Passer au contenu

Guide rapide pour dépanner WireGuard sur les routeurs GL.iNet

Ce guide rassemble des étapes et des conseils pour configurer et dépanner le serveur et le client d'un VPN WireGuard personnel sur des routeurs GL.iNet.

Vérifier les conflits d'adresses IP

Vérifiez que le serveur et les clients n'utilisent pas la même adresse IP. Chaque appareil du réseau WireGuard doit avoir une adresse unique dans le même sous-réseau.

Profils clients WireGuard

Dans l'exemple ci-dessus, l'adresse WireGuard de mon serveur est 10.1.0.1. Les deux profils clients portent les adresses 10.1.0.2/24 et 10.1.0.3/24. Vérifiez que leurs trois premiers octets (10.1.0) correspondent à ceux de l'adresse du serveur indiquée dans l'onglet « Configuration ». Dans le cas contraire, les appareils ne pourront pas se connecter.

J'ai aussi remplacé l'adresse par défaut du serveur, 10.0.0.1. Le sous-réseau 10.0.0 est souvent utilisé par d'autres réseaux, notamment Xfinity. Pour éviter un conflit à la maison ou sur le réseau auquel je me connecte en voyage, j'ai changé le deuxième octet de « 0 » à « 1 » : le sous-réseau est désormais 10.1.0.


Vérifier la redirection du port WireGuard

WireGuard utilise généralement le port UDP 51820. Vous pouvez le modifier dans la configuration WireGuard du routeur serveur. Si un pare-feu bloque ce port lors de vos déplacements, essayez-en un autre, par exemple 51821. Certains réseaux bloquent toutefois tout le trafic UDP. Dans ce cas, il vous faudra une solution utilisant TCP, comme un nœud de sortie Tailscale ou OpenVPN.

Consultez notre article sur la redirection de port pour savoir comment effectuer cette étape.


Si vous indiquez l'adresse IP de votre serveur WireGuard (par exemple 10.1.0.1) comme serveur DNS dans les profils clients, vous devez activer « Remote Access LAN » sur votre routeur serveur GL.iNet. Cette option se trouve dans le tableau de bord VPN, sous l'icône d'engrenage de la ligne du serveur WireGuard.

Option « Remote Access LAN » dans les paramètres du serveur WireGuard

Sur le routeur serveur, vous pouvez choisir les serveurs DNS dans Réseau -> DNS. Pour protéger votre confidentialité, il est généralement recommandé d'utiliser d'autres serveurs que ceux de votre fournisseur d'accès Internet. Cloudflare fonctionne souvent bien. Vous pouvez aussi définir manuellement les serveurs Google en secours pour les entrées DNS 3 et 4 (8.8.8.8 et 8.8.4.4).


Autres problèmes courants

« Ma configuration serveur/client fonctionnait, mais je ne peux plus me connecter. »

  • Créez d'abord un profil client pour votre smartphone et importez-le dans l'application mobile WireGuard. Testez la connexion VPN depuis le téléphone. Si elle fonctionne, le problème vient probablement de votre routeur de voyage.
  • Activez le DNS dynamique sur le serveur si votre connexion domestique utilise une adresse IP publique dynamique, ce qui est fréquent.
  • Il se peut que le port WireGuard soit bloqué côté client. Comme indiqué plus haut, remplacez le port par défaut 51820 par un autre, par exemple 51825. Pensez à mettre à jour la redirection de port sur votre routeur domestique, sauf si vous n'en utilisez pas ou s'il fonctionne en mode pass-through complet.

« Ma connexion est très lente ou instable. »

  • Vérifiez la latence avec la commande « ping » dans un terminal ou une invite de commandes, en ciblant un serveur DNS comme 8.8.8.8 ou 1.1.1.1. Essayez aussi de changer les serveurs DNS dans l'interface d'administration du serveur ou du client.
  • Vérifiez que votre connexion domestique dispose d'un débit montant suffisant : il détermine le débit descendant disponible côté client. Un débit montant d'au moins 20 Mbps est vivement recommandé là où se trouve le serveur.
  • Selon le modèle et les services actifs (AdGuard Home, DNS chiffré, etc.), votre routeur serveur GL.iNet peut manquer de puissance. Essayez de désactiver certains services ou, si possible, de passer à un modèle plus récent et plus performant.
  • L'unité de transmission maximale (MTU) peut être mal adaptée au trafic VPN et entraîner une fragmentation des paquets. Vous pouvez ajuster la MTU côté client et côté serveur. Commencez par la valeur par défaut de 1420 côté client, puis réduisez-la par pas de 20 jusqu'à constater une amélioration, sans descendre sous 1280. Appliquez ensuite la même valeur dans l'interface d'administration du serveur. Si vous utilisez un autre VPN sur l'appareil client, par exemple un VPN d'entreprise comme Zscaler, ses paramètres MTU peuvent être en cause. Dans ce cas, l'équipe qui gère ce VPN devra intervenir.

« Je ne peux pas accéder à distance à l'interface d'administration de mon serveur GL.iNet. »

  • Pour accéder à distance à l'interface d'administration du serveur, l'appareil client doit être connecté au tunnel VPN WireGuard. Activez le VPN sur votre routeur de voyage, puis saisissez l'adresse IP LAN du routeur serveur GL.iNet dans la barre d'adresse du navigateur et appuyez sur Entrée.
  • Si le serveur et le client utilisent tous deux l'adresse par défaut 192.168.8.1, vous devrez peut-être changer l'adresse IP LAN de l'un des deux pour éviter un conflit. Vous pouvez, par exemple, attribuer 192.168.10.1 à l'un des routeurs.

Si le problème persiste, publiez un message sur le subreddit GL.iNet (/r/GLiNet) ou rejoignez notre serveur Discord et utilisez le forum d'assistance technique. Joignez les journaux détaillés de votre routeur ou serveur WireGuard pour faciliter le diagnostic.


À propos de l'auteur

Adam, originaire de Virginie et passionné de voyages, est diplômé en génie électrique de Virginia Tech. Ingénieur solutions et responsable d'un centre d'appels chez GL.iNet, il a également créé The Wired Nomad, une ressource pour les nomades numériques. Retrouvez-le sur son site internet.

À propos de GL.iNet

Fondée en 2010, GL.iNet est un fournisseur de premier plan de routeurs innovants et de solutions réseau. Des routeurs de voyage compacts aux solutions KVM à distance de pointe, GL.iNet propose des technologies réseau primées, conçues pour la performance et la sécurité.

GL.iNet donne aux particuliers et aux organisations les moyens de se connecter en toute confiance. En laissant le contrôle aux utilisateurs, GL.iNet favorise la productivité et la collaboration qui contribuent à une Good Life.

Article précédent GL.iNet et Morse Micro dévoilent le Wi-Fi HaLowLink 1 pour la connectivité IoT
Article suivant Qu’est-ce que la vSIM ? Découvrez le Mudi de GL.iNet doté de cette technologie

Comparer les produits

{"one"=>"Sélectionnez 2 ou 3 articles à comparer", "other"=>"{{ count }} éléments sélectionnés sur 3"}

Sélectionnez le premier élément à comparer

Sélectionnez le deuxième élément à comparer

Sélectionnez le troisième élément à comparer

Comparer