09 - Mise à jour de WireGuard Cette page décrit la procédure recommandée pour mettre à jour WireGuard et ses composants sur le serveur Debian hébergeant le service VPN. L'objectif est de bénéficier des dernières corrections de sécurité, des améliorations de stabilité et des nouvelles fonctionnalités tout en garantissant la continuité du service. Prérequis Disposer d'un accès SSH au serveur. Être connecté avec un compte disposant des privilèges sudo . Vérifier qu'aucune opération de maintenance n'est en cours. 1. Vérifier la version installée Afficher la version des outils WireGuard : wg --version Exemple : wireguard-tools v1.0.20210914 2. Vérifier les mises à jour disponibles sudo apt update Puis afficher les paquets pouvant être mis à jour : apt list --upgradable Si une nouvelle version de wireguard ou wireguard-tools apparaît dans la liste, une mise à jour est disponible. 3. Mettre à jour le système sudo apt upgrade -y Cette commande met à jour l'ensemble des paquets installés, y compris WireGuard si une nouvelle version est disponible. 4. Vérifier que le service est toujours actif sudo systemctl status wg-quick@wg0 Le résultat attendu est similaire à : Active: active (exited) 5. Vérifier le fonctionnement du tunnel sudo wg Contrôler notamment les informations suivantes : Présence de l'interface wg0 . Liste des clients configurés. Derniers Handshake . Compteurs RX/TX. 6. Vérifier l'écoute du port UDP sudo ss -lunp | grep 51820 Le serveur doit toujours être à l'écoute sur le port UDP 51820 . 7. Tester la connectivité Depuis un client WireGuard : Établir le tunnel VPN. Accéder au réseau 10.151.151.0/24 . Vérifier la résolution DNS via AdGuard Home. 8. Redémarrer le service (si nécessaire) Dans la majorité des cas, aucun redémarrage n'est nécessaire. Si toutefois la mise à jour le requiert, exécuter : sudo systemctl restart wg-quick@wg0 Vérifier ensuite le statut du service : sudo systemctl status wg-quick@wg0 9. Consulter les journaux En cas d'anomalie après la mise à jour : journalctl -u wg-quick@wg0 Ou uniquement les derniers événements : journalctl -u wg-quick@wg0 -n 50 Bonnes pratiques Mettre régulièrement le système Debian à jour. Effectuer les mises à jour durant une période de faible utilisation. Vérifier le bon fonctionnement des clients après chaque mise à jour. Contrôler les journaux système en cas d'anomalie. Maintenir le système d'exploitation également à jour afin de bénéficier des derniers correctifs de sécurité. Résumé Étape Validation Version vérifiée ✅ Paquets mis à jour ✅ Service WireGuard opérationnel ✅ Port UDP 51820 à l'écoute ✅ Tests de connexion validés ✅ La mise à jour de WireGuard est terminée. Le serveur bénéficie des dernières corrections tout en conservant sa configuration existante. Il est recommandé de vérifier le bon fonctionnement des clients après chaque mise à jour afin de garantir la disponibilité du service VPN.