09 - Mise à jour de WireGuard

Cette page décrit la procédure recommandée pour mettre à jour WireGuard et ses composants sur le serveur Debian hébergeant le service VPN.

L'objectif est de bénéficier des dernières corrections de sécurité, des améliorations de stabilité et des nouvelles fonctionnalités tout en garantissant la continuité du service.


Prérequis


1. Vérifier la version installée

Afficher la version des outils WireGuard :

wg --version

Exemple :

wireguard-tools v1.0.20210914

2. Vérifier les mises à jour disponibles

sudo apt update

Puis afficher les paquets pouvant être mis à jour :

apt list --upgradable

Si une nouvelle version de wireguard ou wireguard-tools apparaît dans la liste, une mise à jour est disponible.


3. Mettre à jour le système

sudo apt upgrade -y

Cette commande met à jour l'ensemble des paquets installés, y compris WireGuard si une nouvelle version est disponible.


4. Vérifier que le service est toujours actif

sudo systemctl status wg-quick@wg0

Le résultat attendu est similaire à :

Active: active (exited)

5. Vérifier le fonctionnement du tunnel

sudo wg

Contrôler notamment les informations suivantes :


6. Vérifier l'écoute du port UDP

sudo ss -lunp | grep 51820

Le serveur doit toujours être à l'écoute sur le port UDP 51820.


7. Tester la connectivité

Depuis un client WireGuard :


8. Redémarrer le service (si nécessaire)

Dans la majorité des cas, aucun redémarrage n'est nécessaire. Si toutefois la mise à jour le requiert, exécuter :

sudo systemctl restart wg-quick@wg0

Vérifier ensuite le statut du service :

sudo systemctl status wg-quick@wg0

9. Consulter les journaux

En cas d'anomalie après la mise à jour :

journalctl -u wg-quick@wg0

Ou uniquement les derniers événements :

journalctl -u wg-quick@wg0 -n 50

Bonnes pratiques


Résumé

Étape Validation
Version vérifiée
Paquets mis à jour
Service WireGuard opérationnel
Port UDP 51820 à l'écoute
Tests de connexion validés

La mise à jour de WireGuard est terminée. Le serveur bénéficie des dernières corrections tout en conservant sa configuration existante. Il est recommandé de vérifier le bon fonctionnement des clients après chaque mise à jour afin de garantir la disponibilité du service VPN.


Revision #1
Created 2026-07-30 08:19:55 UTC by Nico là
Updated 2026-07-30 08:20:22 UTC by Nico là