Plus de 15 ans d’expérience dans l’hébergement. Votre VPS avec BeAdmin est prêt à l’emploi.
Allemagne
Pays-Bas
Suède
Suisse
Espagne
États-Unis
Le module WireGuard du panneau BeAdmin monte un tunnel VPN rapide et léger reposant sur le protocole moderne WireGuard. Le protocole est conçu autour du minimalisme : un seul jeu de cryptographie éprouvé, un seul échange de messages à l’établissement de la connexion, très peu de code — d’où une faible charge sur le serveur, un usage économe de la batterie sur les clients mobiles et une large prise en charge dans tous les systèmes d’exploitation modernes.
Les protocoles VPN apparus avant WireGuard ont été conçus pour une configurabilité maximale : de nombreux chiffrements, plusieurs modes de négociation, des options souples. Le prix à payer : une base de code volumineuse, des audits lents et un établissement de connexion lourd, que le client mobile ressent comme un délai.
WireGuard a été écrit avec l’objectif inverse. Son implémentation dans le noyau Linux tient en 4 000 lignes environ, avec un seul jeu de cryptographie fixe et un seul scénario de négociation. Une base de code aussi petite s’audite d’un bout à l’autre sans difficulté, la connexion s’établit vite, et le tunnel survit sans broncher au passage du client du Wi-Fi au réseau mobile.
Le protocole repose sur trois piliers, tous au service d’une même idée : la simplicité.
Un seul jeu de cryptographie. Les algorithmes sont figés dans le protocole et ne sont pas choisis pendant la session : les deux pairs savent d’avance lesquels utiliser. Il n’y a rien à négocier, rien à marchander, aucune occasion de « mal configurer ». Ici, la simplicité est en elle-même une propriété de sécurité.
Une authentification par clés, sans identifiants ni certificats. Chaque pair est connu par sa clé publique. Le serveur n’accepte que les pairs dont les clés lui ont été indiquées à l’avance, et leur répond lui aussi par la clé : l’adresse IP du client peut changer, la clé reste la même. C’est pourquoi le tunnel ne s’effondre pas quand on passe du Wi-Fi au réseau mobile.
Le serveur reste muet tant qu’il ne reconnaît pas un paquet. WireGuard ne répond pas au trafic étranger : ni « refus », ni « erreur », ni « port ouvert ». Pour un scanner de ports, le serveur ressemble à une machine sur laquelle rien ne tourne, et il est impossible de détecter le VPN de l’extérieur sans connaître les clés.
Mieux vaut dire clairement ce que WireGuard ne fait pas : ce sont des attentes courantes que ce protocole ne couvre pas.
Le module WireGuard de BeAdmin s’installe en un clic. Le panneau génère lui-même les clés du serveur, choisit la plage d’adresses et le port UDP, et configure la sortie du trafic des clients vers l’extérieur : inutile de modifier des fichiers de configuration ou de passer par la ligne de commande.
Une fois installé, le module est prêt à l’emploi : vous disposez aussitôt d’un VPN fonctionnel, vous pouvez créer des utilisateurs et leur fournir une connexion. Pour chaque utilisateur, le panneau génère une paire de clés, un fichier de configuration prêt à l’emploi et un code QR. Le client scanne le code QR depuis l’application officielle WireGuard ou importe le fichier ; des applications existent pour tous les systèmes modernes (Windows, macOS, Linux, iOS, Android), pour de nombreux routeurs et pour les boîtiers TV.
Ce qu’il faut côté serveur : un VPS ordinaire ou une machine physique. Sur les serveurs à conteneurs (LXC, OpenVZ sans virtualisation complète), le module ne démarre pas : il faut un accès complet à la pile réseau. Les versions récentes d’Ubuntu et de Debian sont prises en charge.
La configuration que reçoit un utilisateur WireGuard fait passer par le tunnel tout le trafic de l’appareil : le panneau n’a pas de réglage de split tunneling qui lui soit propre. Ce qui entre dans le tunnel et ce qui reste dehors est décidé par le client dans lequel la configuration est importée, et non par BeAdmin.
Une option est l’application Amnezia : elle est compatible avec WireGuard, propose une section sur le split tunneling toute prête, avec des listes d’adresses, et peut importer une configuration émise par ce module comme si c’était la sienne.
ℹ️ Si les réglages ne fonctionnent pas
Essayez de mettre à jour BeAdmin vers la dernière version, puis réémettez la configuration et réimportez-la sur l’appareil.
Choisissez WireGuard quand :
WireGuard ne convient pas quand :
Si vous hésitez, installez WireGuard dans BeAdmin et testez-le gratuitement.
Si vous n’avez pas encore de serveur, vous pouvez en prendre un chez nos partenaires : ils proposent des serveurs virtuels et dédiés avec le panneau BeAdmin préinstallé.
Plus de 15 ans d’expérience dans l’hébergement. Votre VPS avec BeAdmin est prêt à l’emploi.
La fiabilité européenne en toute simplicité. Lancez BeAdmin avec votre VPS en un clic.