Comment configurer NordLayer WireGuard sur Windows pour l'accès à distance en équipe
Un guide étape par étape pour installer WireGuard sur Windows et vous connecter à une passerelle dédiée NordLayer pour un accès sécurisé en équipe.
Aperçu
NordLayer WireGuard est un fournisseur suggéré pour les équipes qui ont besoin de tunnels WireGuard de qualité professionnelle. Il utilise des passerelles dédiées et une facturation mensuelle forfaitaire. Ce tutoriel montre comment connecter un appareil Windows à une passerelle NordLayer WireGuard à l'aide du client WireGuard officiel. Vous allez générer une configuration de pair depuis NordLayer, l'importer dans WireGuard pour Windows et vérifier le tunnel. Le même flux de travail s'applique à tout fournisseur compatible WireGuard ; remplacez NordLayer par votre fournisseur là où indiqué.
Étapes
- Confirmez les prérequis. Vous avez besoin d'un abonnement NordLayer actif, d'un accès administrateur ou membre au panneau de contrôle NordLayer, d'un appareil Windows 10/11 et de l'autorisation d'installer des logiciels. Si vous n'êtes pas administrateur, demandez à votre administrateur NordLayer de créer une passerelle dédiée et un pair WireGuard pour votre appareil.
- Générez ou téléchargez une configuration WireGuard. Dans le panneau d'administration NordLayer, sélectionnez la passerelle dédiée que vous souhaitez utiliser et créez un pair WireGuard pour l'appareil Windows. Téléchargez le fichier
.conf. Gardez-le privé ; il contient la clé privée de ce pair. - Installez WireGuard pour Windows. Rendez-vous sur le site officiel de WireGuard (wireguard.com/install) et téléchargez le programme d'installation Windows. Exécutez-le et terminez l'installation. Redémarrez si demandé.
- Importez la configuration NordLayer. Ouvrez WireGuard. Cliquez sur Ajouter un tunnel > Importer un ou des tunnels depuis un fichier. Sélectionnez le fichier
.confque vous avez téléchargé depuis NordLayer. Le tunnel apparaîtra dans la liste avec le nom indiqué dans la configuration. - Activez le tunnel. Cliquez sur Activer pour le tunnel NordLayer. Le statut devrait passer à Actif. Si Windows demande l'autorisation du profil réseau, accordez-la pour les réseaux privés ou publics selon la politique de votre équipe.
- Vérifiez la connexion. Ouvrez l'invite de commandes et exécutez
curl ifconfig.me(ou visitez un site de vérification d'IP). Confirmez que l'adresse IP publique correspond à la passerelle NordLayer ou à l'IP dédiée attribuée à votre pair. Testez ensuite l'accès à une ressource interne, comme un partage de fichiers ou une page intranet. - Configurez le DNS si nécessaire. Si votre équipe utilise un DNS interne, confirmez que la ligne
DNS =dans la configuration WireGuard pointe vers le bon résolveur. Sinon, modifiez le tunnel dans WireGuard et ajoutez le serveur DNS fourni par votre administrateur NordLayer. - Répétez pour chaque appareil de l'équipe. Créez un pair WireGuard distinct pour chaque utilisateur et appareil. Ne réutilisez pas un même fichier
.confsur plusieurs appareils. Supprimez ou révoquez les pairs des membres d'équipe partis dans le panneau NordLayer. - Résolvez les problèmes courants. Si le tunnel ne se connecte pas, vérifiez que l'hôte et le port du point de terminaison sont joignables, que l'horloge système est correcte et que la clé privée n'a pas été modifiée. Si vous pouvez vous connecter mais que vous ne pouvez pas atteindre les ressources internes, examinez le paramètre
AllowedIPsdans la configuration. Pour un accès en tunnel divisé,AllowedIPsdoit contenir uniquement les sous-réseaux internes ; pour un tunnel complet, utilisez0.0.0.0/0et::/0.