Yunohst et tunnel wireguard sur un VPS

What type of hardware are you using: Raspberry Pi 3, 4+
What YunoHost version are you running: Pas d’accès pour le moment
How are you able to access your server: SSH

Describe your issue

Bonjour,

J’étais chez SFR avec une adresse ipv4 statique jusqu’à maintenant. Tout allait bien. Mon Yunohost tournait à la maison sans soucis. A cause d’une connexion médiocre, je suis passé chez Starlink et la redirection des ports n’est pas possible.

Comme j’ai un petit VPS (Infomaniak) sur lequel j’héberge autre chose, je vois qu’il possible de mettre en place une serveur wireguard sur ce dernier et faire passer ma connexion Yunohost dessus.

Donc, je pourrais :

  • installer le serveur wireguard sur mon VPS Infomaniak
  • installer le client wireguard sur mon serveur yunohost à la maison

Dans ce cas, vais-je avoir un quelconque soucis ? Je pense notamment au certificats qui sont géré côté Yunohost.

Je pourrais très bien héberger Yunohost directement chez Infomaniak vous allez me dire, mais j’ai un disque de plusieurs To à la maison que je souhaite quand même garder.

Je vous remercie.

Share relevant logs or error messages

néant

Bonjour @Tiron

Avent même de déployer une réponse, oui tu va au devant de pas mal de soucis :wink:

Je n’ai pas mis en place de déploiement correspondant à ton cas, donc ma réponse est théorique.

Pour le VPN wireguard, toute la question est la définition du réseau du VPN, le but étant de fournir une adresse ip fixe et sur ton VPS tu n’en a qu’une elle fournie par infomaniak et déjà utilisée par le host lui même.

Quand on paie un VPN il y a une option pour avoir une adresse ip fixe, cette adresse, on la paie, sinon cela veut dire qu’on partage l’adresse de sortie du VPN. Quand on installe un VPN sur un VPS, on ne dispose pas d’adresse fixe supplémentaire.

Ce genre de tuto : Monter son propre VPN WireGuard sur un VPS en 2026 : le guide complet | Selfhostr permet de mettre en place un place un VPN avec un réseau privé 10.x qui au lei de sortir en clair depuis starlink sort en clair depuis le VPS, mais cela ne fourni en aucun cas une adresse ip fixe accessible depuis l’internet aux équipements et donc ne va pas suffire pour un serveur yunohost.

Si l’adresse du VPS doit être partagée, alors cela peut se faire par redirection de port sur le VPS, le VPN dans ce cas sert à l’équipement yunohost à accéder au VPS en sortie et la redirection de port fait entrer dans le VPN les connexions de l’extérieur.

La redirection de port empêche le partage des ports, soit le port est redirigé vers le VPN soit il ne l’est pas. Comme il ya fort probablement des services Web , port 80 et 443 sur le service web, alors cela ne peut pas se faire au niveau du réseau, il faut le faire au niveau des services applicatifs, les services doivent savoir détecter le domaine qui est demandé. Cela se fait avec un proxy web, nginx peut être configuré pour reconnaitre les domaines demandé et choisir de les rediriger.

Il y a des tutos sur ce forum pour l’utlisation de proxy.

Il y a peut être d’autres solutions, autours de tor aussi que je n’ai pas étudié. ( Utilisation de YunoHost comme service caché Tor | Yunohost ).

Si tu peux obtenir de l’ipv6 pour ton accès Starlink, alors tu devrais pouvoir y accéder directement, au parrefeu ipv6 près, je ne connais pas starlink et je m’en tiens éloigné autant que faire ce peut.