Comment connecter Linux à un VPN
Avec OpenVPN ou WireGuard, y compris une vraie limitation de NetworkManager lors de l'import de configurations WireGuard par interface graphique.
La façon de se connecter dépend du protocole utilisé par votre fournisseur de VPN — OpenVPN et WireGuard sont les deux plus courants, et se gèrent d'une façon quelque peu différente.
OpenVPN (la voie la plus simple, avec interface graphique)
- Téléchargez le fichier de configuration (.ovpn) de votre fournisseur de VPN.
- Paramètres réseau → section VPN → « + » → « Importer depuis un fichier ».
- Sélectionnez le fichier .ovpn téléchargé.
- Ajoutez votre nom d'utilisateur et mot de passe dans l'onglet d'authentification s'il vous les demande.
- Activez l'interrupteur à côté de la connexion nouvellement créée.
Si votre distribution ne prend pas en charge OpenVPN d'origine dans
NetworkManager, installez le module complémentaire :
sudo apt install network-manager-openvpn (Debian/Ubuntu)
et reconnectez-vous pour qu'il s'active.
WireGuard (plus rapide, mais avec un vrai avertissement)
L'import par interface graphique de configurations WireGuard échoue fréquemment — le bouton « Importer depuis un fichier » de NetworkManager est pensé principalement pour OpenVPN (et les configurations type Cisco), pas pour WireGuard, même si le fichier semble compatible. Si vous obtenez une erreur en l'important, vous n'avez rien fait de mal — c'est une limitation connue de l'interface.
L'alternative fiable est de saisir les données manuellement, ou d'utiliser le terminal :
nmcli connection import type wireguard file votre-configuration.conf
Cette commande importe correctement ce que l'interface graphique rejette parfois — et la connexion ainsi créée apparaît ensuite aussi dans le panneau graphique pour l'activer ou la désactiver normalement.
Vérifier que le VPN fonctionne vraiment
curl ifconfig.me
Comparez l'IP renvoyée avec votre IP normale (sans VPN) — si elles sont différentes, la connexion fonctionne et achemine correctement votre trafic.
Questions fréquentes
Pourquoi l'import de ma configuration WireGuard échoue-t-il depuis l'interface graphique ?
C'est une limitation connue de NetworkManager — son bouton d'import est pensé principalement pour OpenVPN. Utilisez la commande 'nmcli connection import' depuis le terminal, qui importe bien correctement les configurations WireGuard.
Comment vérifier que mon VPN fonctionne vraiment ?
Exécutez 'curl ifconfig.me' avant et après avoir connecté le VPN — si l'adresse IP affichée change, la connexion achemine correctement votre trafic.
WireGuard est-il meilleur qu'OpenVPN ?
WireGuard est généralement plus rapide et avec un code plus simple (surface d'attaque plus réduite), bien qu'OpenVPN reste plus mature et avec un meilleur support graphique intégré dans beaucoup de distributions.