−53%2 ans de NvoVPN à 1,70 €/mois au lieu de 3,61 €Profiter de la remise
Installation

VPN pour Linux : AmneziaWG en 4 étapes, autodémarrage systemd et WireGuard classique

6 min de lecture

Pas d'application séparée : prenez le fichier de configuration du compte, installez amneziawg-tools et montez le tunnel avec awg-quick. Autodémarrage via systemd, variante WireGuard classique, et erreurs courantes.

VPN pour Linux : AmneziaWG en 4 étapes, autodémarrage systemd et WireGuard classique

Le VPN pour Linux chez NvoVPN n'est pas une application à part, mais les outils standards d'AmneziaWG : un fichier de configuration depuis votre compte et quelques commandes dans le terminal. Cela prend environ cinq minutes. Ce guide couvre Ubuntu, Debian, Fedora, Arch et toute distribution avec systemd ; à la fin : l'autodémarrage au démarrage du système, une variante avec WireGuard classique pour les réseaux où le VPN n'est pas bridé, et les erreurs les plus courantes. Si vous êtes en Russie, il y a un bloc à part plus bas.

  1. Téléchargez le fichier de configuration depuis votre compte

    Ouvrez votre compte → « Connexion » → l'onglet « Manuel ». Choisissez un serveur (le serveur recommandé est signalé), donnez un nom à l'appareil — « PC Linux », par exemple — et cliquez sur « Créer ». Téléchargez le fichier .conf : il contient déjà les clés, l'adresse du serveur et les paramètres d'obfuscation d'AmneziaWG.

  2. Installez AmneziaWG

    AmneziaWG est un WireGuard avec obfuscation du trafic. Le paquet s'appelle amneziawg-tools et s'installe par-dessus le wireguard-tools classique. Ouvrez un terminal et, sur Ubuntu ou Debian, exécutez :

    sudo apt update && sudo apt install -y wireguard-tools
    # puis amneziawg-tools selon les instructions du projet :
    # https://github.com/amnezia-vpn/amneziawg-tools

    Pour les autres distributions, consultez la section d'installation du dépôt amneziawg-tools sur GitHub — il existe des options pour Fedora, Arch et la compilation depuis les sources. Après l'installation, la commande awg --version doit fonctionner.

  3. Montez le tunnel

    Placez le fichier téléchargé dans le dossier d'AmneziaWG et activez le tunnel avec la commande awg-quick :

    sudo mkdir -p /etc/amnezia/amneziawg
    sudo cp ~/Downloads/nvovpn.conf /etc/amnezia/amneziawg/awg0.conf
    sudo chmod 600 /etc/amnezia/amneziawg/awg0.conf
    sudo awg-quick up awg0

    Le nom du fichier définit le nom de l'interface : awg0.confawg0. Pour couper le tunnel : sudo awg-quick down awg0.

  4. Vérifiez que le VPN fonctionne

    Ouvrez la page « Quelle est mon IP » : elle doit afficher l'adresse du serveur NvoVPN, pas celle de votre fournisseur. Dans le terminal, curl ifconfig.me montre la même chose, et sudo awg show affiche le handshake et les compteurs de trafic.

Vous êtes en Russie ? Pour le VPN sur Linux, uniquement la variante AmneziaWG du fichier

Le WireGuard classique est bridé depuis la Russie : la connexion ne s'établit pas. Prenez donc dans votre compte la variante AmneziaWG du fichier et installez amneziawg-tools — comme dans les étapes ci-dessus. Si le tunnel est monté mais que les sites ne s'ouvrent pas, reconnectez-vous à un autre serveur ou écrivez au support.

Quel fichier prendre

Dans l'onglet « Manuel », deux variantes du même appareil sont proposées côte à côte : AmneziaWG et WireGuard classique. En Russie, il faut la première — elle va dans le dossier /etc/amnezia/amneziawg/ et se monte avec awg-quick.

Le tunnel est monté, mais les sites ne s'ouvrent pas

Créez dans votre compte une configuration pour un autre serveur et montez-la à la place de la précédente. Toujours rien ? Écrivez au support.

Ce qu'il vous faut

  • Les droits administrateur (sudo) sur votre machine — les commandes ci-dessous s'exécutent avec ces droits.
  • Un compte NvoVPN avec un forfait actif ou un essai en cours — la configuration ne se crée que si l'accès est actif. Pas de compte ? Inscrivez-vous : une simple adresse e-mail suffit.
  • Le fichier de configuration depuis votre compte — obtenu à l'étape 1.
Rien à payer à l'avance. L'essai est gratuit et sans carte. Le fichier de configuration se crée dans votre compte tant que l'accès est actif — forfait ou essai.
Un fichier, un appareil. La même configuration sur deux machines provoque des coupures des deux côtés. Créez une configuration par appareil — un abonnement peut en compter jusqu'à cinq.

Autodémarrage au démarrage du système

sudo systemctl enable --now awg-quick@awg0

Le tunnel se monte désormais avec le système. Statut : systemctl status awg-quick@awg0 ; arrêt : sudo systemctl stop awg-quick@awg0.

WireGuard classique au lieu d'AmneziaWG

Si votre réseau ne bloque pas les VPN, le wireguard-tools standard suffit : dans votre compte, à côté de la configuration AmneziaWG, se trouve aussi une variante WireGuard classique du même appareil. Placez-la dans /etc/wireguard/wg0.conf et montez-la avec wg-quick up wg0. Mais attention : un WireGuard non déguisé se reconnaît dès ses premiers paquets de handshake, et là où il est bridé, la connexion n'aboutit tout simplement jamais — revenez alors à AmneziaWG. La différence entre les deux est expliquée dans « AmneziaWG et WireGuard : quelle différence ».

Si ça ne fonctionne pas

  • « Handshake did not complete ». Le premier paquet est parti, aucune réponse. Vérifiez que l'horloge de la machine est à l'heure, que le fichier a été copié en entier et que l'interface n'est montée qu'une seule fois (awg show). Si le réseau bride l'UDP, essayez un autre serveur depuis votre compte.
  • Le tunnel est monté, mais les sites ne s'ouvrent pas. C'est généralement le DNS : la ligne DNS = de la configuration nécessite le paquet resolvconf ou systemd-resolved. Installez openresolv, ou ajoutez temporairement un DNS dans /etc/resolv.conf.
  • Vous avez besoin du mode furtif. Pour les réseaux qui bloquent aussi AmneziaWG, il y a VLESS/Reality : récupérez le lien d'abonnement dans votre compte → « Mode furtif » et importez-le dans Hiddify pour Linux. Le fonctionnement du mode furtif est expliqué dans « Pourquoi les VPN cessent de fonctionner et comment marche le mode furtif ».
  • Pour les autres cas — voir « Que faire si le VPN ne se connecte pas ».

Questions fréquentes

Pourquoi n'y a-t-il pas d'application pour Linux ? Une application séparée n'est pas nécessaire ici : AmneziaWG sur Linux est un paquet standard, et la connexion se résume aux quelques commandes ci-dessus. Le fichier de configuration de votre compte fait tout le reste.

Est-ce que ça fonctionne sur un Raspberry Pi ou un serveur ? Oui, le principe est le même — AmneziaWG existe en version ARM. Sur un serveur, pensez aux règles de routage s'il doit rester accessible depuis l'extérieur sur sa propre adresse.

Une machine Linux peut-elle partager le VPN avec tout le réseau domestique ? Oui, avec du NAT et de l'IP forwarding, mais il est plus simple de mettre directement la configuration sur un routeur compatible AmneziaWG — voir « Comment configurer un VPN sur un routeur » ou écrivez au support, nous vous conseillerons pour votre modèle.

Combien d'appareils puis-je connecter ? Jusqu'à cinq à la fois sur un seul abonnement — une configuration distincte par appareil, depuis votre compte.

Comment éteindre le VPN ? Avec la commande sudo awg-quick down awg0. Si l'autodémarrage est activé : sudo systemctl stop awg-quick@awg0.

À lire aussi : Comment configurer un VPN sur un routeur · AmneziaWG et WireGuard : quelle différence · Que faire si le VPN ne se connecte pas

Ça n’a pas marché ?Écrivez au support en indiquant votre appareil et l’étape où vous bloquez : nous vous aiderons.
Contacter le support
Fonctionne là où les VPN sont bloqués

Prêt à vous connecter ?

Téléchargez l’application, connectez-vous, et vous êtes protégé. L’essai gratuit démarre tout seul, sans carte.