VPN pour Linux : AmneziaWG en 4 étapes, autodémarrage systemd et WireGuard classique
Pas d'application séparée : prenez le fichier de configuration du compte, installez amneziawg-tools et montez le tunnel avec awg-quick. Autodémarrage via systemd, variante WireGuard classique, et erreurs courantes.
Le VPN pour Linux chez NvoVPN n'est pas une application à part, mais les outils standards d'AmneziaWG : un fichier de configuration depuis votre compte et quelques commandes dans le terminal. Cela prend environ cinq minutes. Ce guide couvre Ubuntu, Debian, Fedora, Arch et toute distribution avec systemd ; à la fin : l'autodémarrage au démarrage du système, une variante avec WireGuard classique pour les réseaux où le VPN n'est pas bridé, et les erreurs les plus courantes. Si vous êtes en Russie, il y a un bloc à part plus bas.
-
Téléchargez le fichier de configuration depuis votre compte
Ouvrez votre compte → « Connexion » → l'onglet « Manuel ». Choisissez un serveur (le serveur recommandé est signalé), donnez un nom à l'appareil — « PC Linux », par exemple — et cliquez sur « Créer ». Téléchargez le fichier
.conf: il contient déjà les clés, l'adresse du serveur et les paramètres d'obfuscation d'AmneziaWG. -
Installez AmneziaWG
AmneziaWG est un WireGuard avec obfuscation du trafic. Le paquet s'appelle
amneziawg-toolset s'installe par-dessus lewireguard-toolsclassique. Ouvrez un terminal et, sur Ubuntu ou Debian, exécutez :sudo apt update && sudo apt install -y wireguard-tools # puis amneziawg-tools selon les instructions du projet : # https://github.com/amnezia-vpn/amneziawg-toolsPour les autres distributions, consultez la section d'installation du dépôt amneziawg-tools sur GitHub — il existe des options pour Fedora, Arch et la compilation depuis les sources. Après l'installation, la commande
awg --versiondoit fonctionner. -
Montez le tunnel
Placez le fichier téléchargé dans le dossier d'AmneziaWG et activez le tunnel avec la commande
awg-quick:sudo mkdir -p /etc/amnezia/amneziawg sudo cp ~/Downloads/nvovpn.conf /etc/amnezia/amneziawg/awg0.conf sudo chmod 600 /etc/amnezia/amneziawg/awg0.conf sudo awg-quick up awg0Le nom du fichier définit le nom de l'interface :
awg0.conf→awg0. Pour couper le tunnel :sudo awg-quick down awg0. -
Vérifiez que le VPN fonctionne
Ouvrez la page « Quelle est mon IP » : elle doit afficher l'adresse du serveur NvoVPN, pas celle de votre fournisseur. Dans le terminal,
curl ifconfig.memontre la même chose, etsudo awg showaffiche le handshake et les compteurs de trafic.
Vous êtes en Russie ? Pour le VPN sur Linux, uniquement la variante AmneziaWG du fichier
Le WireGuard classique est bridé depuis la Russie : la connexion ne s'établit pas. Prenez donc dans votre compte la variante AmneziaWG du fichier et installez amneziawg-tools — comme dans les étapes ci-dessus. Si le tunnel est monté mais que les sites ne s'ouvrent pas, reconnectez-vous à un autre serveur ou écrivez au support.
Quel fichier prendre
Dans l'onglet « Manuel », deux variantes du même appareil sont proposées côte à côte : AmneziaWG et WireGuard classique. En Russie, il faut la première — elle va dans le dossier /etc/amnezia/amneziawg/ et se monte avec awg-quick.
Le tunnel est monté, mais les sites ne s'ouvrent pas
Créez dans votre compte une configuration pour un autre serveur et montez-la à la place de la précédente. Toujours rien ? Écrivez au support.
Ce qu'il vous faut
- Les droits administrateur (sudo) sur votre machine — les commandes ci-dessous s'exécutent avec ces droits.
- Un compte NvoVPN avec un forfait actif ou un essai en cours — la configuration ne se crée que si l'accès est actif. Pas de compte ? Inscrivez-vous : une simple adresse e-mail suffit.
- Le fichier de configuration depuis votre compte — obtenu à l'étape 1.
Autodémarrage au démarrage du système
sudo systemctl enable --now awg-quick@awg0
Le tunnel se monte désormais avec le système. Statut : systemctl status awg-quick@awg0 ; arrêt : sudo systemctl stop awg-quick@awg0.
WireGuard classique au lieu d'AmneziaWG
Si votre réseau ne bloque pas les VPN, le wireguard-tools standard suffit : dans votre compte, à côté de la configuration AmneziaWG, se trouve aussi une variante WireGuard classique du même appareil. Placez-la dans /etc/wireguard/wg0.conf et montez-la avec wg-quick up wg0. Mais attention : un WireGuard non déguisé se reconnaît dès ses premiers paquets de handshake, et là où il est bridé, la connexion n'aboutit tout simplement jamais — revenez alors à AmneziaWG. La différence entre les deux est expliquée dans « AmneziaWG et WireGuard : quelle différence ».
Si ça ne fonctionne pas
- « Handshake did not complete ». Le premier paquet est parti, aucune réponse. Vérifiez que l'horloge de la machine est à l'heure, que le fichier a été copié en entier et que l'interface n'est montée qu'une seule fois (
awg show). Si le réseau bride l'UDP, essayez un autre serveur depuis votre compte. - Le tunnel est monté, mais les sites ne s'ouvrent pas. C'est généralement le DNS : la ligne
DNS =de la configuration nécessite le paquetresolvconfousystemd-resolved. Installezopenresolv, ou ajoutez temporairement un DNS dans/etc/resolv.conf. - Vous avez besoin du mode furtif. Pour les réseaux qui bloquent aussi AmneziaWG, il y a VLESS/Reality : récupérez le lien d'abonnement dans votre compte → « Mode furtif » et importez-le dans Hiddify pour Linux. Le fonctionnement du mode furtif est expliqué dans « Pourquoi les VPN cessent de fonctionner et comment marche le mode furtif ».
- Pour les autres cas — voir « Que faire si le VPN ne se connecte pas ».
Questions fréquentes
Pourquoi n'y a-t-il pas d'application pour Linux ? Une application séparée n'est pas nécessaire ici : AmneziaWG sur Linux est un paquet standard, et la connexion se résume aux quelques commandes ci-dessus. Le fichier de configuration de votre compte fait tout le reste.
Est-ce que ça fonctionne sur un Raspberry Pi ou un serveur ? Oui, le principe est le même — AmneziaWG existe en version ARM. Sur un serveur, pensez aux règles de routage s'il doit rester accessible depuis l'extérieur sur sa propre adresse.
Une machine Linux peut-elle partager le VPN avec tout le réseau domestique ? Oui, avec du NAT et de l'IP forwarding, mais il est plus simple de mettre directement la configuration sur un routeur compatible AmneziaWG — voir « Comment configurer un VPN sur un routeur » ou écrivez au support, nous vous conseillerons pour votre modèle.
Combien d'appareils puis-je connecter ? Jusqu'à cinq à la fois sur un seul abonnement — une configuration distincte par appareil, depuis votre compte.
Comment éteindre le VPN ? Avec la commande sudo awg-quick down awg0. Si l'autodémarrage est activé : sudo systemctl stop awg-quick@awg0.
À lire aussi : Comment configurer un VPN sur un routeur · AmneziaWG et WireGuard : quelle différence · Que faire si le VPN ne se connecte pas
Prêt à vous connecter ?
Téléchargez l’application, connectez-vous, et vous êtes protégé. L’essai gratuit démarre tout seul, sans carte.