VPNSmith
Outil gratuit

Générateur de config WireGuard

Génère une config WireGuard serveur + clients prête pour la production en quelques secondes. Clés cryptographiques réelles générées localement dans ton navigateur. Rien ne quitte ton appareil.

🔒100% côté client
🔑Curve25519 / X25519
🆓Gratuit & open

Toutes les clés sont générées dans ton navigateur (Curve25519 / X25519). Rien n'est envoyé à nos serveurs — ta config reste 100% privée.

Comment utiliser ce générateur

  1. 01

    Remplis le formulaire

    Saisis l'IP ou le domaine de ton serveur, le port d'écoute (défaut 51820), le sous-réseau VPN, le résolveur DNS et le nombre de clients.

  2. 02

    Clique sur Générer

    De vraies paires de clés Curve25519 sont générées dans ton navigateur. Rien n'est envoyé à nos serveurs.

  3. 03

    Déploie la config serveur

    Copie ou télécharge wg0.conf. Sur ton VPS : sudo cp wg0.conf /etc/wireguard/ && sudo wg-quick up wg0. Active au démarrage : sudo systemctl enable wg-quick@wg0.

  4. 04

    Déploie les configs client

    Copie chaque client.conf sur l'appareil client, ou scanne le QR code avec l'app mobile WireGuard.

Pourquoi héberger son propre VPN ?

Les fournisseurs VPN commerciaux conservent les logs de trafic, opèrent sous des juridictions de surveillance et peuvent disparaître du jour au lendemain. Avec un VPN WireGuard auto-hébergé sur un VPS Contabo à 4,99 €/mois, tu possèdes l'IP de sortie, les clés ne quittent jamais ta machine, et tu opères sous juridiction RGPD (Allemagne) plutôt que CLOUD Act.

Héberge ton VPN WireGuard sur Contabo

Un Contabo Cloud VPS S (4 vCPU, 8 Go RAM, bande passante illimitée) est largement suffisant pour 10+ tunnels WireGuard. 4,99 €/mois en plan 24 mois — datacenter allemand, juridiction RGPD, IPv4 dédiée.

Obtenir Contabo VPS S →

Lien affilié — nous touchons une commission sans surcoût pour toi.

Questions fréquentes

Les clés générées sont-elles sécurisées ?
Oui. Les clés sont générées dans ton navigateur avec tweetnacl (Curve25519 / X25519), la même courbe elliptique utilisée par WireGuard. Elles ne sont jamais envoyées à nos serveurs — la génération est 100% côté client.
Pourquoi le port par défaut est 51820 ?
51820/UDP est le port non-officiel par défaut de WireGuard. Tu peux le changer — 443 ou 8443 peuvent contourner certains pare-feux. Assure-toi d'ouvrir le port sur le firewall de ton serveur (ufw allow 51820/udp).
Full tunnel ou split tunnel ?
Full tunnel (0.0.0.0/0) route tout le trafic client via le VPN — idéal pour la confidentialité et contourner la censure. Split tunnel (10.0.0.0/24) route uniquement le trafic à destination du sous-réseau VPN — idéal pour accéder aux ressources internes sans ralentir le reste du trafic.
Combien de clients puis-je ajouter ?
WireGuard supporte des centaines de peers. Ce générateur supporte jusqu'à 10 clients. Pour plus, régénère par lots et ajoute manuellement les blocs [Peer].
Quel VPS faut-il pour faire tourner WireGuard ?
N'importe quel VPS Linux fonctionne. WireGuard est léger — un serveur 1 vCPU / 1 Go RAM gère facilement 50+ tunnels simultanés. Contabo Cloud VPS S (4 vCPU, 8 Go, ~4,99 €/mois) est notre recommandation testée.