Ubuntu Server, Debian, Raspberry Pi et Orange Pi · amd64, arm64 et armhf · v3.0.2-5
Transformez un ordinateur qui reste allumé à la maison —un VPS, un Ubuntu Server, un Raspberry Pi ou un Orange Pi— en votre serveur VPN. Pas besoin d'écran : il s'installe et se gère depuis le terminal, y compris en SSH, avec la commande mivpn.
La première ligne ajoute la clé avec laquelle nous signons nos paquets, la deuxième le dépôt, et les deux dernières installent MiVPN Server. Une seule fois suffit : ensuite, les mises à jour arrivent avec celles du reste du système.
curl -fsSL https://mivpn.net/apt/mivpn.gpg | sudo tee /usr/share/keyrings/mivpn.gpg >/dev/null
echo "deb [signed-by=/usr/share/keyrings/mivpn.gpg] https://mivpn.net/apt stable main" | sudo tee /etc/apt/sources.list.d/mivpn.list
sudo apt update
sudo apt install mivpn-server
Téléchargez le paquet de votre architecture :
amd64PC, serveurs et VPS Intel/AMD arm64Raspberry Pi et Orange Pi avec un système 64 bits armhfRaspberry Pi avec un système 32 bitsTu ne connais pas ton architecture ? Lance dpkg --print-architecture
Puis installez-le depuis le dossier où vous l'avez téléchargé :
sudo apt install ./mivpn-server_*.deb
Saisissez l'e-mail de votre compte mivpn.net ; votre mot de passe vous sera demandé. Il ne sert qu'à vous connecter cette fois : il n'est pas enregistré sur l'ordinateur.
sudo mivpn setup -e vous@exemple.com
Démarre le serveur VPN et l'agent qui le garde en contact avec mivpn.net, et les ajoute au démarrage du système : après un redémarrage ou une coupure de courant, le serveur revient tout seul.
sudo mivpn enable
mivpn status affiche la même chose que l'application de bureau. Voici un serveur qui fonctionne :
$ sudo mivpn status
MiVPN Server raspberrypi (aarch64)
Cuenta tu@correo.com · servidor "Casa"
Servicios tunel activo · upnp activo · notify activo · arranque con el sistema: si
Servidor en marcha
mivpn.net conectado (estado y ordenes)
Red Ethernet 1000 Mbps
Puerto UDP 51820 · abierto en el router
IP publica 203.0.113.25 · local 192.168.1.40
Clientes 1 de 2 conectados
movil conectado 10.8.0.2 ahora
portatil desconectado 10.8.0.3 hace 2 h
Tout se fait avec la commande mivpn. Celles qui touchent au serveur nécessitent sudo.
sudo mivpn setup -e …Associe l'ordinateur à votre compte et prépare le serveur.
Quand : la première fois, ou pour transférer ici un serveur qui tournait sur un autre ordinateur.
sudo mivpn enableDémarre le serveur et le fait démarrer tout seul à chaque allumage.
Quand : juste après setup.
sudo mivpn disableLe serveur ne démarre plus à l'allumage. S'il tourne, il continue jusqu'à ce que vous l'arrêtiez.
Quand : si vous préférez décider vous-même quand l'allumer.
sudo mivpn statusL'état de tout : serveur, liaison avec mivpn.net, réseau, port, IP et clients.
Quand : chaque fois que vous voulez savoir si le serveur fonctionne.
sudo mivpn logs -fLe journal du serveur, en direct. Sans -f, les dernières lignes.
Quand : si quelque chose ne marche pas et que vous voulez voir ce qui se passe.
sudo mivpn stopArrête complètement le serveur : le serveur VPN, l'agent et le relais.
Quand : si vous ne voulez pas que quelqu'un se connecte pendant un moment.
sudo mivpn startRedémarre un serveur arrêté.
Quand : après stop.
sudo mivpn restartArrête puis redémarre le serveur.
Quand : si vous avez modifié quelque chose dans le réseau ou la box.
sudo mivpn unlinkDissocie l'ordinateur de votre compte et le laisse propre : arrête le serveur, libère les ports de la box et du relais, et supprime identifiants et clients. Votre mot de passe est demandé.
Quand : quand cet ordinateur cesse d'être votre serveur, avant de désinstaller ou de le vendre.
mivpn --versionLa version de MiVPN Server installée.
mivpn status -hL'aide de n'importe quelle commande : remplacez status par celle que vous voulez.
-e, --emailL'adresse e-mail de votre compte mivpn.net.
--password-stdinLit le mot de passe sur l'entrée standard, pour les scripts.
--replaceTransfère le serveur ici depuis un autre ordinateur sans demander.
-y, --yesNe demande pas de confirmation.
--port 51820Port UDP du serveur. 51820 si vous n'en indiquez pas.
--no-relayNe vérifie pas le réseau et n'active pas le relais.
Pour installer sur plusieurs ordinateurs ou depuis un script (Ansible, cloud-init…), passez le mot de passe par l'entrée standard et sautez les confirmations :
printf '%s\n' "$MIVPN_PASSWORD" | sudo mivpn setup -e vous@exemple.com --password-stdin -y
sudo mivpn enable
Installez MiVPN Server sur le nouvel ordinateur et associez-le avec --replace. L'ancien cesse de servir tout seul dès que mivpn.net le prévient. Vos clients devront télécharger à nouveau leur configuration ; l'application MiVPN le fait automatiquement.
sudo mivpn setup -e vous@exemple.com --replace
sudo mivpn enable
Les nouvelles versions arrivent par le dépôt, comme le reste du système. Lors de la mise à jour, le serveur redémarre tout seul avec la nouvelle version.
sudo apt update && sudo apt upgrade
Dissociez d'abord l'ordinateur de votre compte, puis désinstallez le paquet.
sudo mivpn unlink
sudo apt remove mivpn-server
La désinstallation arrête tout et supprime les identifiants, les clients et le serveur WireGuard créé par MiVPN. Sans unlink, l'ordinateur restera dans votre compte jusqu'à ce que vous transfériez le serveur ailleurs.
Les clés et l'état du serveur ne sont lisibles que par l'administrateur. Utilisez sudo mivpn status.
Votre box n'ouvre pas les ports automatiquement. Activez l'UPnP dans ses réglages et lancez sudo mivpn restart. Si votre connexion n'accepte pas les connexions entrantes (CGNAT), il vous faut une offre avec relais : le serveur passera par le relais MiVPN sans toucher à la box.
L'agent n'atteint pas mivpn.net. Vérifiez que l'ordinateur a accès à Internet et regardez ce qui se passe avec sudo mivpn logs -f.
Votre serveur MiVPN tourne déjà sur un autre ordinateur. Transférez-le ici avec sudo mivpn setup -e … --replace, ou dissociez d'abord l'autre avec sudo mivpn unlink.
Changer d'ordinateur change les clés du serveur : chaque client doit retélécharger sa configuration depuis mivpn.net ou l'application MiVPN.
Non : un ordinateur ne peut être serveur qu'une fois. mivpn-server et mivpn-server-desktop s'excluent ; apt retire l'un si vous installez l'autre.