées (référencement, développement, etc.), contactez les [partenaires OVHcloud](https://partner.ovhcloud.com/fr/directory/).

Si vous souhaitez bénéficier d'une assistance à l'usage et à la configuration de vos solutions OVHcloud, nous vous proposons de consulter nos différentes [offres de support](https://www.ovhcloud.com/fr/support-levels/).

Échangez avec notre [communauté d'utilisateurs](https://community.ovhcloud.com/).

1
 : « WireGuard » et le logo « WireGuard » sont des marques déposées de Jason A. Donenfeld. OverTheBox n'est ni affilié, ni approuvé, ni sponsorisé par le projet WireGuard.