Générateur de configuration WireGuard
Renseignez le serveur et les clients et obtenez des configurations wg-quick WireGuard bien formatées : à copier, télécharger en .conf ou scanner en QR.
🔒 Cet outil fonctionne entièrement dans votre navigateur. Vos fichiers ne sont jamais envoyés sur un serveur.
Généré localement dans votre navigateur. Les paires de clés sont créées avec l'API Web Crypto (X25519 / Curve25519) et les clés pré-partagées avec crypto.getRandomValues(). Aucune configuration ni clé n'est envoyée à un serveur ni stockée sur un serveur.
Serveur
Le serveur prend la première adresse hôte du sous-réseau ; les clients sont attribués séquentiellement ensuite.
Clients
Les clients sont nommés <prefix>-1, <prefix>-2, … 0.0.0.0/0, ::/0 achemine tout le trafic ; utilisez une plage plus étroite pour un tunnel partagé.
Résumé
Comment fonctionne le générateur de configuration WireGuard
- Saisissez les informations du serveur : nom d'hôte ou IP publique, port d'écoute, sous-réseau VPN et, en option, DNS, MTU et PersistentKeepalive.
- Choisissez le nombre de configurations client dont vous avez besoin (de 1 à 10) et un préfixe de nom. Chaque client reçoit la prochaine adresse libre du sous-réseau.
- Cliquez sur « Générer la configuration ». Les paires de clés X25519, et une clé pré-partagée facultative par client, sont créées localement avec l'API Web Crypto et rien n'est envoyé.
- Vérifiez la configuration du serveur et chaque carte client, puis copiez le texte, téléchargez le .conf, scannez le code QR du client ou téléchargez tous les fichiers dans un ZIP.
FAQ
Cet outil génère-t-il de vraies clés WireGuard ?
Oui. Chaque paire de clés est une véritable clé Curve25519 (X25519) créée dans votre navigateur avec l'API Web Crypto, et les clés pré-partagées sont 32 octets aléatoires issus de crypto.getRandomValues(). Si un navigateur ne prend pas en charge X25519, l'outil signale clairement la sortie comme des clés fictives.
Quelque chose est-il envoyé à un serveur ?
Non. Tous les champs, clés et fichiers de configuration sont assemblés entièrement dans votre navigateur, sans aucune requête réseau. Traitez tout de même les fichiers .conf client et les codes QR téléchargés comme des secrets, car chacun contient une clé privée.
Que faire des fichiers téléchargés ?
Placez wg0.conf sur le serveur et démarrez-le avec wg-quick, par exemple wg-quick up ./wg0.conf, puis importez chaque .conf client dans l'application WireGuard ou scannez son code QR sur un téléphone.
Comment nous nous situons
| Fonctionnalité | Online Tool Store | Outils en ligne de commande wg |
|---|---|---|
| Génère de vraies paires de clés X25519 | ✓ | ✓ |
| Met en forme une configuration wg-quick complète | ✓ | Manuel |
| Fonctionne entièrement dans le navigateur, sans installation | ✓ | ✗ |
| Configuration du serveur plus un fichier par client | ✓ | Manuel |
| Codes QR et téléchargement en .conf ou ZIP | ✓ | ✗ |
Utilisez ce générateur pour préparer rapidement un serveur WireGuard et ses clients. Pour des clés de production durables, beaucoup d'équipes préfèrent les générer directement sur l'hôte avec wg genkey.