Online Tool Store Online Tool Store

Générateur de configuration WireGuard

Renseignez le serveur et les clients et obtenez des configurations wg-quick WireGuard bien formatées : à copier, télécharger en .conf ou scanner en QR.

🔒 Cet outil fonctionne entièrement dans votre navigateur. Vos fichiers ne sont jamais envoyés sur un serveur.

Généré localement dans votre navigateur. Les paires de clés sont créées avec l'API Web Crypto (X25519 / Curve25519) et les clés pré-partagées avec crypto.getRandomValues(). Aucune configuration ni clé n'est envoyée à un serveur ni stockée sur un serveur.

Serveur

Le serveur prend la première adresse hôte du sous-réseau ; les clients sont attribués séquentiellement ensuite.

Clients

Les clients sont nommés <prefix>-1, <prefix>-2, … 0.0.0.0/0, ::/0 achemine tout le trafic ; utilisez une plage plus étroite pour un tunnel partagé.

Résumé

Comment fonctionne le générateur de configuration WireGuard

  1. Saisissez les informations du serveur : nom d'hôte ou IP publique, port d'écoute, sous-réseau VPN et, en option, DNS, MTU et PersistentKeepalive.
  2. Choisissez le nombre de configurations client dont vous avez besoin (de 1 à 10) et un préfixe de nom. Chaque client reçoit la prochaine adresse libre du sous-réseau.
  3. Cliquez sur « Générer la configuration ». Les paires de clés X25519, et une clé pré-partagée facultative par client, sont créées localement avec l'API Web Crypto et rien n'est envoyé.
  4. Vérifiez la configuration du serveur et chaque carte client, puis copiez le texte, téléchargez le .conf, scannez le code QR du client ou téléchargez tous les fichiers dans un ZIP.

FAQ

Cet outil génère-t-il de vraies clés WireGuard ?

Oui. Chaque paire de clés est une véritable clé Curve25519 (X25519) créée dans votre navigateur avec l'API Web Crypto, et les clés pré-partagées sont 32 octets aléatoires issus de crypto.getRandomValues(). Si un navigateur ne prend pas en charge X25519, l'outil signale clairement la sortie comme des clés fictives.

Quelque chose est-il envoyé à un serveur ?

Non. Tous les champs, clés et fichiers de configuration sont assemblés entièrement dans votre navigateur, sans aucune requête réseau. Traitez tout de même les fichiers .conf client et les codes QR téléchargés comme des secrets, car chacun contient une clé privée.

Que faire des fichiers téléchargés ?

Placez wg0.conf sur le serveur et démarrez-le avec wg-quick, par exemple wg-quick up ./wg0.conf, puis importez chaque .conf client dans l'application WireGuard ou scannez son code QR sur un téléphone.

Comment nous nous situons

FonctionnalitéOnline Tool StoreOutils en ligne de commande wg
Génère de vraies paires de clés X25519
Met en forme une configuration wg-quick complète Manuel
Fonctionne entièrement dans le navigateur, sans installation
Configuration du serveur plus un fichier par client Manuel
Codes QR et téléchargement en .conf ou ZIP

Utilisez ce générateur pour préparer rapidement un serveur WireGuard et ses clients. Pour des clés de production durables, beaucoup d'équipes préfèrent les générer directement sur l'hôte avec wg genkey.

Découvrir des outils similaires

Intégrer cet outil

Collez ceci sur votre propre site : cela reste gratuit, et chaque fichier reste dans le navigateur de votre visiteur, ni chez vous ni chez nous.