Skip to main content

09 - Mise à jour de WireGuard

Cette page décrit la procédure recommandée pour mettre à jour WireGuard et ses composants sur le serveur Debian hébergeant le service VPN.

L'objectif est de bénéficier des dernières corrections de sécurité, des améliorations de stabilité et des nouvelles fonctionnalités tout en garantissant la continuité du service.


Prérequis

  • Disposer d'un accès SSH au serveur.
  • Être connecté avec un compte disposant des privilèges sudo.
  • Vérifier qu'aucune opération de maintenance n'est en cours.

1. Vérifier la version installée

Afficher la version des outils WireGuard :

wg --version

Exemple :

wireguard-tools v1.0.20210914

2. Vérifier les mises à jour disponibles

sudo apt update

Puis afficher les paquets pouvant être mis à jour :

apt list --upgradable

Si une nouvelle version de wireguard ou wireguard-tools apparaît dans la liste, une mise à jour est disponible.


3. Mettre à jour le système

sudo apt upgrade -y

Cette commande met à jour l'ensemble des paquets installés, y compris WireGuard si une nouvelle version est disponible.


4. Vérifier que le service est toujours actif

sudo systemctl status wg-quick@wg0

Le résultat attendu est similaire à :

Active: active (exited)

5. Vérifier le fonctionnement du tunnel

sudo wg

Contrôler notamment les informations suivantes :

  • Présence de l'interface wg0.
  • Liste des clients configurés.
  • Derniers Handshake.
  • Compteurs RX/TX.

6. Vérifier l'écoute du port UDP

sudo ss -lunp | grep 51820

Le serveur doit toujours être à l'écoute sur le port UDP 51820.


7. Tester la connectivité

Depuis un client WireGuard :

  • Établir le tunnel VPN.
  • Accéder au réseau 10.151.151.0/24.
  • Vérifier la résolution DNS via AdGuard Home.

8. Redémarrer le service (si nécessaire)

Dans la majorité des cas, aucun redémarrage n'est nécessaire. Si toutefois la mise à jour le requiert, exécuter :

sudo systemctl restart wg-quick@wg0

Vérifier ensuite le statut du service :

sudo systemctl status wg-quick@wg0

9. Consulter les journaux

En cas d'anomalie après la mise à jour :

journalctl -u wg-quick@wg0

Ou uniquement les derniers événements :

journalctl -u wg-quick@wg0 -n 50

Bonnes pratiques

  • Mettre régulièrement le système Debian à jour.
  • Effectuer les mises à jour durant une période de faible utilisation.
  • Vérifier le bon fonctionnement des clients après chaque mise à jour.
  • Contrôler les journaux système en cas d'anomalie.
  • Maintenir le système d'exploitation également à jour afin de bénéficier des derniers correctifs de sécurité.

Résumé

Étape Validation
Version vérifiée
Paquets mis à jour
Service WireGuard opérationnel
Port UDP 51820 à l'écoute
Tests de connexion validés

La mise à jour de WireGuard est terminée. Le serveur bénéficie des dernières corrections tout en conservant sa configuration existante. Il est recommandé de vérifier le bon fonctionnement des clients après chaque mise à jour afin de garantir la disponibilité du service VPN.