Comment créer votre propre VPN ?

En bref

Non bloqué et économe en batterie — déployez votre VPN sur un VPS avec Ubuntu 20.04 et WireGuard. Configuration pas à pas, génération de clés, configuration wg0.

Pas envie de monter le serveur vous-même ? Obtenir un serveur prêt
Comment créer votre propre VPN ?

Pourquoi avoir votre propre serveur VPN ?

Tout d'abord, personne ne pourra bloquer votre serveur. Ensuite, une connexion VPN via votre propre serveur consomme presque pas de batterie sur votre téléphone, et personne d'extérieur ne pourra accéder à vos données. Tout est ultra confidentiel. Et simple.

Les avantages de votre propre serveur :

  • vitesse stable ;
  • pas de voisins sur la même adresse IP ;
  • une confiance plus grande envers les hébergeurs réputés que la plupart des services VPN.

Créons notre propre serveur VPN. Étape 1

Pour créer votre VPN, il vous faut un serveur virtuel (VPS). Choisissez Ubuntu 20.04 comme système d’exploitation. Partons du principe que vous l'avez déjà loué et que vous avez un accès root. Nous ne ferons pas de publicité pour les hébergeurs, personne ne nous a payé pour ça.

Configuration de votre serveur VPN

Nous allons installer WireGuard. Connectez-vous au serveur via Putty et exécutez les commandes suivantes :

apt -y update && apt -y upgrade
echo "
net.ipv4.ip_forward = 1
net.ipv4.conf.all.rp_filter = 1
net.ipv4.conf.default.proxy_arp = 0
net.ipv4.conf.default.send_redirects = 1
net.ipv4.conf.all.send_redirects = 0
net.ipv4.ip_no_pmtu_disc = 1
net.ipv4.icmp_echo_ignore_all = 1
" >> /etc/sysctl.conf
sysctl -p

sudo apt -y install wireguard
sudo wg genkey | sudo tee /root/wireguard_server_private.key | wg pubkey | sudo tee /root/wireguard_server_public.key
sudo wg genkey | sudo tee /root/wireguard_client_private.key | wg pubkey | sudo tee /root/wireguard_client_public.key
wireguard_server_private=$(cat /root/wireguard_server_private.key)
wireguard_server_public=$(cat /root/wireguard_server_public.key)
wireguard_client_private=$(cat /root/wireguard_client_private.key)
wireguard_client_public=$(cat /root/wireguard_client_public.key)
sudo mkdir -m 0700 /etc/wireguard/
echo "[Interface]" >> /etc/wireguard/wg0.conf
echo "Address = 10.66.66.1/24" >> /etc/wireguard/wg0.conf
echo "ListenPort = 1000" >> /etc/wireguard/wg0.conf
echo "PrivateKey = $wireguard_server_private" >> /etc/wireguard/wg0.conf
echo "[Peer]" >> /etc/wireguard/wg0.conf
echo "PublicKey = $wireguard_client_public" >> /etc/wireguard/wg0.conf
echo "AllowedIPs = 10.66.66.2/32" >> /etc/wireguard/wg0.conf

echo "[Interface]" >> /root/wireguard_client.conf
echo "PrivateKey = $wireguard_client_private" >> /root/wireguard_client.conf
echo "Address = 10.66.66.2/24" >> /root/wireguard_client.conf
echo "DNS = 8.8.8.8,8.8.4.4" >> /root/wireguard_client.conf
echo "[Peer]" >> /root/wireguard_client.conf
echo "PublicKey = $wireguard_server_public" >> /root/wireguard_client.conf
echo "Endpoint = {$IP}:1000" >> /root/wireguard_client.conf
echo "AllowedIPs = 0.0.0.0/0" >> /root/wireguard_client.conf
echo "PersistentKeepalive = 15" >> /root/wireguard_client.conf

sudo systemctl enable wg-quick@wg0
sudo systemctl start wg-quick@wg0

{$IP} - remplacez cette valeur par l’adresse IP de votre serveur

Comment se connecter à votre serveur VPN ?

Téléchargez le fichier /root/wireguard_client.conf — il contient tout ce dont vous avez besoin, puis ajoutez-le dans votre client WireGuard. Pour savoir comment faire, consultez l’article "Guide d’utilisation de WireGuard sous Windows".

Ou encore mieux, achetez votre propre serveur VPN :

  • Un serveur VPN personnalisé que vous êtes le seul à utiliser
  • Toutes les technologies disponibles en même temps : WireGuard, OpenVPN, IPSec/L2TP, IKEv2
  • Protection de votre trafic grâce aux dernières méthodes de chiffrement
  • Une adresse IP dédiée, utilisée uniquement par vous
  • Création du serveur en quelques clics

Partager cet article :