Comment configurer NordLayer WireGuard sur macOS et Linux
Configurez NordLayer WireGuard sur macOS et Linux à l'aide des outils WireGuard, importez une configuration de passerelle dédiée et vérifiez la connectivité sécurisée de l'équipe.
Vue d'ensemble
NordLayer WireGuard est un fournisseur suggéré pour les tunnels WireGuard de qualité professionnelle avec des passerelles dédiées et une facturation mensuelle forfaitaire. Ce tutoriel couvre la configuration manuelle de WireGuard sur macOS et Linux. Vous allez installer les outils WireGuard, importer une configuration de pair NordLayer, monter le tunnel et tester la connectivité. Les étapes fonctionnent avec n'importe quel fournisseur compatible WireGuard ; remplacez les références à NordLayer par le panneau d'administration de votre fournisseur.
Étapes
- Préparez les comptes et les accès. Assurez-vous de disposer d'un abonnement NordLayer actif et d'un accès au panneau d'administration. Demandez à votre administrateur de créer une passerelle dédiée et de générer une configuration de pair WireGuard pour chaque appareil macOS ou Linux. Vous avez besoin du fichier
.confet des détails du point de terminaison de la passerelle. - Installez WireGuard sur macOS. Ouvrez le Mac App Store, recherchez WireGuard, et installez le client officiel. Sinon, si vous utilisez Homebrew, exécutez
brew install wireguard-toolspour une utilisation en ligne de commande. Pour l'interface graphique, importez le fichier.confvia Ajouter un tunnel > Importer le(s) tunnel(s) depuis un fichier. - Installez WireGuard sur Linux. Utilisez votre gestionnaire de paquets :
sudo apt install wireguardsur Debian/Ubuntu,sudo dnf install wireguard-toolssur Fedora, ousudo pacman -S wireguard-toolssur Arch. Confirmez l'installation avecwg --version. - Placez le fichier de configuration NordLayer. Sur Linux, déplacez le fichier
.confde NordLayer vers/etc/wireguard/avec des permissions restreintes :sudo mv ~/Downloads/nordlayer-wg.conf /etc/wireguard/nordlayer.confetsudo chmod 600 /etc/wireguard/nordlayer.conf. Sur macOS avecwireguard-tools, vous pouvez utiliser le même dossier ou un chemin appartenant à l'utilisateur. - Vérifiez et ajustez la configuration. Ouvrez le fichier
.confdans un éditeur de texte. Confirmez que la section[Interface]inclutPrivateKeyet éventuellementAddressetDNS. Confirmez que la section[Peer]inclut laPublicKey, l'Endpointet lesAllowedIPsde la passerelle NordLayer. Pour un tunnel complet, utilisezAllowedIPs = 0.0.0.0/0, ::/0. Pour un tunnel scindé, listez uniquement vos sous-réseaux internes. - Montez le tunnel sur Linux. Exécutez
sudo wg-quick up nordlayer(remplaceznordlayerpar le nom de votre fichier de configuration sans.conf). Vérifiez l'interface avecsudo wg show. Pour l'activer au démarrage, exécutezsudo systemctl enable wg-quick@nordlayer. - Montez le tunnel sur macOS. Dans l'application WireGuard, sélectionnez le tunnel NordLayer importé et cliquez sur Activer. Si vous utilisez
wireguard-toolsdans le Terminal, exécutezsudo wg-quick up /path/to/nordlayer.conf. Approuvez toute demande d'autorisation réseau. - Vérifiez la connectivité et le DNS. Exécutez
curl ifconfig.meet confirmez que l'IP publique correspond à la passerelle NordLayer ou à l'IP dédiée. Testez le DNS interne avecnslookup internal.example.comoudig. Si le DNS échoue, mettez à jour la ligneDNS =dans la configuration et redémarrez le tunnel. - Gérez plusieurs passerelles et membres de l'équipe. Créez des configurations distinctes pour chaque passerelle dédiée si votre équipe utilise plusieurs emplacements. Donnez à chaque appareil sa propre clé de pair. Révoquez les pairs inutilisés dans le panneau d'administration NordLayer. Pour macOS, gardez des noms de tunnel clairs ; pour Linux, utilisez un fichier de configuration par passerelle.
- Dépannez. Si
wg-quick upéchoue, vérifiez le chemin de la configuration, les permissions et le portEndpoint. Utilisezsudo journalctl -u wg-quick@nordlayersous Linux pour les journaux. Si le tunnel est monté mais que le trafic ne passe pas, inspectez lesAllowedIPset les règles de pare-feu locales. Pour les problèmes de handshake, vérifiez la clé publique de la passerelle et l'horloge de votre système.