Accueil

OpenVPN Server : Monter son propre serveur VPN

Security
Difficulte: Advanced
4 min de lecture

Tutoriel complet pour installer et configurer un serveur OpenVPN, afin de créer un réseau privé virtuel sécurisé.

Retour aux tutoriels

L'essentiel

  • Un serveur OpenVPN auto-hébergé crée un tunnel chiffré qui protège votre trafic sur les réseaux non maîtrisés (Wi-Fi public) et vous donne accès aux ressources du réseau distant comme si vous y étiez. Prérequis non négociable : une adresse IP statique sur le serveur.
  • La configuration manuelle (autorité de certification, clés, règles de pare-feu, routage) est formatrice mais longue et propice aux erreurs. Le script de Nyr enchaîne toute la séquence : installation, CA, clés serveur, premier client, pare-feu et démarrage du service.
  • L'assistant pose cinq questions : l'IP publique (détectée automatiquement), le protocole (UDP est généralement plus rapide), le port (1194 par défaut), les serveurs DNS, et le nom du premier client. Il produit un fichier de configuration du type /root/mon-portable.ovpn.
  • Ce fichier .ovpn est la seule chose à transférer côté client, via scp. Il s'importe ensuite tel quel dans le client officiel OpenVPN Community (Windows), Tunnelblick (macOS), OpenVPN Connect (Android/iOS) ou le paquet openvpn / NetworkManager sous Linux.
  • Pour gérer le cycle de vie des accès, on relance simplement sudo ./openvpn-install.sh : le script détecte l'installation existante et propose un menu ajouter / révoquer un utilisateur, ou désinstaller OpenVPN.
Qu'est-ce qu'un VPN ?
Un VPN (Virtual Private Network) crée un "tunnel" sécurisé et chiffré pour votre trafic internet. Cela protège vos données des regards indiscrets sur les réseaux non sécurisés (comme les Wi-Fi publics) et vous permet d'accéder à des ressources sur un réseau distant comme si vous y étiez physiquement. OpenVPN est une des solutions les plus robustes et fiables pour créer un serveur VPN.

Pourquoi utiliser OpenVPN ?

  • Open-Source et Audité : Le code est public et a été audité à de multiples reprises.
  • Hautement Configurable : Offre un contrôle très fin sur les protocoles de chiffrement, les ports et les options réseau.
  • Multi-plateforme : Des clients existent pour quasiment tous les systèmes d'exploitation (Windows, macOS, Linux, Android, iOS).
  • Sécurité Solide : Utilise la bibliothèque OpenSSL et le protocole TLS pour une sécurité de pointe.

Prérequis

  • Un serveur Linux dédié (Ubuntu/Debian recommandé), qui sera votre serveur VPN.
  • Accès root ou privilèges sudo.
  • Une adresse IP statique sur le serveur.

Contenu Premium

Ce tutoriel avancé est réservé aux membres premium.

9,90€ / mois
  • Tous les tutoriels avancés
  • Nouveaux contenus chaque semaine
  • Suivi de progression
  • Annulation à tout moment
MR

Écrit par

Morgann Riu

Expert en cybersécurité et administration Linux. Je partage mes connaissances à travers des tutoriels gratuits et des formations pour aider les administrateurs systèmes et développeurs à sécuriser leurs infrastructures.

Questions fréquentes

Vaut-il mieux configurer OpenVPN à la main ou passer par un script ?
À la main, vous devez monter l'autorité de certification, générer et signer les certificats serveur et clients, écrire les règles de pare-feu et le routage : c'est un excellent exercice d'apprentissage, mais long et facile à rater sur un détail qui casse tout. Le script de Nyr enchaîne cette séquence de façon cohérente et vous rend un serveur fonctionnel en quelques minutes. Pour une première installation, prenez le script ; gardez la voie manuelle pour comprendre ce qu'il a fait.
Comment ajouter ou révoquer un client une fois le serveur en production ?
Ne relancez pas une installation neuve : réexécutez simplement sudo ./openvpn-install.sh. Le script détecte l'installation existante et bascule sur un menu de gestion qui permet d'ajouter un nouvel utilisateur (avec génération de son .ovpn), de révoquer un utilisateur existant, ou de désinstaller OpenVPN. La révocation est la bonne réponse à un portable perdu ou à un départ.
Pourquoi une adresse IP statique est-elle exigée sur le serveur ?
Parce que l'adresse du serveur est inscrite en dur dans chaque fichier .ovpn distribué aux clients. Si l'IP publique change, tous les profils déjà déployés pointent vers le vide et plus aucun client ne peut se connecter — il faut alors regénérer et redistribuer les configurations une par une. C'est aussi ce qui permet d'ouvrir proprement le port 1194/UDP côté pare-feu.
Un VPN auto-hébergé me rend-il anonyme sur Internet ?
Non, et c'est une confusion fréquente. Il chiffre bien votre connexion et masque votre IP derrière celle du serveur vis-à-vis des sites visités, ce qui règle le problème des réseaux Wi-Fi non fiables. Mais votre hébergeur (OVH, Scaleway, DigitalOcean...) voit que vous vous connectez à votre serveur, et tout le trafic sortant porte une IP qui vous est nominativement rattachée. Pour de l'anonymat, un service commercial sans conservation de logs est plus adapté.
Comment transférer le fichier .ovpn sans compromettre le VPN ?
Ce fichier contient les clés du client : quiconque le récupère peut se connecter à votre VPN. Il ne doit donc jamais transiter par email, messagerie ou lien HTTP. Utilisez scp depuis votre machine locale, par exemple scp root@IP_DU_SERVEUR:/root/mon-portable.ovpn ., qui passe par le canal SSH déjà chiffré et authentifié. Si un profil fuite, révoquez-le via le menu du script d'installation.

Partager ce tutoriel

Cet article vous a plu ?

Cet article vous a-t-il été utile ?

Merci pour votre retour !

Commentaires

Recommandé pour vous

Article de fond sur le sujet

Checklist Sécurité Linux

30 points essentiels pour sécuriser un serveur Linux. Recevez aussi les nouveaux tutoriels par email.

Pas de spam. Désabonnement en 1 clic.