MiVPN MiVPN.
Retour aux téléchargements

MiVPN Server pour Linux sans écran

Ubuntu Server, Debian, Raspberry Pi et Orange Pi · amd64, arm64 et armhf · v3.0.2-5

Transformez un ordinateur qui reste allumé à la maison —un VPS, un Ubuntu Server, un Raspberry Pi ou un Orange Pi— en votre serveur VPN. Pas besoin d'écran : il s'installe et se gère depuis le terminal, y compris en SSH, avec la commande mivpn.

Avant de commencer

SystèmeUbuntu 22.04 ou plus récent, Debian 12 ou plus récent, Raspberry Pi OS 12 (Bookworm), ou Ubuntu/Debian sur Orange Pi.
Architectureamd64 (PC et serveurs Intel/AMD), arm64 (Raspberry Pi et Orange Pi 64 bits) ou armhf (Raspberry Pi 32 bits).
AccèsUn terminal, sur l'ordinateur ou en SSH, avec un utilisateur pouvant utiliser sudo.
CompteVotre compte mivpn.net avec un serveur MiVPN.
ConnexionUne box avec UPnP, ou une offre avec relais si votre connexion n'accepte pas les connexions entrantes (CGNAT, fibre partagée, réseau mobile).
L'ordinateur a un bureau ? L'application avec fenêtre sera plus pratique. MiVPN Server pour Linux avec bureau

1 Installer

Depuis le dépôt MiVPN (recommandé)

La première ligne ajoute la clé avec laquelle nous signons nos paquets, la deuxième le dépôt, et les deux dernières installent MiVPN Server. Une seule fois suffit : ensuite, les mises à jour arrivent avec celles du reste du système.

curl -fsSL https://mivpn.net/apt/mivpn.gpg | sudo tee /usr/share/keyrings/mivpn.gpg >/dev/null
echo "deb [signed-by=/usr/share/keyrings/mivpn.gpg] https://mivpn.net/apt stable main" | sudo tee /etc/apt/sources.list.d/mivpn.list
sudo apt update
sudo apt install mivpn-server

Ou avec le paquet .deb

Téléchargez le paquet de votre architecture :

amd64PC, serveurs et VPS Intel/AMD arm64Raspberry Pi et Orange Pi avec un système 64 bits armhfRaspberry Pi avec un système 32 bits

Tu ne connais pas ton architecture ? Lance dpkg --print-architecture

Puis installez-le depuis le dossier où vous l'avez téléchargé :

sudo apt install ./mivpn-server_*.deb
Installé ainsi, vous ne recevrez pas de mises à jour automatiques : il faudra télécharger et installer chaque nouvelle version.

2 Associez-le à votre compte

Saisissez l'e-mail de votre compte mivpn.net ; votre mot de passe vous sera demandé. Il ne sert qu'à vous connecter cette fois : il n'est pas enregistré sur l'ordinateur.

sudo mivpn setup -e vous@exemple.com

Ce que fait mivpn setup

  1. Enregistre cet ordinateur comme serveur de votre compte.
  2. Crée le serveur WireGuard si l'ordinateur n'en a pas encore, avec son réseau et le transfert du trafic prêts.
  3. Vérifie si votre connexion accepte les connexions entrantes : si oui, il ouvre le port sur la box ; sinon, il active le relais MiVPN.
  4. Ouvre le port dans le pare-feu de l'ordinateur.
  5. Prépare les clients que vous avez déjà dans votre compte.
Si votre serveur tourne déjà sur un autre ordinateur, setup vous prévient et vous demande s'il faut le transférer sur celui-ci.

3 Démarrez-le

Démarre le serveur VPN et l'agent qui le garde en contact avec mivpn.net, et les ajoute au démarrage du système : après un redémarrage ou une coupure de courant, le serveur revient tout seul.

sudo mivpn enable

4 Vérifiez que tout fonctionne

mivpn status affiche la même chose que l'application de bureau. Voici un serveur qui fonctionne :

$ sudo mivpn status
MiVPN Server  raspberrypi (aarch64)
  Cuenta         tu@correo.com  ·  servidor "Casa"
  Servicios      tunel activo  ·  upnp activo  ·  notify activo  ·  arranque con el sistema: si
  Servidor       en marcha
  mivpn.net      conectado (estado y ordenes)
  Red            Ethernet 1000 Mbps
  Puerto         UDP 51820  ·  abierto en el router
  IP publica     203.0.113.25  ·  local 192.168.1.40
  Clientes       1 de 2 conectados
      movil      conectado      10.8.0.2        ahora
      portatil   desconectado   10.8.0.3        hace 2 h
  • Servidor« en marcha » (en marche) quand le serveur VPN et l'agent fonctionnent.
  • mivpn.net« conectado » (connecté) : le tableau de bord mivpn.net et l'application voient votre serveur et peuvent lui demander des configurations.
  • Puertopar où entrent vos clients : « abierto en el router » (ouvert sur la box) en connexion directe, ou le port du relais MiVPN.
  • Clientesles appareils que vous avez créés, s'ils sont connectés et quand ils se sont connectés pour la dernière fois.
Pour l'instant, la commande mivpn affiche ses messages en espagnol.

Commandes

Tout se fait avec la commande mivpn. Celles qui touchent au serveur nécessitent sudo.

Mise en route
sudo mivpn setup -e …

Associe l'ordinateur à votre compte et prépare le serveur.

Quand : la première fois, ou pour transférer ici un serveur qui tournait sur un autre ordinateur.

sudo mivpn enable

Démarre le serveur et le fait démarrer tout seul à chaque allumage.

Quand : juste après setup.

sudo mivpn disable

Le serveur ne démarre plus à l'allumage. S'il tourne, il continue jusqu'à ce que vous l'arrêtiez.

Quand : si vous préférez décider vous-même quand l'allumer.

Au quotidien
sudo mivpn status

L'état de tout : serveur, liaison avec mivpn.net, réseau, port, IP et clients.

Quand : chaque fois que vous voulez savoir si le serveur fonctionne.

sudo mivpn logs -f

Le journal du serveur, en direct. Sans -f, les dernières lignes.

Quand : si quelque chose ne marche pas et que vous voulez voir ce qui se passe.

sudo mivpn stop

Arrête complètement le serveur : le serveur VPN, l'agent et le relais.

Quand : si vous ne voulez pas que quelqu'un se connecte pendant un moment.

sudo mivpn start

Redémarre un serveur arrêté.

Quand : après stop.

sudo mivpn restart

Arrête puis redémarre le serveur.

Quand : si vous avez modifié quelque chose dans le réseau ou la box.

Quitter l'ordinateur
sudo mivpn unlink

Dissocie l'ordinateur de votre compte et le laisse propre : arrête le serveur, libère les ports de la box et du relais, et supprime identifiants et clients. Votre mot de passe est demandé.

Quand : quand cet ordinateur cesse d'être votre serveur, avant de désinstaller ou de le vendre.

Informations
mivpn --version

La version de MiVPN Server installée.

mivpn status -h

L'aide de n'importe quelle commande : remplacez status par celle que vous voulez.

Options de mivpn setup

-e, --email

L'adresse e-mail de votre compte mivpn.net.

--password-stdin

Lit le mot de passe sur l'entrée standard, pour les scripts.

--replace

Transfère le serveur ici depuis un autre ordinateur sans demander.

-y, --yes

Ne demande pas de confirmation.

--port 51820

Port UDP du serveur. 51820 si vous n'en indiquez pas.

--no-relay

Ne vérifie pas le réseau et n'active pas le relais.

Installation automatique

Pour installer sur plusieurs ordinateurs ou depuis un script (Ansible, cloud-init…), passez le mot de passe par l'entrée standard et sautez les confirmations :

printf '%s\n' "$MIVPN_PASSWORD" | sudo mivpn setup -e vous@exemple.com --password-stdin -y
sudo mivpn enable
N'écrivez pas le mot de passe dans la commande avec -p : il resterait dans l'historique et tout utilisateur de l'ordinateur pourrait le voir.

Transférer le serveur sur un autre ordinateur

Installez MiVPN Server sur le nouvel ordinateur et associez-le avec --replace. L'ancien cesse de servir tout seul dès que mivpn.net le prévient. Vos clients devront télécharger à nouveau leur configuration ; l'application MiVPN le fait automatiquement.

sudo mivpn setup -e vous@exemple.com --replace
sudo mivpn enable

Mettre à jour

Les nouvelles versions arrivent par le dépôt, comme le reste du système. Lors de la mise à jour, le serveur redémarre tout seul avec la nouvelle version.

sudo apt update && sudo apt upgrade

Désinstaller

Dissociez d'abord l'ordinateur de votre compte, puis désinstallez le paquet.

sudo mivpn unlink
sudo apt remove mivpn-server

La désinstallation arrête tout et supprime les identifiants, les clients et le serveur WireGuard créé par MiVPN. Sans unlink, l'ordinateur restera dans votre compte jusqu'à ce que vous transfériez le serveur ailleurs.

Problèmes fréquents

status indique « Hace falta root para leer el estado » (root nécessaire)

Les clés et l'état du serveur ne sont lisibles que par l'administrateur. Utilisez sudo mivpn status.

Port : « sin UPnP en el router » (pas d'UPnP)

Votre box n'ouvre pas les ports automatiquement. Activez l'UPnP dans ses réglages et lancez sudo mivpn restart. Si votre connexion n'accepte pas les connexions entrantes (CGNAT), il vous faut une offre avec relais : le serveur passera par le relais MiVPN sans toucher à la box.

mivpn.net : « sin conexión » (non connecté)

L'agent n'atteint pas mivpn.net. Vérifiez que l'ordinateur a accès à Internet et regardez ce qui se passe avec sudo mivpn logs -f.

setup indique qu'un autre ordinateur utilise le serveur

Votre serveur MiVPN tourne déjà sur un autre ordinateur. Transférez-le ici avec sudo mivpn setup -e … --replace, ou dissociez d'abord l'autre avec sudo mivpn unlink.

Après un changement d'ordinateur, mes clients ne se connectent plus

Changer d'ordinateur change les clés du serveur : chaque client doit retélécharger sa configuration depuis mivpn.net ou l'application MiVPN.

Puis-je l'installer avec l'application de bureau ?

Non : un ordinateur ne peut être serveur qu'une fois. mivpn-server et mivpn-server-desktop s'excluent ; apt retire l'un si vous installez l'autre.

Ça ne marche toujours pas ? Écrivez-nous depuis le chat d'assistance en collant ce qu'affiche sudo mivpn status.