Skip to content
Advanced / 5 min read

Déploiement avancé de NordLayer WireGuard pour les équipes : passerelles dédiées et split tunneling

Apprenez à déployer NordLayer WireGuard avec des passerelles dédiées, à configurer le split tunneling et à gérer l'accès des équipes en toute sécurité. Ce guide avancé couvre les clients Windows et macOS, l'automatisation et le dépannage.

Windows macOS WireGuard Confidentialité/Anonymat

Aperçu

NordLayer WireGuard fournit des tunnels VPN de qualité professionnelle avec des passerelles dédiées, conçus pour les équipes qui ont besoin d'un accès réseau sécurisé et cohérent. Ce tutoriel avancé vous guide dans le déploiement de NordLayer WireGuard avec des passerelles dédiées, la configuration du split tunneling pour optimiser les performances et la gestion de l'accès des équipes. Il se concentre sur les clients Windows et macOS, mais les principes s'appliquent à d'autres plateformes.

À la fin, vous disposerez d'une configuration fonctionnelle qui achemine uniquement le trafic nécessaire via le VPN, conserve une IP stable pour la liste blanche et permet un contrôle granulaire sur l'accès des membres de l'équipe.

Prérequis

  • Un compte professionnel NordLayer avec des privilèges d'administrateur.
  • Au moins une passerelle dédiée provisionnée dans votre tableau de bord NordLayer.
  • Le client WireGuard installé sur chaque appareil (Windows, macOS).
  • Une familiarité de base avec les outils en ligne de commande et les concepts réseau.

Comprendre les passerelles dédiées et le split tunneling

Les passerelles dédiées fournissent une adresse IP statique exclusivement pour votre équipe, ce qui est idéal pour l'inscription sur liste blanche dans des services tiers. NordLayer attribue une passerelle unique à votre organisation, garantissant des IP de sortie cohérentes.

Le split tunneling vous permet d'acheminer uniquement un trafic spécifique via le VPN tout en envoyant le reste directement sur Internet. Cela réduit la latence pour les ressources locales et préserve la bande passante du VPN. Dans WireGuard, le split tunneling est contrôlé via le paramètre AllowedIPs dans la configuration du pair.

Étapes

  1. Connectez-vous au panneau d'administration NordLayer
    Accédez à la section Gateways et localisez votre passerelle dédiée. Notez le point de terminaison de la passerelle (par ex., gateway-123.nordlayer.com) et la clé publique.

  2. Générez un fichier de configuration WireGuard
    Dans le panneau d'administration, créez une nouvelle configuration WireGuard pour un utilisateur ou un appareil. Téléchargez le fichier .conf. Il ressemblera à ceci :

    [Interface]
    PrivateKey = <client-private-key>
    Address = 10.0.0.2/32
    DNS = 1.1.1.1
    
    [Peer]
    PublicKey = <gateway-public-key>
    Endpoint = gateway-123.nordlayer.com:51820
    AllowedIPs = 0.0.0.0/0, ::/0
    PersistentKeepalive = 25
    
  3. Installez le client WireGuard sur Windows
    Téléchargez et installez le client WireGuard officiel depuis wireguard.com/install. Après l'installation, ouvrez l'application et cliquez sur Add Tunnel > Import tunnel(s) from file. Sélectionnez le fichier .conf téléchargé.

  4. Installez le client WireGuard sur macOS
    Installez WireGuard depuis le Mac App Store ou depuis wireguard.com/install. Ouvrez l'application, cliquez sur Import tunnel(s) from file, puis sélectionnez votre fichier .conf.

  5. Configurez le split tunneling
    Modifiez le tunnel dans le client WireGuard. Modifiez la ligne AllowedIPs pour inclure uniquement les sous-réseaux que vous souhaitez acheminer via le VPN. Par exemple, pour acheminer uniquement le trafic destiné à 10.0.0.0/8 et 192.168.1.0/24, définissez :

    AllowedIPs = 10.0.0.0/8, 192.168.1.0/24
    

    Enregistrez les modifications et activez le tunnel.

  6. Testez la connexion
    Sous Windows, ouvrez PowerShell et exécutez :

    wg show
    

    Sous macOS, ouvrez Terminal et exécutez :

    wg show
    

    Vous devriez voir le dernier handshake et le transfert de données. Pour vérifier votre IP publique, visitez un service comme ipinfo.io dans votre navigateur ; il devrait afficher l'IP de la passerelle dédiée.

  7. Gérez l'accès des équipes (facultatif)
    Dans le panneau d'administration NordLayer, invitez des membres de l'équipe et affectez-les à la passerelle dédiée. Vous pouvez créer des configurations distinctes pour chaque utilisateur afin de maintenir la responsabilité individuelle. Utilisez le panneau pour révoquer l'accès si nécessaire.

Dépannage

  • Échec du handshake ou absence d'accès Internet : assurez-vous que le port UDP 51820 est ouvert en sortie sur votre pare-feu. Vérifiez que l'adresse du point de terminaison se résout correctement.
  • Problèmes de résolution DNS : vérifiez le paramètre DNS dans la section [Interface]. Si vous utilisez le split tunneling, assurez-vous que les serveurs DNS sont accessibles via les sous-réseaux acheminés.
  • Le split tunneling ne fonctionne pas : vérifiez la syntaxe de AllowedIPs. Utilisez la notation CIDR et séparez plusieurs sous-réseaux par des virgules. Rappelez-vous que 0.0.0.0/0 achemine tout le trafic IPv4.
  • Impossible d'accéder au réseau local : ajoutez votre sous-réseau local (par ex., 192.168.0.0/16) à AllowedIPs si vous avez besoin d'un accès simultané aux ressources du réseau local.
  • Performances lentes : limitez AllowedIPs aux seuls sous-réseaux nécessaires pour réduire la surcharge. Assurez-vous également que la passerelle dédiée se trouve dans une région proche de votre équipe.

Résumé

Vous avez déployé avec succès NordLayer WireGuard avec des passerelles dédiées et le split tunneling pour votre équipe. Cette configuration fournit une connexion stable et sécurisée avec un routage du trafic optimisé. N'oubliez pas de revoir régulièrement les autorisations d'accès et de surveiller les performances des passerelles dans le tableau de bord NordLayer. Pour des scénarios plus avancés, consultez la documentation officielle de NordLayer ou contactez leur équipe d'assistance.