AmneziaWG 2.0 n’est intégré à aucune application VPN commerciale pour l’instant, ce qui signifie que la seule façon de l’utiliser aujourd’hui, c’est de l’héberger soi-même. C’est moins technique que ça en a l’air. L’application AmneziaVPN gère quasiment toute la configuration serveur à votre place, à condition d’avoir un VPS et une vingtaine de minutes devant vous. Ce guide couvre le processus complet, de la location du serveur à la connexion de votre premier appareil.

Pour comprendre ce que fait réellement AmneziaWG 2.0 et pourquoi ça compte, lisez d’abord notre article sur ce qu’est AmneziaWG 2.0. Ce guide-ci en est le prolongement pratique.

Ce qu’il vous faut avant de commencer

Un VPS (serveur privé virtuel). N’importe quel fournisseur vous donnant un accès SSH root fonctionne : DigitalOcean, Hetzner, Vultr et d’autres fournisseurs économiques similaires reviennent souvent dans les guides communautaires d’Amnezia. Choisissez un emplacement en dehors du pays où vous cherchez à contourner la censure, puisqu’un serveur situé dans une juridiction fortement surveillée annule une partie de l’intérêt.

Les identifiants d’accès SSH. Vous aurez besoin de l’adresse IP du serveur, du nom d’utilisateur root, et soit d’un mot de passe soit d’une clé SSH, selon ce que votre fournisseur VPS vous a donné à la création.

L’application AmneziaVPN, téléchargée depuis le site officiel d’Amnezia ou la fiche de votre plateforme (Windows, macOS, Linux, iOS ou Android). Assurez-vous d’être en version 4.8.12.9 ou ultérieure, puisque les versions antérieures ne prennent pas en charge AmneziaWG 2.0.

Étape 1 : louer un VPS

Inscrivez-vous chez un fournisseur VPS et lancez l’instance la moins chère disponible. AmneziaWG n’a pas besoin de beaucoup de puissance ; une formule à 5 ou 6 $ par mois avec 1 vCPU et 1 Go de RAM suffit pour un usage personnel couvrant une poignée d’appareils. Choisissez une image Ubuntu ou Debian standard, les plus fiablement prises en charge par le script de configuration automatisé d’Amnezia.

Notez l’adresse IP publique du serveur une fois qu’il tourne. Vous en aurez besoin à l’étape suivante.

Étape 2 : connecter l’application AmneziaVPN à votre serveur

Ouvrez l’application AmneziaVPN et choisissez l’option de configuration d’un serveur auto-hébergé (parfois nommée « connecter votre serveur » ou une formulation proche, selon la version de l’application). Entrez l’adresse IP de votre VPS et vos identifiants SSH (nom d’utilisateur root plus mot de passe ou clé).

L’application se connecte en SSH et installe automatiquement les logiciels serveur nécessaires. Vous n’avez pas besoin de lancer manuellement des commandes d’installation sur le VPS, l’assistant de configuration de l’application gère l’installation des paquets en arrière-plan.

Étape 3 : choisir AmneziaWG comme protocole

Pendant la configuration, l’application vous demandera quel(s) protocole(s) installer sur le serveur. AmneziaVPN en prend en charge plusieurs, dont OpenVPN, le WireGuard standard, Shadowsocks et AmneziaWG. Sélectionnez AmneziaWG, et assurez-vous de déployer la version 2.0 plutôt que l’AmneziaWG original si l’application vous propose ce choix explicitement (cela dépend de votre version d’application ; vérifiez les notes de version d’Amnezia si vous n’êtes pas sûr de ce que votre installation utilise par défaut).

Vous pouvez installer plusieurs protocoles sur le même serveur si vous voulez une option de secours. Cela vaut le coup si vous êtes dans un endroit où vous testez activement quel protocole passe le plus fiablement.

Envie de comparer tous les VPN côte à côte ? Consultez notre tableau comparatif complet avec les scores sur 18 critères.

Étape 4 : laisser l’application générer votre configuration client

Une fois l’installation côté serveur terminée, l’application génère automatiquement un profil de configuration client pour l’appareil que vous utilisez. Cela inclut vos clés et vos paramètres de connexion, vous n’avez pas besoin de créer ou modifier des fichiers de configuration à la main.

Si vous voulez connecter d’autres appareils, la plupart des versions de l’application vous permettent d’exporter la configuration en QR code ou en fichier .conf, que vous pouvez ensuite importer dans l’application AmneziaVPN (ou un client compatible WireGuard) sur vos autres appareils.

Étape 5 : tester la connexion

Connectez-vous via l’application et vérifiez que votre trafic passe bien par votre serveur. Un moyen rapide de confirmer ça : vérifiez votre adresse IP avant et après connexion (n’importe quel site « quelle est mon IP » fonctionne) et assurez-vous qu’elle correspond à la localisation de votre VPS plutôt qu’à votre vraie position.

Si vous testez ça spécifiquement pour la résistance à la censure, le test le plus significatif consiste à voir si vous pouvez atteindre des sites et services normalement bloqués dans votre localisation. Testez ça avec prudence et soyez conscient de votre situation légale locale avant de le faire.

Résoudre les problèmes courants

La connexion expire pendant la configuration. Vérifiez deux fois vos identifiants SSH et assurez-vous que votre fournisseur VPS ne bloque pas par défaut les connexions SSH entrantes depuis des IP inconnues (certains fournisseurs exigent de mettre votre propre IP sur liste blanche en premier).

L’application ne peut pas joindre le serveur après l’installation. Vérifiez que le pare-feu de votre VPS ne bloque pas les ports utilisés par AmneziaWG. La plupart des fournisseurs VPS livrent un pare-feu permissif par défaut, mais certaines images gérées sont verrouillées d’office.

Le trafic ne se redirige pas réellement. Redémarrez l’application et reconnectez-vous. Si le problème persiste, supprimez le profil et régénérez-le depuis l’écran de configuration du serveur auto-hébergé ; les incohérences de configuration après une mise à jour de l’application en sont la cause la plus fréquente.

Choisir un fournisseur VPS

Tous les fournisseurs VPS ne se valent pas pour cet usage. Quelques points à vérifier avant de vous engager :

Les options de localisation. Vous voulez un centre de données en dehors du pays où vous contournez la censure, et idéalement avec une latence réseau raisonnable jusqu’à votre position réelle, puisqu’un serveur sur un autre continent ajoute un décalage perceptible même avec un protocole rapide.

L’anonymat du paiement, si ça compte dans votre modèle de menace. Certains fournisseurs VPS acceptent la cryptomonnaie, ce qui découple la location de votre serveur de votre identité réelle plus qu’une carte bancaire. Si votre raison d’auto-héberger AmneziaWG implique un vrai risque personnel, ça vaut le coup d’y réfléchir avant de vous inscrire plutôt qu’après.

Une réputation IP propre. Les fournisseurs VPS bon marché réutilisent parfois des adresses IP déjà signalées pour abus par un précédent locataire. Si l’IP de votre nouveau serveur est déjà sur une liste noire quelque part, vous passerez du temps à dépanner un problème qui n’a rien à voir avec votre configuration AmneziaWG.

Est-ce que l’auto-hébergement vaut l’effort

Pour la plupart des gens, non, pas pour un usage quotidien. Un VPN commercial avec des serveurs obfusqués, comme les options couvertes dans notre comparatif du meilleur VPN no-logs audité, se configure plus vite et ne vous met pas la responsabilité de la maintenance serveur ou de la réputation de votre propre IP sur le dos. L’auto-hébergement d’AmneziaWG prend tout son sens si vous faites face à un blocage DPI actif qui déjoue déjà votre VPN actuel, ou si vous voulez simplement garder le contrôle total de votre propre infrastructure plutôt que de faire confiance aux promesses d’un fournisseur.

Notre verdict

Installer AmneziaWG 2.0 prend environ vingt minutes si vous avez déjà un VPS, et l'application AmneziaVPN élimine l'essentiel du travail de configuration manuelle. C'est le bon projet pour quiconque fait face à un blocage DPI actif ou veut une alternative auto-hébergée en dehors du marché des VPN commerciaux. Pour tous les autres, un VPN commercial avec obfuscation intégrée reste le choix le plus rapide et le moins contraignant.

Continuer la lecture : Comment installer un VPN sur un routeur OpenWrt et Les serveurs obfusqués expliqués