[{"data":1,"prerenderedAt":210},["ShallowReactive",2],{"seo-verification":3,"blog-deployer-pangolin-reverse-tunnel-vps-fr":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-deployer-pangolin-reverse-tunnel-vps-fr",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":27,"featuredImage":29,"bgImage":30,"posterImage":31,"relatedSolution":32,"intro":34,"sections":35,"ctaTitle":148,"ctaBody":149,"ctaButton":150,"ctaUrl":151,"relatedPosts":152},357,"deployer-pangolin-reverse-tunnel-vps",{"fr":10,"en":12,"ar":13,"es":14},"pangolin-vps-expose-service-behind-nat","pangolin-vps-nat","pangolin-vps-exponer-servicio-detras-de-nat","Pangolin sur VPS : exposer un service derrière NAT sans port","Déployez Pangolin et Gerbil sur un VPS pour créer un relais WireGuard self-hosted. Exposez tout service derrière NAT sans ouvrir de port ni dépendre d'un SaaS tiers.",11,0,false,"2026-09-17T00:00:00+00:00","2026-09-17T14:09:37+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},3,"Déploiement","deploiement","bg-success\u002F10 text-success",[28],{"id":23,"name":24,"slug":25,"color":26,"icon":25},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fdeployer-pangolin-reverse-tunnel-vps-poster.svg",{"categorySlug":33,"appSlug":29},"reseau","Vous avez un service qui tourne sur un NAS, un Raspberry Pi ou une VM locale, et vous voulez le rendre accessible depuis Internet — sans ouvrir de port sur votre box, sans IPv4 fixe, et sans confier vos flux à un SaaS tiers. Pangolin, associé à Gerbil, répond exactement à ce problème : un relais WireGuard que vous opérez vous-même sur un VPS, avec HTTPS automatique et une interface web pour tout piloter.",[36,40,50,53,56,75,90,99,103,106,145],{"type":37,"title":38,"body":39},"h2","Le problème : exposer un service derrière NAT","La plupart des connexions résidentielles ou d'entreprise placent vos machines derrière un NAT : aucun port entrant n'est joignable depuis l'extérieur sans configuration explicite sur le routeur. Et même quand cette configuration est possible, elle expose directement votre réseau local.\n\nLes scénarios réels sont nombreux : un NAS Synology dont vous voulez partager Nextcloud avec des clients, un homelab sous Proxmox hébergeant une dizaine de services, un Raspberry Pi tournant en domotique, ou une VM locale de développement que vous souhaitez tester depuis l'extérieur. Dans tous ces cas, la solution habituelle — le port-forwarding — pose deux problèmes : elle dépend du routeur, et elle ouvre un chemin direct vers votre réseau privé.\n\nLes alternatives courantes ont chacune leurs limites : **Cloudflare Tunnel** passe l'intégralité de vos flux par les serveurs Cloudflare, ce qui pose des questions de confidentialité et impose leur infrastructure. **Tailscale\u002FHeadscale** crée un réseau mesh entre vos machines, ce qui est excellent pour les accès point-à-point — mais n'est pas conçu pour exposer publiquement un service HTTP(S) avec un sous-domaine dédié. **Pangolin** occupe un espace différent : un relais WireGuard self-hosted, avec gestion des certificats et des sous-domaines, que vous contrôlez entièrement depuis votre VPS.",{"type":41,"title":42,"items":43},"ul","Ce que Pangolin apporte face aux alternatives",[44,45,46,47,48,49],"**Self-hosted complet** — vos flux transitent par votre VPS uniquement, aucun tiers ne voit votre trafic applicatif.","**Pas d'ouverture de port entrant** — la connexion est initiée depuis la machine d'origine vers le VPS (sens sortant), le NAT n'est jamais un obstacle.","**HTTPS automatique via Let's Encrypt** — Pangolin gère les certificats pour chaque sous-domaine exposé, sans intervention manuelle.","**Interface web intégrée** — ajout de tunnels, gestion des ressources et des utilisateurs depuis un panneau web, sans éditer de fichiers de configuration.","**Chiffrement de bout en bout WireGuard** — le tunnel entre la machine d'origine et le VPS est chiffré au niveau transport, indépendamment du HTTPS applicatif.","**Multisite** — un seul Pangolin sur le VPS peut relayer des dizaines de services depuis des machines différentes, sous des sous-domaines distincts.",{"type":37,"title":51,"body":52},"Architecture : VPS relay, Gerbil et Newt","Pangolin repose sur trois composants qui se répartissent les rôles :\n\n```\n[Machine d'origine]                [VPS ServOrbit]              [Internet]\n  service:8080                      Pangolin (orchestration)\n  newt (client)  ←─WireGuard UDP─→  Gerbil  (tunnel WG)   ←─HTTPS──→  visiteur\n                                    Traefik (reverse proxy)\n```\n\n**Pangolin** est le plan de contrôle : il gère les tunnels, les sous-domaines, les certificats et les utilisateurs via une API REST et une interface web. Il tourne sur le VPS.\n\n**Gerbil** est le pair WireGuard côté serveur. Il ouvre un port UDP, établit les tunnels avec les clients, et route le trafic entrant vers les services exposés. Il tourne également sur le VPS, aux côtés de Pangolin.\n\n**Newt** est le client léger qui tourne sur la machine d'origine (NAS, Pi, VM locale). Il contacte Gerbil sur le port UDP WireGuard, maintient le tunnel actif, et redirige le trafic reçu vers le service local sur le port configuré.\n\nLe flux concret : un visiteur arrive sur `nextcloud.mondomaine.com` → Traefik (géré par Pangolin) reçoit la requête HTTPS → la transmet via Gerbil au tunnel WireGuard actif → Newt la reçoit et la relaie vers `localhost:8080` sur la machine d'origine. Le service répond par le même chemin en sens inverse.",{"type":37,"title":54,"body":55},"Prérequis","Côté VPS :\n- **VPS avec accès root et IPv4 dédiée** — le plan `{{vps.start.name}}` suffit pour démarrer (1 vCPU, 1 Go de RAM pour des charges légères, 2 Go recommandés pour plusieurs tunnels actifs).\n- **Ubuntu 22.04 ou 24.04** (Debian 12 fonctionne également).\n- **Un port UDP libre** pour WireGuard (par défaut 51820, configurable).\n- **Un nom de domaine** avec accès à la gestion DNS — vous devrez créer un enregistrement wildcard `*.mondomaine.com` pointant vers l'IP du VPS.\n- Docker et Docker Compose installés (`apt install docker.io docker-compose-plugin`).\n\nCôté machine d'origine :\n- Une machine Linux (Raspberry Pi, NAS sous DSM 7+, VM Proxmox, serveur physique) avec accès sortant UDP vers le port WireGuard du VPS — la plupart des FAI le laissent passer.\n- Un service qui écoute sur un port local (Nextcloud, Gitea, Home Assistant, etc.).\n\n**Version actuelle :** Pangolin `1.23.0` (sortie le 16 septembre 2026).",{"type":57,"title":58,"steps":59},"steps","Déploiement de Pangolin et Gerbil sur le VPS",[60,63,66,69,72],{"title":61,"body":62},"Préparer le VPS et ouvrir le port WireGuard","Connectez-vous en root sur le VPS et installez Docker s'il n'est pas déjà présent :\n\n```bash\napt update && apt install -y docker.io docker-compose-plugin ufw\n```\n\nOuvrez le port UDP pour WireGuard (51820 par défaut) et assurez-vous que les ports HTTP\u002FHTTPS sont accessibles :\n\n```bash\nufw allow 80\u002Ftcp\nufw allow 443\u002Ftcp\nufw allow 51820\u002Fudp\nufw enable\n```\n\nSi vous souhaitez restreindre l'accès au panneau d'administration (port 3000 par défaut), limitez-le à votre IP :\n\n```bash\nufw allow from VOTRE_IP to any port 3000\n```",{"title":64,"body":65},"Créer le fichier docker-compose.yml","Créez un dossier de travail et le fichier de configuration :\n\n```bash\nmkdir -p \u002Fopt\u002Fpangolin && cd \u002Fopt\u002Fpangolin\n```\n\nCréez `docker-compose.yml` avec le contenu suivant :\n\n```bash\ncat > docker-compose.yml \u003C\u003C'EOF'\nservices:\n  pangolin:\n    image: fosrl\u002Fpangolin:1.23.0\n    container_name: pangolin\n    restart: unless-stopped\n    volumes:\n      - .\u002Fconfig:\u002Fapp\u002Fconfig\n      - .\u002Fdata:\u002Fapp\u002Fdata\n    ports:\n      - \"3000:3000\"\n    networks:\n      - pangolin_net\n\n  gerbil:\n    image: fosrl\u002Fgerbil:latest\n    container_name: gerbil\n    restart: unless-stopped\n    cap_add:\n      - NET_ADMIN\n    volumes:\n      - .\u002Fdata:\u002Fvar\u002Flib\u002Fgerbil\n    ports:\n      - \"51820:51820\u002Fudp\"\n    networks:\n      - pangolin_net\n    depends_on:\n      - pangolin\n\nnetworks:\n  pangolin_net:\n    driver: bridge\nEOF\n```\n\nAdaptez le numéro de version de l'image `pangolin` à la dernière release disponible sur GitHub.",{"title":67,"body":68},"Configurer Pangolin et démarrer la stack","Créez le dossier de configuration et un fichier `config.yml` minimal :\n\n```bash\nmkdir -p \u002Fopt\u002Fpangolin\u002Fconfig\ncat > \u002Fopt\u002Fpangolin\u002Fconfig\u002Fconfig.yml \u003C\u003C'EOF'\napp:\n  base_domain: mondomaine.com\n  admin_email: admin@mondomaine.com\n  port: 3000\n\nwireguard:\n  port: 51820\n  subnet: 10.0.0.0\u002F24\n\nacme:\n  enabled: true\n  staging: false\nEOF\n```\n\nRemplacez `mondomaine.com` par votre domaine réel. Démarrez la stack :\n\n```bash\ncd \u002Fopt\u002Fpangolin && docker compose up -d\ndocker compose logs -f pangolin\n```\n\nPangolin génère un mot de passe administrateur au premier démarrage — notez-le depuis les logs. L'interface web est accessible sur `http:\u002F\u002FIP_VPS:3000`.",{"title":70,"body":71},"Configurer le DNS wildcard","Dans votre zone DNS, créez un enregistrement A wildcard pointant vers l'IP du VPS :\n\n```\n*.mondomaine.com  →  A  →  IP_VPS\n```\n\nSur Cloudflare, créez ce même enregistrement avec le proxy **désactivé** (DNS-only, nuage gris) pour que les certificats Let's Encrypt puissent être émis correctement via le défi HTTP-01 utilisé par Pangolin.",{"title":73,"body":74},"Créer une unité systemd pour le redémarrage automatique","Docker avec `restart: unless-stopped` suffit généralement, mais si vous préférez une unité systemd dédiée :\n\n```bash\ncat > \u002Fetc\u002Fsystemd\u002Fsystem\u002Fpangolin.service \u003C\u003C'EOF'\n[Unit]\nDescription=Pangolin reverse tunnel stack\nAfter=docker.service\nRequires=docker.service\n\n[Service]\nType=oneshot\nRemainAfterExit=yes\nWorkingDirectory=\u002Fopt\u002Fpangolin\nExecStart=\u002Fusr\u002Fbin\u002Fdocker compose up -d\nExecStop=\u002Fusr\u002Fbin\u002Fdocker compose down\n\n[Install]\nWantedBy=multi-user.target\nEOF\n\nsystemctl daemon-reload\nsystemctl enable pangolin\n```",{"type":57,"title":76,"steps":77},"Ajout d'un tunnel avec Newt sur la machine d'origine",[78,81,84,87],{"title":79,"body":80},"Créer un tunnel dans l'interface Pangolin","Connectez-vous à l'interface web Pangolin sur `http:\u002F\u002FIP_VPS:3000` avec les identifiants admin. Allez dans **Sites → Ajouter un site**, donnez-lui un nom (ex. `homelab`) et notez le **token de site** généré. Puis dans **Ressources → Ajouter une ressource**, choisissez le site, saisissez le sous-domaine souhaité (`nextcloud.mondomaine.com`) et le port local de la machine d'origine (ex. `8080`).",{"title":82,"body":83},"Installer Newt sur la machine d'origine","Sur la machine qui héberge votre service, téléchargez le binaire Newt correspondant à votre architecture :\n\n```bash\n# Sur Linux x86_64\ncurl -Lo \u002Fusr\u002Flocal\u002Fbin\u002Fnewt \\\n  https:\u002F\u002Fgithub.com\u002Ffosrl\u002Fnewt\u002Freleases\u002Flatest\u002Fdownload\u002Fnewt-linux-amd64\nchmod +x \u002Fusr\u002Flocal\u002Fbin\u002Fnewt\n```\n\nPour un Raspberry Pi (ARM64) :\n\n```bash\ncurl -Lo \u002Fusr\u002Flocal\u002Fbin\u002Fnewt \\\n  https:\u002F\u002Fgithub.com\u002Ffosrl\u002Fnewt\u002Freleases\u002Flatest\u002Fdownload\u002Fnewt-linux-arm64\nchmod +x \u002Fusr\u002Flocal\u002Fbin\u002Fnewt\n```",{"title":85,"body":86},"Configurer et démarrer Newt","Lancez Newt avec le token de site récupéré à l'étape précédente :\n\n```bash\nnewt \\\n  --server https:\u002F\u002Fmondomaine.com:3000 \\\n  --token VOTRE_TOKEN_DE_SITE \\\n  --target localhost:8080\n```\n\nPour un démarrage automatique, créez une unité systemd :\n\n```bash\ncat > \u002Fetc\u002Fsystemd\u002Fsystem\u002Fnewt.service \u003C\u003C'EOF'\n[Unit]\nDescription=Newt WireGuard tunnel client\nAfter=network.target\n\n[Service]\nExecStart=\u002Fusr\u002Flocal\u002Fbin\u002Fnewt \\\n  --server https:\u002F\u002Fmondomaine.com:3000 \\\n  --token VOTRE_TOKEN_DE_SITE \\\n  --target localhost:8080\nRestart=always\nRestartSec=5\n\n[Install]\nWantedBy=multi-user.target\nEOF\n\nsystemctl daemon-reload\nsystemctl enable --now newt\n```",{"title":88,"body":89},"Vérifier la connectivité end-to-end","Sur le VPS, vérifiez que le tunnel WireGuard est établi :\n\n```bash\ndocker exec gerbil wg show\n```\n\nVous devriez voir un peer avec un `latest handshake` récent. Depuis n'importe quel navigateur ou en ligne de commande :\n\n```bash\ncurl -I https:\u002F\u002Fnextcloud.mondomaine.com\n```\n\nRéponse attendue : `HTTP\u002F2 200` (ou la page de connexion de votre service). Le certificat Let's Encrypt est émis automatiquement au premier accès.",{"type":57,"title":91,"steps":92},"Exposition d'un service : exemple Nextcloud derrière NAT",[93,96],{"title":94,"body":95},"Configurer Nextcloud pour accepter le domaine proxy","Nextcloud bloque les requêtes venant de domaines non déclarés. Ajoutez le domaine public à `config.php` :\n\n```bash\n# Depuis la machine d'origine, dans le dossier Nextcloud\nnano config\u002Fconfig.php\n```\n\nAjoutez dans le tableau `trusted_domains` :\n\n```\n'trusted_domains' =>\n  array (\n    0 => 'localhost',\n    1 => 'nextcloud.mondomaine.com',\n  ),\n'overwritehost' => 'nextcloud.mondomaine.com',\n'overwriteprotocol' => 'https',\n```",{"title":97,"body":98},"Vérifier l'accès public et le certificat","Attendez 30 à 60 secondes après le premier accès pour que Let's Encrypt émette le certificat, puis :\n\n```bash\ncurl -v https:\u002F\u002Fnextcloud.mondomaine.com 2>&1 | grep -E 'subject|issuer|HTTP'\n```\n\nLe certificat est signé par Let's Encrypt et l'URL publique est désormais accessible depuis n'importe quel réseau, sans aucun port ouvert côté réseau local.",{"type":100,"title":101,"body":102},"tip","Sécurité : tokens, rotation et contrôle d'accès","**Rotation des tokens de site** — générez un nouveau token depuis l'interface Pangolin et mettez à jour l'unité systemd de Newt sur la machine d'origine. L'ancien token est immédiatement invalidé. Planifiez cette rotation tous les 90 jours ou à chaque changement de personnel ayant accès à la machine d'origine.\n\n**Restrictions IP dans Pangolin** — pour chaque ressource exposée, vous pouvez définir une liste blanche d'IP dans **Ressources → Politique d'accès**. Utile pour restreindre l'accès à votre backoffice ou à vos outils internes à votre plage d'IP de bureau.\n\n**Accès authentifié** — Pangolin prend en charge les providers OIDC (Authentik, Keycloak, Zitadel) pour ajouter une couche d'authentification devant n'importe quelle ressource exposée, sans modifier l'application derrière le tunnel.\n\n**Restriction du port d'administration** — le port 3000 de Pangolin ne doit pas être accessible publiquement. Restreignez-le à votre IP avec `ufw allow from VOTRE_IP to any port 3000 && ufw deny 3000`.",{"type":37,"title":104,"body":105},"Dépannage","**Le tunnel ne s'établit pas — UDP bloqué par le FAI.** Certains opérateurs filtrent l'UDP sortant sur des ports non standard. Testez depuis la machine d'origine : `nc -u -v IP_VPS 51820`. Si la connexion est refusée, changez le port WireGuard dans `config.yml` pour 443 (UDP) ou 53 (UDP) — ces ports passent presque toujours. Mettez à jour `ufw` sur le VPS en conséquence.\n\n**MTU mismatch — latence ou coupures aléatoires.** WireGuard ajoute un overhead d'encapsulation (environ 60 octets). Si votre service transfère de gros fichiers et que vous observez des coupures, réduisez le MTU de l'interface WireGuard dans la configuration Gerbil : `mtu = 1380` est une valeur sûre sur la plupart des liaisons.\n\n**Service non joignable après tunnel actif.** Vérifiez d'abord que le service local écoute bien sur `0.0.0.0` et non uniquement sur `127.0.0.1` : `ss -tlnp | grep 8080`. Ensuite, confirmez que le port configuré dans Pangolin correspond au port réel du service. Enfin, vérifiez les logs de Newt : `journalctl -u newt -f`.\n\n**Certificat Let's Encrypt non émis.** Pangolin utilise le défi HTTP-01, qui exige que le port 80 du VPS soit joignable depuis Internet. Vérifiez que `ufw allow 80\u002Ftcp` est actif et qu'aucun autre service ne tient le port 80 (`ss -tlnp | grep :80`). Sur Cloudflare, assurez-vous que l'enregistrement wildcard est en DNS-only (nuage gris).\n\n**Interface Pangolin inaccessible après redémarrage.** Si Docker redémarre avant que le réseau soit disponible, Pangolin peut démarrer sans interface réseau. Ajoutez `network-online.target` dans la dépendance systemd, ou relancez simplement `docker compose up -d` depuis `\u002Fopt\u002Fpangolin`.",{"type":107,"title":108,"headers":109,"rows":114},"comparison","Pangolin vs Cloudflare Tunnel vs Tailscale\u002FHeadscale",[110,111,112,113],"Critère","Pangolin + Gerbil","Cloudflare Tunnel","Tailscale \u002F Headscale",[115,120,125,130,135,140],[116,117,118,119],"Hébergement","Self-hosted sur votre VPS","SaaS Cloudflare","SaaS (Tailscale) ou self-hosted (Headscale)",[121,122,123,124],"Coût","Coût du VPS uniquement","Gratuit jusqu'à certains seuils, puis abonnement","Gratuit (usage perso), abonnement équipe",[126,127,128,129],"Chiffrement E2E","WireGuard entre la machine et le VPS, HTTPS jusqu'au visiteur","TLS jusqu'aux serveurs Cloudflare (déchiffré en transit)","WireGuard entre tous les nœuds (mesh complet)",[131,132,133,134],"Exposition HTTP publique","Oui, avec HTTPS automatique et sous-domaines personnalisés","Oui, avec certificats gérés par Cloudflare","Non prévu nativement (nécessite un reverse proxy en plus)",[136,137,138,139],"Complexité d'administration","Moyenne — une stack Docker à maintenir, une interface web","Faible — connector en un binaire, tout géré côté Cloudflare","Faible (Tailscale) à Moyenne (Headscale auto-hébergé)",[141,142,143,144],"Confidentialité du trafic","Trafic visible uniquement sur votre VPS","Trafic déchiffré par Cloudflare sur leurs serveurs","Trafic chiffré en mesh, jamais centralisé",{"type":37,"title":146,"body":147},"Aller plus loin","Pangolin 1.23.0 introduit le support de la haute disponibilité en édition Enterprise et la gestion de plusieurs administrateurs serveur — des fonctionnalités utiles dès que votre infrastructure dépasse un usage personnel.\n\nPour exposer des services non-HTTP (SSH privé, base de données, protocoles UDP applicatifs), Pangolin prend désormais en charge les **ressources TCP\u002FUDP privées** accessibles via le client Newt — sans les exposer publiquement sur une URL, mais en les rendant accessibles depuis votre réseau WireGuard.\n\nSi votre besoin est différent — coordonner l'accès entre plusieurs machines sans exposition publique — \u003Ca href=\"\u002Fblog\u002Fself-host-headscale-tailscale-vps\">Headscale sur VPS\u003C\u002Fa> est l'outil adapté. Pour une exposition sans VPS intermédiaire en utilisant l'infrastructure Cloudflare, \u003Ca href=\"\u002Fblog\u002Fcloudflare-tunnel-exposer-application-vps\">Cloudflare Tunnel\u003C\u002Fa> reste l'option la plus simple. Et pour poser les bases du chiffrement réseau sur VPS, le guide \u003Ca href=\"\u002Fblog\u002Finstaller-wireguard-vps\">WireGuard sur VPS\u003C\u002Fa> couvre l'installation et la configuration de l'interface WireGuard native.","Un VPS avec accès root et IPv4 dédiée","Pangolin et Gerbil ont besoin d'un port UDP ouvert et d'une IPv4 dédiée pour écouter les connexions WireGuard entrantes. Les VPS ServOrbit fournissent les deux, avec le choix de l'OS et un accès root complet.","Voir les VPS Cloud","\u002Fvps-cloud",[153,170,192],{"id":154,"slug":155,"slugs":156,"title":160,"excerpt":161,"readTime":162,"views":163,"isPinned":19,"publishedAt":164,"updatedAt":165,"category":166,"categories":167,"featuredImage":29,"bgImage":30,"posterImage":169,"relatedSolution":29},248,"cloudflare-tunnel-exposer-application-vps",{"fr":155,"en":157,"ar":158,"es":159},"cloudflare-tunnel-expose-a-vps-app-without-opening-ports","نفق-كلاود-فلير-عرض-تطبيق-vps-بدون-فتح-منافذ","cloudflare-tunnel-exponer-app-vps-sin-abrir-puertos","Cloudflare Tunnel : exposer une app VPS sans ouvrir de port","Exposez une application sur votre VPS via un Cloudflare Tunnel sans ouvrir aucun port entrant. Guide complet avec cloudflared, Docker Compose et service systemd.",10,1,"2026-08-12T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},[168],{"id":23,"name":24,"slug":25,"color":26,"icon":25},"\u002Fblog\u002Fcovers\u002Fcloudflare-tunnel-exposer-application-vps-poster.svg",{"id":171,"slug":172,"slugs":173,"title":177,"excerpt":178,"readTime":179,"views":163,"isPinned":19,"publishedAt":180,"updatedAt":165,"category":181,"categories":187,"featuredImage":29,"bgImage":30,"posterImage":189,"relatedSolution":190},164,"self-host-headscale-tailscale-vps",{"fr":172,"en":174,"ar":175,"es":176},"self-host-headscale-on-a-vps-your-own-tailscale-control-server","استضافة-headscale-على-vps-خادم-تحكم-tailscale-خاص-بك","auto-alojar-headscale-en-un-vps-servidor-tailscale","Héberger Headscale sur un VPS : serveur de contrôle Tailscale","Remplacez le serveur de contrôle cloud de Tailscale par Headscale sur votre VPS : utilisateurs illimités, maillage WireGuard complet, magic DNS et ACL, sans SaaS.",6,"2026-07-05T00:00:00+00:00",{"id":182,"name":183,"slug":184,"color":185,"icon":186},8,"Sécurité & Monitoring","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[188],{"id":182,"name":183,"slug":184,"color":185,"icon":186},"\u002Fblog\u002Fcovers\u002Fself-host-headscale-tailscale-vps-poster.svg",{"categorySlug":33,"appSlug":191},"headscale",{"id":193,"slug":194,"slugs":195,"title":199,"excerpt":200,"readTime":201,"views":18,"isPinned":19,"publishedAt":202,"updatedAt":165,"category":203,"categories":204,"featuredImage":29,"bgImage":30,"posterImage":206,"relatedSolution":207},141,"installer-wireguard-vps",{"fr":194,"en":196,"ar":197,"es":198},"wireguard-on-a-vps-a-fast-lean-and-private-vpn","wireguard-على-خادم-vps-شبكة-vpn-سريعة-ومبسطة-وخاصة","wireguard-en-un-vps-vpn-rapido-y-privado","WireGuard sur VPS : VPN rapide, sobre et privé","Déployez WireGuard sur VPS ServOrbit : tunnels rapides, configuration lisible, QR codes clients et accès distant privé.",4,"2026-02-04T00:00:00+00:00",{"id":182,"name":183,"slug":184,"color":185,"icon":186},[205],{"id":182,"name":183,"slug":184,"color":185,"icon":186},"\u002Fblog\u002Fcovers\u002Finstaller-wireguard-vps-poster.svg",{"categorySlug":208,"appSlug":209},"securite","wireguard-server",1789664917495]