Outil gratuit

Générateur de config WireGuard pour routeur et téléphone

Une configuration WireGuard se compose de la paire de clés du client, de la clé publique du serveur et de l’adresse à laquelle se connecter. L’essentiel se joue sur la ligne AllowedIPs : envoyer tout le trafic dans le tunnel ou seulement une partie du réseau.

Créez une paire de clés et une configuration client en une minute. Collez la clé publique et l’adresse de votre serveur, choisissez le mode AllowedIPs, obtenez le wg0.conf, un code QR pour l’application et le fragment [Peer] pour le serveur. Les clés sont générées dans le navigateur et ne sont envoyées nulle part.

Configuration client (wg0.conf)


        

Code QR pour l’application WireGuard

Fragment pour le serveur


      

Comment l’utiliser

Cliquez sur « Générer », collez la clé publique du serveur et l’Endpoint, indiquez l’adresse du client attribuée par le serveur (par exemple 10.0.0.2/32). Téléchargez le wg0.conf ou scannez le code QR avec l’application WireGuard. Ajoutez le fragment [Peer] sur le serveur. Ce que signifie chaque ligne, dans l’article WireGuard : comment le configurer.

Confidentialité des clés

Les clés sont créées par la bibliothèque TweetNaCl dans votre navigateur et ne sont pas envoyées à un serveur. La clé privée du client doit rester uniquement chez vous ; le serveur n’a besoin que de la clé publique.

Si WireGuard ne passe pas sur le réseau

Vérifiez si le réseau bloque l’UDP : test de blocage UDP. S’il le bloque, il faut un protocole en TCP, par exemple VLESS.

Vous ne voulez pas monter un serveur ?

404 VPN fournit des clés VLESS prêtes à l’emploi pour n’importe quel appareil, avec DNS dans le tunnel et Kill Switch.

Comment connecter 404 VPN →

Questions fréquentes

guest@404vpn:~$ cat wireguard-config-generator-faq.md
[01] $ Quelle différence entre la PresharedKey et les clés ordinaires ? ▸
> C’est un secret symétrique supplémentaire ajouté à l’échange de clés : il renforce la protection contre de futures attaques sur la cryptographie. La même clé doit être indiquée côté client et sur le serveur.
[02] $ Quel MTU choisir ? ▸
> Par défaut, 1420. Si les pages se mettent à charger puis se figent dans le tunnel, réglez 1280 et augmentez par paliers.
[03] $ Les clés sont-elles compatibles avec les applications officielles ? ▸
> Oui : ce sont des clés X25519 standard en base64, telles que les génère la commande wg genkey.