meduzavpn
  • Protocoles

    • MeduzaVPN ULTRA
    • MeduzaVPN
    • WireGuard
    • OpenVPN
    • VLESS
    • V2Ray
    • Xray
    • Shadowsocks
    • Outline
    • Hysteria
    • SOCKS5
    • IKEv2
    • SoftEther

    Services

    • Jeux
    • Telegram
    • YouTube
    • Instagram
    • Discord
    • TikTok
    • Netflix

    Pays

    • Europe
    • Royaume-Uni
    • Allemagne
    • Inde
    • La Chine
    • Lettonie
    • Les Pays-Bas
    • Singapour
    • Hong Kong
    • Les États-Unis d'Amérique
    • Turquie
    • Finlande
    • Japon
    • Autriche
    • Albanie
    • Belgique
    • Bulgarie
    • Grèce
    • Danemark
    • Irlande
    • Espagne
    • Italie
    • Canada
    • Lituanie
    • Norvège
    • Émirats arabes unis
    • Pologne
    • Portugal
    • Russie
    • Roumanie
    • Ukraine
    • France
    • Tchéquie
    • Suisse
    • Suède
  • Tarifs
  • Appareils

    • Windows
    • Mac
    • iPhone
    • iPad
    • Android
    • Linux
    • Routeur
    • Plusieurs appareils

    Applications

    Google PlayApp StoreTélécharger pour Windows
    • Qu'est-ce qu'un VPN ?
    • Toutes les fonctionnalités
    • Serveurs
    • Sécurité
    • Entreprise
    • Avis
    • Contact
  • Assistance
  1. Accueil
  2. Comment créer son propre serveur VPN en 2026 : guide pas à pas pour configurer son propre VPN

Base de connaissances MeduzaVPN

Comment créer son propre serveur VPN en 2026 : guide pas à pas pour configurer son propre VPN

Guide pas à pas pour créer son propre serveur VPN sur un VPS : choix du protocole, installation de WireGuard, configuration de la connexion et protection des données.

Rédaction MeduzaVPN•Publié le 25 septembre 2026•13 min de lecture

Un VPN personnel, c’est un serveur VPN qui n’appartient qu’à vous : vous choisissez vous-même le pays, le protocole et les personnes autorisées à s’y connecter. Voyons comment créer son propre VPN sur un VPS loué avec WireGuard en 20 à 30 minutes, combien cela coûte, et quand il est plus simple de prendre un VPN personnel déjà prêt.

On crée son propre VPN pour différentes raisons : obtenir une IP personnelle au lieu d’une IP partagée, garder l’accès à des ressources professionnelles, ne dépendre d’aucun service tiers, ou simplement comprendre comment tout cela fonctionne. Il y a deux façons de s’y prendre. La première consiste à déployer le serveur soi-même : louer un VPS, installer le protocole et configurer les connexions. La seconde est une solution prête à l’emploi, où le serveur est déjà monté et configuré pour vous. Ce guide détaille la première voie et la compare honnêtement à la seconde. Bonne nouvelle : créer son propre serveur VPN en 2026 est plus simple qu’il y a quelques années — le protocole moderne WireGuard se configure avec un seul petit fichier, et monter son propre serveur VPN ne demande pas de connaissances réseau approfondies.

Sommaire

  1. Qu’est-ce qu’un serveur VPN personnel
  2. Pourquoi créer son propre serveur VPN
  3. Ce qu’il faut pour créer son propre VPN
  4. Les façons de créer son propre VPN
  5. Guide pas à pas : WireGuard sur un VPS
  6. Vérifier que le VPN fonctionne
  7. Sécurité du serveur
  8. Combien coûte son propre VPN
  9. Problèmes fréquents
  10. Son propre VPN ou un VPN personnel prêt à l’emploi
  11. Questions fréquentes
  12. L’essentiel

Qu’est-ce qu’un serveur VPN personnel et comment fonctionne-t-il

Le VPN crée un tunnel chiffré entre votre appareil et un serveur distant. Tout ce que vous envoyez sur Internet part d’abord, chiffré, vers le serveur VPN, puis de là vers le site voulu. Le site voit l’adresse IP du serveur, et le fournisseur d’accès ne voit qu’un flux de données chiffré jusqu’au serveur.

Appareil → serveur VPN → Internet

Ce schéma comporte trois acteurs :

  • Le client — l’application sur le téléphone, l’ordinateur ou le routeur, qui chiffre le trafic et l’envoie dans le tunnel.
  • Le serveur VPN — une machine avec une IP publique, qui reçoit le tunnel, déchiffre le trafic et l’envoie sur Internet.
  • Le protocole — l’ensemble des règles par lesquelles le client et le serveur s’accordent sur les clés et le chiffrement : WireGuard, OpenVPN, IKEv2 et d’autres.

Il est « personnel » parce que le serveur vous appartient : aucun autre utilisateur n’y est présent, et c’est vous qui décidez quels journaux tenir et qui connecter. Pour en savoir plus sur le rôle du serveur, consultez l’article ce qu’est un serveur VPN et comment il fonctionne.

Pourquoi créer son propre serveur VPN

  • Une adresse IP personnelle. L’adresse n’appartient qu’à votre serveur, donc les sites affichent moins souvent de CAPTCHA, et les banques et services ne bloquent pas la connexion à cause de l’activité d’autrui.
  • Le contrôle du serveur. Vous savez ce qui y est installé, quelles données y sont conservées et qui y a accès.
  • Aucun partage. La liaison du serveur n’est partagée avec aucune centaine d’inconnus, la vitesse ne dépend que de vous.
  • L’accès à des ressources personnelles ou professionnelles. Un VPN personnel est pratique pour se connecter à son réseau domestique, à un NAS ou à un panneau de travail ouvert à une seule IP.
  • La liberté de configuration. Vous pouvez choisir le pays, le protocole, le port, le DNS et les règles de routage à votre convenance.

Nous avons détaillé la différence concrète entre un serveur personnel et un VPN mutualisé dans l’article serveur VPN personnel contre VPN mutualisé.

Ce qu’il faut pour créer son propre VPN

Pour monter votre propre serveur VPN, il faut deux choses : une machine avec une IP publique qui recevra les connexions, et un protocole qui chiffrera le tunnel.

Un serveur VPS

Un VPS est un serveur virtuel dans un centre de données, loué au mois. Il fonctionne 24 heures sur 24, dispose d’une liaison rapide et d’une IP publique à laquelle vos appareils pourront se connecter. Un ordinateur domestique peut aussi convenir, mais la plupart des connexions domestiques n’ont pas d’IP publique, et le trafic sortirait du même pays où vous vous trouvez.

Exigences minimales pour un VPN personnel destiné à 5–10 appareils :

  • 1 vCPU et 1 Go de mémoire vive ;
  • 10 à 20 Go sur SSD ou NVMe ;
  • une liaison à partir de 100 Mbit/s et un trafic à partir de 1 To par mois ;
  • une adresse IPv4 publique ;
  • Linux : Ubuntu 24.04 ou Debian 12.

Comment choisir un fournisseur, un pays et un forfait est détaillé dans l’article séparé où louer un serveur pour un VPN.

Un protocole VPN

Le protocole détermine la vitesse, la complexité de la configuration et la facilité avec laquelle votre trafic peut être identifié. Pour un serveur personnel, on choisit généralement l’un des trois suivants :

Protocoles pour son propre VPN
ProtocoleVitesseComplexité de configurationParticularités
WireGuardÉlevéeFaible : une seule configuration sur le serveur et le clientCryptographie moderne, peu de code, reconnexion rapide
OpenVPNMoyenneÉlevée : certificats et autorité de certificationFonctionne en UDP et en TCP, pris en charge presque partout
IKEv2/IPsecÉlevéeMoyenneIntégré à iOS, macOS et Windows sans application séparée

Nous allons configurer WireGuard : pour un premier VPN personnel, c’est la voie la plus rapide. Une comparaison détaillée de tous les protocoles se trouve dans l’article les protocoles VPN en 2026.

Les façons de créer son propre VPN

Déployer son propre serveur VPN est possible de trois manières — elles diffèrent par la quantité de travail qui reste à votre charge.

Comparaison des façons de lancer son propre VPN
OptionComplexitéCompétencesRapidité de lancementPour qui
Configuration manuelle du VPSÉlevéeLinux, SSH, réseaux, pare-feu30 à 60 minutesCeux qui veulent comprendre chaque détail
Installation via des scriptsMoyenneUtilisation basique du terminal10 à 20 minutesCeux qui veulent un résultat, mais ont le temps de gérer un incident
VPN personnel prêt à l’emploiFaibleAucune requiseQuelques minutesCeux qui veulent leur propre serveur sans administration

Les scripts d’installation font gagner du temps, mais installent sur le serveur du code tiers avec des droits d’administrateur : mieux vaut lire ce qu’ils font exactement avant de les lancer. La configuration manuelle prend plus de temps, mais vous savez précisément ce qui est activé et pourquoi.

Comment créer son propre serveur VPN sur un VPS avec WireGuard

Voici le guide complet pour configurer votre propre serveur VPN sur Ubuntu 24.04 ou Debian 12. Toutes les commandes s’exécutent en tant que root ou via sudo.

Étape 1. Préparation du VPS

  1. Choisissez un VPS avec les caractéristiques de la section précédente, dans le pays d’où le trafic doit sortir.
  2. Lors de la commande, indiquez le système d’exploitation Ubuntu 24.04 ou Debian 12.
  3. Ajoutez votre clé SSH dans le panneau du fournisseur ou conservez le mot de passe root reçu par e-mail.
  4. Notez l’adresse IP publique du serveur — elle sera nécessaire pour la connexion.

Étape 2. Connexion en SSH

Sur macOS et Linux, ouvrez le terminal ; sur Windows, PowerShell ou Windows Terminal, et connectez-vous au serveur :

ssh root@IP_DU_SERVEUR
apt update && apt upgrade -y

La seconde commande met à jour le système avant l’installation.

Étape 3. Installation de WireGuard

WireGuard figure dans les dépôts standards, aucune source supplémentaire n’est nécessaire :

apt install -y wireguard qrencode

Le paquet qrencode servira plus tard à connecter le téléphone par code QR.

Étape 4. Configuration

Les clés. Le serveur et chaque client ont leur propre paire : la clé privée reste uniquement sur son propre appareil, la clé publique est échangée.

cd /etc/wireguard
umask 077
wg genkey | tee server.key | wg pubkey > server.pub
wg genkey | tee client1.key | wg pubkey > client1.pub

Le routage. Le serveur doit transmettre les paquets du tunnel vers Internet. Activez la transmission et repérez le nom de l’interface réseau externe :

echo "net.ipv4.ip_forward=1" > /etc/sysctl.d/99-wireguard.conf
sysctl --system
ip route show default

Dans le résultat de la dernière commande, après le mot dev figure l’interface, en général eth0 ou ens3.

Adresses IP et fichier du serveur. À l’intérieur du tunnel, on utilise le réseau privé 10.8.0.0/24 : le serveur reçoit 10.8.0.1, les clients 10.8.0.2, 10.8.0.3, et ainsi de suite. Créez le fichier /etc/wireguard/wg0.conf et insérez les clés issues des fichiers server.key et client1.pub :

[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contenu de server.key>
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]
# client1
PublicKey = <contenu de client1.pub>
AllowedIPs = 10.8.0.2/32

Si l’interface externe ne s’appelle pas eth0, remplacez le nom dans les lignes PostUp et PostDown. Démarrez ensuite le serveur et activez le démarrage automatique :

systemctl enable --now wg-quick@wg0
wg show

Étape 5. Création de la configuration client

Le DNS. Il faut indiquer au client un serveur DNS, sinon les requêtes de noms pourraient échapper au tunnel. N’importe quel serveur public convient, par exemple 1.1.1.1 ou 9.9.9.9. Créez le fichier client1.conf :

[Interface]
PrivateKey = <contenu de client1.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <contenu de server.pub>
Endpoint = IP_DU_SERVEUR:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25

AllowedIPs = 0.0.0.0/0 signifie que tout le trafic de l’appareil passera par le VPN. Pour chaque appareil supplémentaire, répétez la génération des clés, ajoutez un nouveau bloc [Peer] sur le serveur avec l’adresse suivante, et redémarrez wg-quick@wg0.

Étape 6. Connexion des appareils

  • Windows. Installez WireGuard depuis le site officiel wireguard.com, cliquez sur « Importer un tunnel depuis un fichier » et choisissez client1.conf.
  • macOS. L’application WireGuard est disponible sur le Mac App Store ; l’import se fait de la même façon, depuis un fichier.
  • Android et iOS. Installez WireGuard depuis Google Play ou l’App Store et scannez le code QR. Vous pouvez le générer directement dans le terminal du serveur avec la commande ci-dessous.
qrencode -t ansiutf8 < client1.conf

Le fichier de configuration contient la clé privée : ne le transmettez que par un canal sécurisé, et supprimez-le du serveur une fois l’appareil connecté.

Vérifier que le VPN fonctionne après la configuration

  • L’adresse IP. Ouvrez n’importe quel service de vérification d’IP : il doit afficher l’adresse de votre VPS et le pays du centre de données.
  • Le routage. Sur le serveur, exécutez wg show : le client doit afficher une ligne latest handshake récente et des compteurs de données transmises en augmentation.
  • La vitesse. Comparez le résultat d’un test de vitesse avec et sans VPN. Une perte de 10 à 20 % est normale pour un serveur distant.
  • Les fuites DNS. Passez un test de fuite DNS : la liste des serveurs ne doit pas contenir le DNS de votre fournisseur d’accès domestique.

Sécurité de son propre serveur VPN

Configurer son propre serveur VPN ne suffit pas — il faut aussi le protéger. Un serveur avec une IP publique commence à être scanné par des robots dès les premières minutes après sa mise en ligne. Ensemble minimal de protections :

  • Les mises à jour. Activez l’installation automatique des correctifs de sécurité : apt install unattended-upgrades.
  • Le pare-feu. Ne laissez ouverts que le SSH et le port WireGuard. Sous UFW : ufw allow 22/tcp, ufw allow 51820/udp, ufw route allow in on wg0 out on eth0, puis ufw enable.
  • La protection du SSH. Connectez-vous par clé et désactivez la connexion par mot de passe avec la ligne PasswordAuthentication no dans /etc/ssh/sshd_config. fail2ban est un complément utile.
  • La sauvegarde. Conservez le dossier /etc/wireguard en lieu sûr : avec lui, le serveur se restaure en quelques minutes sur n’importe quel nouveau VPS.

Combien coûte la création de son propre VPN

Dépenses approximatives pour son propre VPN
Poste de dépenseCoûtCommentaire
VPS3–6 USD par moisForfait minimal en Europe, poste de dépense principal
Nom de domaine0–15 USD par anFacultatif : on peut se connecter au serveur par son IP
LogicielsGratuitWireGuard, OpenVPN et Linux sont distribués librement
Extras0–3 USD par moisInstantanés de disque, sauvegardes, seconde IP chez le fournisseur

Au total, en le faisant soi-même, cela revient à environ 4 à 8 USD par mois — plus le temps de configuration et d’entretien. S’il faut payer un hébergement étranger depuis la Russie, gardez à l’esprit que de nombreux fournisseurs n’acceptent pas les cartes russes.

Peut-on créer un VPN gratuitement

  • Serveur domestique. Gratuit si vous disposez d’une IP publique, mais le trafic sort de votre propre logement et de votre propre pays, et le VPN disparaît en cas de coupure de courant.
  • VPS gratuits. Les fournisseurs cloud offrent des périodes d’essai et des forfaits gratuits, mais avec des limites de durée, de vitesse ou de trafic, et l’obligation d’enregistrer une carte bancaire.
  • Limites. Cette option convient pour expérimenter, mais pas pour un VPN sur lequel compter au quotidien.

Problèmes fréquents lors de la configuration du VPN

Le VPN se connecte, mais pas d’Internet

Presque toujours, le coupable est le routage sur le serveur : la transmission des paquets (ip_forward) n’est pas activée, l’interface indiquée dans PostUp est incorrecte, ou UFW bloque la transmission. Vérifiez le nom de l’interface avec la commande ip route show default et la présence de la règle ufw route allow. Si les sites s’ouvrent par IP mais pas par nom, le problème vient du DNS du client.

Vitesse VPN faible

Vérifiez la distance jusqu’au serveur et la charge processeur du VPS. Une cause fréquente est la taille des paquets : essayez d’indiquer MTU = 1280 dans la section [Interface] du client. Si la vitesse n’est faible que sur le réseau mobile, cela peut venir des limitations de l’opérateur. Plus de conseils dans l’article pourquoi le VPN est lent.

Impossible de se connecter

Si wg show n’affiche pas de ligne latest handshake, les paquets n’atteignent pas le serveur. Vérifiez que le port 51820/udp est ouvert à la fois dans UFW et dans le pare-feu du panneau du fournisseur, que l’Endpoint indique la bonne IP, et que les clés publiques du serveur et du client ne sont pas inversées. Notez que sur les réseaux au filtrage actif, y compris en Russie, WireGuard est identifiable par la signature de sa poignée de main et peut fonctionner de façon instable — il faut alors un protocole avec camouflage. Le fonctionnement de ces mécanismes est détaillé dans l’article comment fonctionne le filtrage VPN.

VPN autonome ou VPN personnel prêt à l’emploi

Son propre serveur fait soi-même contre un VPN personnel prêt à l’emploi
ParamètreSon propre VPSVPN personnel prêt à l’emploi
Complexité du lancementLocation, SSH, configuration réseau et des clésChoisir une localisation dans l’application
AdministrationMises à jour, pare-feu, sauvegardes — à votre chargeAssurée par le service
ContrôleTotalServeur et IP dédiés, rien qu’à vous
Rapidité d’obtention du résultatD’une demi-heure à une soiréeQuelques minutes
Exigences techniquesLinux, réseaux, sécuritéAucune

Si vous voulez comprendre le fonctionnement d’un VPN, montez le serveur vous-même : c’est une expérience utile. Si vous avez simplement besoin d’un serveur personnel avec une IP dédiée, mais sans administration, il y a MeduzaVPN : pour chaque client, un serveur distinct est déployé dans l’une des 60+ localisations. Tous les protocoles y fonctionnent immédiatement — de WireGuard à MeduzaVPN ULTRA, résistant au filtrage —, les mises à jour et la sécurité sont prises en charge par le service, et les applications pour téléphone, ordinateur, téléviseur et routeur se connectent sans configuration manuelle. Les sept premiers jours de l’abonnement sont sans engagement.

Questions fréquentes

Peut-on créer un VPN sans louer de serveur ?

Il est possible de monter un VPN sur un ordinateur domestique, un mini-PC ou un routeur. Mais il faut alors une adresse IP publique fournie par votre fournisseur d’accès ou une redirection de port, et le trafic sortira sur Internet depuis votre propre logement — impossible de changer de pays ainsi. C’est pourquoi, pour la plupart des usages, on déploie son propre VPN sur un VPS loué.

Peut-on créer un VPN gratuitement ?

Le logiciel lui-même est gratuit : WireGuard et OpenVPN sont distribués en open source. Ce qu’il faut payer, c’est le serveur. Les VPS gratuits sont généralement limités en durée, en vitesse ou en trafic, et exigent d’enregistrer une carte bancaire ; un serveur domestique dépend, lui, de votre fournisseur d’accès et de l’électricité.

Faut-il une IP dédiée pour son propre VPN ?

Oui, le serveur a besoin d’une adresse IPv4 publique, à laquelle se connecteront vos appareils. N’importe quel VPS ordinaire dispose déjà d’une telle adresse, réservée à votre seul serveur. C’est justement l’un des principaux avantages de son propre VPN : l’adresse n’est partagée avec aucun autre utilisateur.

Combien d’appareils peut-on connecter à son propre VPN ?

WireGuard ne limite pas le nombre de clients : chaque appareil reçoit sa propre paire de clés et sa propre adresse sur le réseau interne. Sur un VPS minimal avec 1 vCPU et 1 Go de mémoire, 5 à 10 appareils fonctionnent confortablement en même temps ; au-delà, tout dépend de la largeur de la liaison et du processeur.

Peut-on utiliser son propre VPN sur téléphone ?

Oui. L’application officielle WireGuard existe pour iOS et Android : la configuration peut être importée par fichier ou en scannant le code QR que le serveur génère avec la commande qrencode.

Faut-il entretenir en permanence son serveur VPN ?

Oui, mais peu : installer les mises à jour du système une à deux fois par semaine, surveiller l’échéance de paiement du VPS, vérifier que le pare-feu et le SSH sont bien protégés. Si le fournisseur change l’adresse ou que le serveur tombe en panne, c’est à vous de le rétablir.

Où vaut-il mieux placer son serveur VPN ?

Le plus près possible de vous et des services que vous utilisez : moins il y a de distance, plus la latence est faible. Les utilisateurs de Russie et de la CEI choisissent généralement la Finlande, les Pays-Bas, l’Allemagne ou la Pologne. Si vous avez besoin d’accéder aux ressources d’un pays précis, placez le serveur justement là-bas.

Quel protocole vaut-il mieux choisir pour son propre VPN ?

Pour une configuration en autonomie, WireGuard est le plus simple et le plus rapide. OpenVPN est plus flexible et sait fonctionner en TCP, mais il est plus lent et plus complexe à configurer. IKEv2/IPsec a l’avantage d’être intégré à iOS et macOS. Sur des réseaux au filtrage actif, ces trois protocoles sont reconnaissables, et les protocoles avec camouflage comme VLESS ou MeduzaVPN ULTRA sont plus stables.

L’essentiel sur la création de son propre serveur VPN

  • Créer soi-même un VPN est possible sur un VPS loué avec WireGuard : clés, configuration du serveur, configuration du client — et la connexion est prête.
  • Une configuration autonome demande des connaissances en Linux, en réseaux et un entretien régulier du serveur.
  • Un VPN personnel prêt à l’emploi convient à ceux pour qui comptent un lancement rapide et un serveur personnel sans administration.

Obtenez un VPN qui vous est véritablement dédié

Mettez en place un VPN personnel sur votre propre serveur en quelques minutes – avec une politique de remboursement de 15 jours si vous n'êtes pas satisfait.

Informations sur l'entreprise

IPFB LLC

1207 Delaware Avenue, Appartement #1262, Wilmington, DE 19806

Documents
Conditions d’utilisationPolitique de remboursement et d'annulationPolitique de confidentialité
Pages
À proposContactFonctionnalitésServeursQu'est-ce qu'un VPN ?Base de connaissancesMeduzaVPN face à Amnezia VPNSécuritéActualitésAvisProgramme de partenariatAssistance
Réseaux sociaux
Assistance
Centre d'aide[email protected]
Applications
Google PlayAndroidApp StoreiPhone, iPad et MacDownload for WindowsWindowsOuvrir dans TelegramAucune installation nécessaire