Skip to content
Intermediate / 4 min read

Comment configurer NordLayer WireGuard sur macOS et Linux

Configurez NordLayer WireGuard sur macOS et Linux à l'aide des outils WireGuard, importez une configuration de passerelle dédiée et vérifiez la connectivité sécurisée de l'équipe.

macOS Linux WireGuard

Vue d'ensemble

NordLayer WireGuard est un fournisseur suggéré pour les tunnels WireGuard de qualité professionnelle avec des passerelles dédiées et une facturation mensuelle forfaitaire. Ce tutoriel couvre la configuration manuelle de WireGuard sur macOS et Linux. Vous allez installer les outils WireGuard, importer une configuration de pair NordLayer, monter le tunnel et tester la connectivité. Les étapes fonctionnent avec n'importe quel fournisseur compatible WireGuard ; remplacez les références à NordLayer par le panneau d'administration de votre fournisseur.

Étapes

  1. Préparez les comptes et les accès. Assurez-vous de disposer d'un abonnement NordLayer actif et d'un accès au panneau d'administration. Demandez à votre administrateur de créer une passerelle dédiée et de générer une configuration de pair WireGuard pour chaque appareil macOS ou Linux. Vous avez besoin du fichier .conf et des détails du point de terminaison de la passerelle.
  2. Installez WireGuard sur macOS. Ouvrez le Mac App Store, recherchez WireGuard, et installez le client officiel. Sinon, si vous utilisez Homebrew, exécutez brew install wireguard-tools pour une utilisation en ligne de commande. Pour l'interface graphique, importez le fichier .conf via Ajouter un tunnel > Importer le(s) tunnel(s) depuis un fichier.
  3. Installez WireGuard sur Linux. Utilisez votre gestionnaire de paquets : sudo apt install wireguard sur Debian/Ubuntu, sudo dnf install wireguard-tools sur Fedora, ou sudo pacman -S wireguard-tools sur Arch. Confirmez l'installation avec wg --version.
  4. Placez le fichier de configuration NordLayer. Sur Linux, déplacez le fichier .conf de NordLayer vers /etc/wireguard/ avec des permissions restreintes : sudo mv ~/Downloads/nordlayer-wg.conf /etc/wireguard/nordlayer.conf et sudo chmod 600 /etc/wireguard/nordlayer.conf. Sur macOS avec wireguard-tools, vous pouvez utiliser le même dossier ou un chemin appartenant à l'utilisateur.
  5. Vérifiez et ajustez la configuration. Ouvrez le fichier .conf dans un éditeur de texte. Confirmez que la section [Interface] inclut PrivateKey et éventuellement Address et DNS. Confirmez que la section [Peer] inclut la PublicKey, l'Endpoint et les AllowedIPs de la passerelle NordLayer. Pour un tunnel complet, utilisez AllowedIPs = 0.0.0.0/0, ::/0. Pour un tunnel scindé, listez uniquement vos sous-réseaux internes.
  6. Montez le tunnel sur Linux. Exécutez sudo wg-quick up nordlayer (remplacez nordlayer par le nom de votre fichier de configuration sans .conf). Vérifiez l'interface avec sudo wg show. Pour l'activer au démarrage, exécutez sudo systemctl enable wg-quick@nordlayer.
  7. Montez le tunnel sur macOS. Dans l'application WireGuard, sélectionnez le tunnel NordLayer importé et cliquez sur Activer. Si vous utilisez wireguard-tools dans le Terminal, exécutez sudo wg-quick up /path/to/nordlayer.conf. Approuvez toute demande d'autorisation réseau.
  8. Vérifiez la connectivité et le DNS. Exécutez curl ifconfig.me et confirmez que l'IP publique correspond à la passerelle NordLayer ou à l'IP dédiée. Testez le DNS interne avec nslookup internal.example.com ou dig. Si le DNS échoue, mettez à jour la ligne DNS = dans la configuration et redémarrez le tunnel.
  9. Gérez plusieurs passerelles et membres de l'équipe. Créez des configurations distinctes pour chaque passerelle dédiée si votre équipe utilise plusieurs emplacements. Donnez à chaque appareil sa propre clé de pair. Révoquez les pairs inutilisés dans le panneau d'administration NordLayer. Pour macOS, gardez des noms de tunnel clairs ; pour Linux, utilisez un fichier de configuration par passerelle.
  10. Dépannez. Si wg-quick up échoue, vérifiez le chemin de la configuration, les permissions et le port Endpoint. Utilisez sudo journalctl -u wg-quick@nordlayer sous Linux pour les journaux. Si le tunnel est monté mais que le trafic ne passe pas, inspectez les AllowedIPs et les règles de pare-feu locales. Pour les problèmes de handshake, vérifiez la clé publique de la passerelle et l'horloge de votre système.