đŻ TUTORIEL PAS Ă PAS
đ WireGuard Site-Ă -Site sur pfSense
đ
Mis à jour : Août 2026
â±ïž DurĂ©e : 30 min
đ Niveau : IntermĂ©diaire
đ· pfSense
⥠WireGuard
đ Site-Ă -Site
Ce tutoriel vous guide pas Ă pas dans la mise en Ćuvre dâun VPN
WireGuard Site-à -Site entre deux sites pfSense. WireGuard est plus léger,
plus rapide et plus simple Ă configurer que les VPN traditionnels, tout en offrant un niveau
de sécurité équivalent.
đ Topologie :
- Site A (Paris) : IP publique 203.0.113.10 â LAN 10.10.10.0/24
- Site B (Lyon) : IP publique 198.51.100.20 â LAN 10.20.20.0/24
Prérequis : paquet WireGuard installé sur les deux pfSense.
1 Configuration du Site A (Paris)
1.1 â CrĂ©ation du tunnel WireGuard
Allez dans VPN â WireGuard â Tunnels et cliquez sur + Add Tunnel.
Description : SiteA-SiteB
Listen Port : 51820
Interface Keys : (cliquer sur Generate)
Interface Addresses : 10.99.99.1/24
Cliquez sur Save Tunnel. Notez la clé publique générée.
â
Le tunnel est créé sur le Site A.
1.2 â Ajout du Peer (Site B) â Site A
Dans le mĂȘme Ă©cran, cliquez sur + Add Peer.
Description : SiteB-Lyon
Public Key : (clé publique du Site B, récupérée aprÚs la création du tunnel sur le Site B)
Allowed IPs : 10.99.99.2/32, 10.20.20.0/24
Endpoint : 198.51.100.20:51820
Persistent Keepalive : 25
Cliquez sur Save Peer puis Apply Changes.
â
Le peer Site B est ajouté sur le Site A.
1.3 â Assignation de lâinterface â Site A
Allez dans Interfaces â Assignments. SĂ©lectionnez le tunnel WireGuard
(ex: tun_wg0) et cliquez sur + Add.
Donnez un nom Ă lâinterface (ex: WG_S2S) et activez-la.
1.4 â RĂšgles de pare-feu â Site A
Allez dans Firewall â Rules, sĂ©lectionnez lâinterface WG_S2S et ajoutez une rĂšgle.
Action : Pass
Protocol : Any
Source : WG_S2S net
Destination : Any
1.5 â Routage statique â Site A
Allez dans System â Routing â Static Routes et ajoutez une route vers le rĂ©seau du Site B.
Network : 10.20.20.0/24
Gateway : 10.99.99.2
Description : Route vers Site B
Cliquez sur Save.
2 Configuration du Site B (Lyon)
2.1 â CrĂ©ation du tunnel WireGuard â Site B
RĂ©pĂ©tez lâĂ©tape 1.1 sur le Site B.
Description : SiteB-SiteA
Listen Port : 51820
Interface Keys : (cliquer sur Generate)
Interface Addresses : 10.99.99.2/24
Notez la clé publique du Site B.
2.2 â Ajout du Peer (Site A) â Site B
Dans le mĂȘme Ă©cran, ajoutez un peer pour le Site A.
Description : SiteA-Paris
Public Key : (clé publique du Site A)
Allowed IPs : 10.99.99.1/32, 10.10.10.0/24
Endpoint : 203.0.113.10:51820
Persistent Keepalive : 25
Cliquez sur Save Peer puis Apply Changes.
â
Le peer Site A est ajouté sur le Site B.
2.3 â Assignation de lâinterface â Site B
Allez dans Interfaces â Assignments et assignez le tunnel WireGuard.
Nommez lâinterface (ex: WG_S2S) et activez-la.
2.4 â RĂšgles de pare-feu â Site B
Ajoutez une rĂšgle sur lâinterface WG_S2S pour autoriser le trafic.
Action : Pass
Protocol : Any
Source : WG_S2S net
Destination : Any
2.5 â Routage statique â Site B
Ajoutez une route statique vers le réseau du Site A.
Network : 10.10.10.0/24
Gateway : 10.99.99.1
Description : Route vers Site A
Cliquez sur Save.
2.6 â VĂ©rification
Depuis le Site A, testez la connectivité avec le Site B :
$ ping 10.20.20.1
â
La réponse confirme que le tunnel WireGuard site-à -site est opérationnel.
VĂ©rifiez Ă©galement lâĂ©tat du tunnel :
$ sudo wg show
â
Un handshake récent confirme que le tunnel est actif.
đ WireGuard Site-Ă -Site rĂ©ussi si :
- Le tunnel est Up dans Status â WireGuard.
- Les deux réseaux LAN peuvent communiquer via le tunnel.
- Un handshake est visible dans la sortie de
wg show.
đ Ressources