WireGuard

Licence : GNU GPL v2GNU GPL v2Copyleft fort : ce que vous redistribuez doit rester sous la même licence.

Autorisé

  • Usage commercial
  • Modification
  • Redistribution
  • Usage privé

À respecter

  • Publier le code source en cas de redistribution
  • Conserver la même licence
  • Conserver la licence et le copyright
  • Signaler les modifications

Exclu

  • Aucune garantie
  • Aucune responsabilité de l’auteur
  • Pas de clause de brevets explicite
Résumé indicatif — le texte de la licence fait foi.
Logiciel libre

VPN moderne, rapide et simple, intégré au noyau Linux. Idéal pour les liens site-à-site et les accès nomades, avec une cryptographie éprouvée.

WireGuard est un protocole de VPN moderne, réputé pour sa simplicité, ses performances et sa cryptographie robuste. Intégré au noyau Linux, il convient parfaitement aux tunnels site-à-site (inter-sites) comme aux accès nomades. Sa configuration minimaliste réduit la surface d'erreur ; il sert de base à de nombreuses solutions de VPN et de réseaux maillés.

Déploiement

Auto-hébergeable Oui
Image Docker Oui guide
Kubernetes Oui guide

Valeur ajoutée

Interconnexion et accès distant simples et performants.

Risques contre lesquels cette solution protège

  • Interception des échanges inter-sites/nomades Suffit seule
  • Accès distant non chiffré Contribue à la réduction
KPI impacté Part des liaisons et accès distants chiffrés.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type VPN (noyau Linux)
CPU 1 vCPU
RAM Négligeable

Préparation

  1. Installer WireGuard et générer les clés 5 min
    sudo apt install wireguard && wg genkey | tee privatekey | wg pubkey > publickey

    Résultat Paire de clés créée

  2. Configurer l'interface et les pairs 15 min
    sudo wg-quick up wg0

    Résultat Tunnel chiffré établi

  3. Vérifier la connectivité chiffrée 5 min
    sudo wg show

    Résultat Pairs connectés et trafic chiffré

Interactions avec l’infrastructure

Schéma des flux entrants et sortants de WireGuard.
Entre
Poste nomade ou site distant Établit un tunnel chiffré pour l'accès distant ou l'interconnexion de sites
WireGuard