{"id":791,"date":"2026-03-16T14:57:27","date_gmt":"2026-03-16T14:57:27","guid":{"rendered":"https:\/\/pylvain.fr\/?page_id=791"},"modified":"2026-03-16T14:57:27","modified_gmt":"2026-03-16T14:57:27","slug":"vpn","status":"publish","type":"page","link":"https:\/\/pylvain.fr\/?page_id=791","title":{"rendered":"VPN"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><strong><br><\/strong><mark style=\"background-color:rgba(0, 0, 0, 0);color:#fcb900\" class=\"has-inline-color\"><strong>\u2713<\/strong> <strong>Travailler en mode projet<\/strong><\/mark><strong><br><\/strong><mark style=\"background-color:rgba(0, 0, 0, 0);color:#00d084\" class=\"has-inline-color\"><strong>\u2713<\/strong> <strong>Mettre \u00e0 disposition des utilisateurs un service informatique<\/strong><\/mark><br><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans un contexte de g\u00e9n\u00e9ralisation du t\u00e9l\u00e9travail et de l&rsquo;administration syst\u00e8me \u00e0 distance, j&rsquo;ai mis en \u0153uvre une solution de <strong>R\u00e9seau Priv\u00e9 Virtuel (VPN)<\/strong> bas\u00e9e sur le protocole <strong>WireGuard<\/strong>. L&rsquo;objectif \u00e9tait de permettre \u00e0 un utilisateur distant d&rsquo;acc\u00e9der aux ressources internes du r\u00e9seau local (LAN) de mani\u00e8re s\u00e9curis\u00e9e, comme s&rsquo;il \u00e9tait physiquement pr\u00e9sent sur site.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Pourquoi le choix de WireGuard ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Contrairement aux protocoles traditionnels (IPsec, OpenVPN), WireGuard se distingue par :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Performance :<\/strong> Un code extr\u00eamement l\u00e9ger qui offre des d\u00e9bits sup\u00e9rieurs et une latence r\u00e9duite.<\/li>\n\n\n\n<li><strong>S\u00e9curit\u00e9 moderne :<\/strong> Utilisation de cryptographie de pointe (ChaCha20, Poly1305).<\/li>\n\n\n\n<li><strong>Simplicit\u00e9 :<\/strong> Configuration bas\u00e9e sur un \u00e9change de cl\u00e9s publiques\/priv\u00e9es, similaire au fonctionnement de SSH.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Mise en \u0153uvre technique<\/h2>\n\n\n\n<h4 class=\"wp-block-heading\">Configuration du Serveur<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">J&rsquo;ai install\u00e9 et configur\u00e9 le serveur WireGuard (soit sur une instance Linux d\u00e9di\u00e9e, soit en tant que package sur un firewall <strong>OPNsense\/pfSense<\/strong>).<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>G\u00e9n\u00e9ration des cl\u00e9s :<\/strong> Cr\u00e9ation du couple de cl\u00e9s asym\u00e9triques pour le serveur.<\/li>\n\n\n\n<li><strong>Interface r\u00e9seau virtuelle :<\/strong> Cr\u00e9ation de l&rsquo;interface <code>wg0<\/code> avec un adressage IP sp\u00e9cifique (ex: <code>10.0.0.1\/24<\/code>).<\/li>\n\n\n\n<li><strong>Routage &amp; NAT :<\/strong> Configuration de l&rsquo;IP Forwarding pour permettre aux clients VPN de rebondir vers le r\u00e9seau local ou Internet.<\/li>\n<\/ul>\n\n\n\n<h4 class=\"wp-block-heading\">Configuration des Clients (Peers)<\/h4>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>D\u00e9ploiement :<\/strong> Installation du client WireGuard sur diff\u00e9rents terminaux (Windows, Linux).<\/li>\n\n\n\n<li><strong>Fichiers de configuration :<\/strong> Cr\u00e9ation des profils <code>.conf<\/code> incluant la cl\u00e9 publique du serveur et l&rsquo;adresse du point de terminaison (Endpoint).<\/li>\n\n\n\n<li><strong>Split Tunneling :<\/strong> Configuration des \u00ab\u00a0Allowed IPs\u00a0\u00bb pour choisir si tout le trafic doit passer par le VPN ou seulement le trafic destin\u00e9 au r\u00e9seau de l&rsquo;entreprise.<\/li>\n<\/ul>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Comp\u00e9tences techniques valid\u00e9es<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Chiffrement des donn\u00e9es :<\/strong> Garantie de la confidentialit\u00e9 des flux sur des r\u00e9seaux publics non s\u00e9curis\u00e9s (Wi-Fi public, 4G\/5G).<\/li>\n\n\n\n<li><strong>Gestion du Firewall :<\/strong> Ouverture et redirection du port UDP (par d\u00e9faut 51820) sur le routeur de bordure.<\/li>\n\n\n\n<li><strong>Administration de la mobilit\u00e9 :<\/strong> Capacit\u00e9 \u00e0 offrir un acc\u00e8s \u00ab\u00a0Anywhere, Anytime\u00a0\u00bb tout en maintenant un contr\u00f4le strict des acc\u00e8s.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>\u2713 Travailler en mode projet\u2713 Mettre \u00e0 disposition des utilisateurs un service informatique Dans un contexte de g\u00e9n\u00e9ralisation du t\u00e9l\u00e9travail et de l&rsquo;administration syst\u00e8me \u00e0 distance, j&rsquo;ai mis en \u0153uvre une solution de R\u00e9seau Priv\u00e9 Virtuel (VPN) bas\u00e9e sur le protocole WireGuard. L&rsquo;objectif \u00e9tait de permettre \u00e0 un utilisateur distant d&rsquo;acc\u00e9der aux ressources internes du [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-791","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/pylvain.fr\/index.php?rest_route=\/wp\/v2\/pages\/791","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/pylvain.fr\/index.php?rest_route=\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/pylvain.fr\/index.php?rest_route=\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/pylvain.fr\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/pylvain.fr\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=791"}],"version-history":[{"count":1,"href":"https:\/\/pylvain.fr\/index.php?rest_route=\/wp\/v2\/pages\/791\/revisions"}],"predecessor-version":[{"id":792,"href":"https:\/\/pylvain.fr\/index.php?rest_route=\/wp\/v2\/pages\/791\/revisions\/792"}],"wp:attachment":[{"href":"https:\/\/pylvain.fr\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=791"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}