[{"data":1,"prerenderedAt":249},["ShallowReactive",2],{"seo-verification":3,"blog-headscale-tailscale-serveur-coordination-vps-fr":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-headscale-tailscale-serveur-coordination-vps-fr",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":27,"featuredImage":29,"bgImage":30,"posterImage":31,"relatedSolution":32,"intro":35,"sections":36,"ctaTitle":184,"ctaBody":185,"ctaButton":186,"ctaUrl":187,"relatedPosts":188},413,"headscale-tailscale-serveur-coordination-vps",{"fr":10,"en":12,"ar":13,"es":14},"headscale-vps-tailscale-coordination-server-self-hosted","headscale-vps-استبدال-خادم-tailscale","headscale-vps-servidor-coordinacion-tailscale","Headscale sur VPS : héberger son propre serveur de coordination","Hébergez votre propre serveur de coordination Tailscale sur VPS avec Headscale : réseau WireGuard mesh privé, sans limite de nœuds, sans tiers dans la boucle.",13,0,false,"2026-10-03T00:00:00+00:00","2026-10-05T14:05:27+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},3,"Déploiement","deploiement","bg-success\u002F10 text-success",[28],{"id":23,"name":24,"slug":25,"color":26,"icon":25},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fheadscale-tailscale-serveur-coordination-vps-poster.svg",{"categorySlug":33,"appSlug":34},"reseau","headscale","Tailscale simplifie radicalement la mise en réseau WireGuard — jusqu'au moment où vous atteignez les limites du plan gratuit, ou où vous réalisez que chaque connexion entre vos machines passe par un serveur de coordination que vous ne contrôlez pas. Headscale est l'implémentation open source de ce serveur de coordination. Vous l'installez sur votre propre VPS, vous pointez vos clients Tailscale existants vers lui, et votre réseau mesh reste entièrement sous votre contrôle. L'installation tient en moins de vingt minutes. La maintenance se résume à des mises à jour de paquet. Cet article vous guide pas à pas, depuis l'installation du binaire jusqu'à la vérification que deux nœuds se voient bien via MagicDNS.",[37,41,44,54,57,64,67,85,88,102,105,116,155,158,160,171,174,177,179,182],{"type":38,"title":39,"body":40},"h2","Pourquoi remplacer le serveur de coordination cloud de Tailscale","Tailscale délègue l'orchestration WireGuard à un service cloud tiers. Headscale reproduit cette fonction en open-source, sur votre VPS — aucune dépendance externe, les données de topologie restant dans votre infrastructure.",{"type":42,"body":43},"p","Tailscale ne transporte pas votre trafic réseau : les paquets WireGuard voyagent directement de nœud à nœud, chiffrés de bout en bout. Ce que Tailscale gère via son cloud, c'est le plan de contrôle — l'échange de clés publiques, la découverte des pairs, l'attribution des adresses IP du sous-réseau `100.x.x.x`, la résolution MagicDNS et la distribution des relais DERP. Sans ce serveur de coordination, les nœuds ne peuvent pas se trouver. Headscale est l'implémentation open source de ce serveur : il parle exactement le même protocole que le contrôleur Tailscale, ce qui signifie que vos clients Tailscale existants fonctionnent sans modification — il suffit de leur indiquer une nouvelle URL de login.",{"type":45,"items":46},"ul",[47,48,49,50,51,52,53],"Confidentialité des métadonnées : aucune liste de vos machines, adresses IP internes ou noms de nœuds ne transite par un serveur tiers. Le plan de contrôle reste dans votre infrastructure.","Pas de limite de nœuds imposée : Headscale ne fixe pas de plafond sur le nombre de machines enregistrées — vous êtes limité par les ressources de votre VPS, non par une grille tarifaire.","Pas de limite d'utilisateurs : le plan gratuit Tailscale est restreint à 3 utilisateurs ; Headscale gère autant d'utilisateurs que vous en créez.","BYOD sans compte Tailscale : vos collaborateurs se connectent via la pré-clé d'authentification que vous générez, sans avoir à créer un compte sur tailscale.com.","Intégration OIDC optionnelle : Headscale supporte la délégation d'authentification à un fournisseur OIDC (Keycloak, Authelia, Google Workspace) pour les équipes qui ont déjà un SSO.","Serveurs DERP personnalisables : vous pouvez configurer vos propres relais DERP sur vos VPS pour minimiser la latence des connexions qui ne peuvent pas être directes.","Pérennité : votre réseau mesh ne dépend pas des décisions commerciales d'un éditeur tiers — ni d'une éventuelle indisponibilité de son infrastructure.",{"type":38,"title":55,"body":56},"Prérequis avant de commencer","Avant d'installer Headscale, vérifiez que votre environnement répond aux exigences suivantes.",{"type":45,"items":58},[59,60,61,62,63],"Un VPS sous Debian 11\u002F12 ou Ubuntu 22.04\u002F24.04, avec au moins 1 Go de RAM et un accès root — Headscale consomme moins de 50 Mo en fonctionnement normal.","Le port UDP 41641 accessible depuis Internet sur le VPS serveur : c'est le port de signalisation WireGuard que les clients Tailscale utilisent pour contacter le coordinateur.","Le port TCP 443 ou 8080 ouvert pour l'API HTTP\u002FHTTPS d'Headscale (les clients s'y connectent pour l'enregistrement et la récupération des configs).","Un client Tailscale installé sur chaque nœud que vous souhaitez relier — l'application officielle Tailscale fonctionne telle quelle avec Headscale.","Facultatif : un nom de domaine pointant vers votre VPS si vous souhaitez activer HTTPS avec un certificat Let's Encrypt et MagicDNS sur un suffixe personnalisé.",{"type":38,"title":65,"body":66},"Installation d'Headscale sur le VPS Debian\u002FUbuntu","Headscale s'installe via le paquet `.deb` officiel. L'installation comprend le binaire, le service systemd et la configuration nginx qui sert l'API gRPC et l'interface DERP.",{"type":68,"steps":69},"steps",[70,73,76,79,82],{"title":71,"body":72},"Télécharger et installer le binaire Headscale","Headscale distribue des paquets `.deb` pour amd64 et arm64. Récupérez la version récente depuis les releases GitHub et installez-la avec `dpkg` :\n\n```bash\nHEADSCALE_VERSION=$(curl -s https:\u002F\u002Fapi.github.com\u002Frepos\u002Fjuanfont\u002Fheadscale\u002Freleases\u002Flatest | grep tag_name | cut -d '\"' -f4 | tr -d 'v')\ncurl -Lo \u002Ftmp\u002Fheadscale.deb \\\n  https:\u002F\u002Fgithub.com\u002Fjuanfont\u002Fheadscale\u002Freleases\u002Flatest\u002Fdownload\u002Fheadscale_${HEADSCALE_VERSION}_linux_amd64.deb\ndpkg -i \u002Ftmp\u002Fheadscale.deb\n```\n\nSur ARM64 (Raspberry Pi, serveurs Ampere), remplacez `linux_amd64` par `linux_arm64`. Vérifiez l'installation : `headscale version` doit retourner le numéro de version installé.",{"title":74,"body":75},"Créer le fichier de configuration YAML","Le paquet crée automatiquement l'utilisateur système `headscale` et le dossier `\u002Fetc\u002Fheadscale\u002F`. Éditez le fichier de configuration principal :\n\n```bash\nnano \u002Fetc\u002Fheadscale\u002Fconfig.yaml\n```\n\nConfiguration minimale fonctionnelle :\n\n```yaml\nserver_url: https:\u002F\u002Fvotre-domaine.com\nlisten_addr: 0.0.0.0:8080\nmetrics_listen_addr: 127.0.0.1:9090\n\ngrpc_listen_addr: 127.0.0.1:50443\ngrpc_allow_insecure: false\n\nprivate_key_path: \u002Fvar\u002Flib\u002Fheadscale\u002Fprivate.key\nnoise:\n  private_key_path: \u002Fvar\u002Flib\u002Fheadscale\u002Fnoise_private.key\n\nip_prefixes:\n  - fd7a:115c:a1e0::\u002F48\n  - 100.64.0.0\u002F10\n\nderp:\n  server:\n    enabled: false\n  urls:\n    - https:\u002F\u002Fcontrolplane.tailscale.com\u002Fderpmap\u002Fdefault\n  auto_update_enabled: true\n  update_frequency: 24h\n\ndisable_check_updates: false\nephemeral_node_inactivity_timeout: 30m\n\ndb_type: sqlite3\ndb_path: \u002Fvar\u002Flib\u002Fheadscale\u002Fdb.sqlite\n\nlog:\n  level: info\n\ndns_config:\n  override_local_dns: true\n  nameservers:\n    - 1.1.1.1\n  domains: []\n  magic_dns: true\n  base_domain: votre-domaine.com\n```\n\nRemplacez `votre-domaine.com` par votre domaine réel. La valeur `server_url` doit correspondre à l'URL que vos clients peuvent atteindre depuis Internet.",{"title":77,"body":78},"Créer les dossiers de données et générer les clés","Créez le dossier de données et attribuez-lui les bonnes permissions :\n\n```bash\nmkdir -p \u002Fvar\u002Flib\u002Fheadscale\nchown headscale:headscale \u002Fvar\u002Flib\u002Fheadscale\n```\n\nLancez Headscale une première fois pour générer automatiquement les clés privées :\n\n```bash\nheadscale generate private-key\n```\n\nLes fichiers `private.key` et `noise_private.key` sont créés dans `\u002Fvar\u002Flib\u002Fheadscale\u002F`. Ne les partagez jamais et sauvegardez-les — ils signent l'identité de votre serveur de coordination.",{"title":80,"body":81},"Activer et démarrer le service systemd","Le paquet `.deb` installe l'unité systemd automatiquement. Activez-la au démarrage et lancez le service :\n\n```bash\nsystemctl enable --now headscale\nsystemctl status headscale\n```\n\nLa sortie doit afficher `Active: active (running)`. Consultez les logs en temps réel si le service ne démarre pas :\n\n```bash\njournalctl -u headscale -f\n```\n\nLes erreurs fréquentes au premier démarrage sont une `server_url` mal formée (elle doit commencer par `https:\u002F\u002F` ou `http:\u002F\u002F`) ou un dossier `\u002Fvar\u002Flib\u002Fheadscale` inaccessible.",{"title":83,"body":84},"Exposer Headscale via un reverse proxy HTTPS (recommandé)","Pour que vos clients se connectent en HTTPS, placez Headscale derrière nginx avec un certificat Let's Encrypt. Installez certbot et créez la configuration nginx :\n\n```bash\napt install -y nginx certbot python3-certbot-nginx\ncertbot --nginx -d votre-domaine.com\n```\n\nConfiguration nginx pour Headscale (`\u002Fetc\u002Fnginx\u002Fsites-available\u002Fheadscale`) :\n\n```nginx\nserver {\n    listen 443 ssl;\n    server_name votre-domaine.com;\n\n    ssl_certificate \u002Fetc\u002Fletsencrypt\u002Flive\u002Fvotre-domaine.com\u002Ffullchain.pem;\n    ssl_certificate_key \u002Fetc\u002Fletsencrypt\u002Flive\u002Fvotre-domaine.com\u002Fprivkey.pem;\n\n    location \u002F {\n        proxy_pass http:\u002F\u002Flocalhost:8080;\n        proxy_http_version 1.1;\n        proxy_set_header Upgrade $http_upgrade;\n        proxy_set_header Connection \"upgrade\";\n        proxy_set_header Host $host;\n        proxy_set_header X-Real-IP $remote_addr;\n    }\n}\n```\n\nActivez le site et rechargez nginx :\n\n```bash\nln -s \u002Fetc\u002Fnginx\u002Fsites-available\u002Fheadscale \u002Fetc\u002Fnginx\u002Fsites-enabled\u002F\nnginx -t && systemctl reload nginx\n```",{"type":38,"title":86,"body":87},"Connexion des nœuds clients au serveur Headscale maison","Une fois le serveur Headscale opérationnel, chaque machine cliente exécute le daemon Tailscale pointé sur votre URL Headscale au lieu des serveurs Tailscale Inc.",{"type":68,"steps":89},[90,93,96,99],{"title":91,"body":92},"Créer un utilisateur Headscale","Headscale organise les nœuds par utilisateurs (l'équivalent des « namespaces » dans les anciennes versions). Créez un premier utilisateur depuis le VPS serveur :\n\n```bash\nheadscale users create mon-equipe\nheadscale users list\n```\n\nVous pouvez créer autant d'utilisateurs que nécessaire pour séparer les environnements (dev, prod, prestataires).",{"title":94,"body":95},"Générer une pré-clé d'authentification (preauthkey)","Une preauthkey permet d'enregistrer un nœud sans intervention manuelle. Générez-en une pour votre utilisateur :\n\n```bash\nheadscale preauthkeys create --user mon-equipe --expiration 24h\n```\n\nL'option `--reusable` crée une clé utilisable plusieurs fois — pratique pour enregistrer plusieurs machines en automatisation. Sans cette option, la clé est à usage unique. Copiez la valeur retournée.",{"title":97,"body":98},"Connecter un nœud client avec l'option --login-server","Sur chaque machine cliente (Linux, macOS, Windows, iOS, Android), le client Tailscale officiel est utilisé. Lors de la première connexion, indiquez l'URL de votre serveur Headscale avec le drapeau `--login-server` :\n\nSur Linux :\n```bash\ntailscale up --login-server https:\u002F\u002Fvotre-domaine.com --authkey VOTRE_PREAUTHKEY\n```\n\nSur macOS, lancez depuis le terminal :\n```bash\ntailscale up --login-server https:\u002F\u002Fvotre-domaine.com --authkey VOTRE_PREAUTHKEY\n```\n\nSi vous ne passez pas de preauthkey, Tailscale affiche une URL d'authentification. Vous devez alors valider l'enregistrement manuellement côté serveur Headscale :\n```bash\n# Sur le serveur, listez les nœuds en attente\nheadscale nodes register --user mon-equipe --key \u003CNODE_KEY_AFFICHÉ_PAR_TAILSCALE>\n```",{"title":100,"body":101},"Vérifier l'enregistrement du nœud","Depuis le VPS serveur, listez les nœuds enregistrés :\n\n```bash\nheadscale nodes list\n```\n\nChaque nœud enregistré affiche son nom, son IP mesh (dans le préfixe `100.64.x.x`), son utilisateur et son statut. Un statut `online` confirme que le nœud est actif et a pu joindre le coordinateur.",{"type":38,"title":103,"body":104},"Vérification : les nœuds se voient-ils bien ?","Après avoir enregistré les nœuds, vérifiez la connectivité end-to-end avant de déplacer du trafic réel dans le réseau mesh.",{"type":68,"steps":106},[107,110,113],{"title":108,"body":109},"Consulter l'état du réseau depuis un nœud client","Depuis n'importe quel nœud client enregistré, lancez :\n\n```bash\ntailscale status\n```\n\nLa commande liste tous les pairs joignables avec leur IP mesh, leur nom et leur statut de connexion (`active (direct)` ou `active (relay)`). Un pair en `direct` signifie que la connexion WireGuard est établie sans relais — c'est le cas nominal quand les deux nœuds peuvent s'atteindre directement.",{"title":111,"body":112},"Tester la connectivité par ping","Identifiez l'IP mesh du nœud cible depuis `tailscale status` (format `100.64.x.x`) puis pingez-le :\n\n```bash\nping 100.64.0.2\n```\n\nUn ping qui répond confirme que le tunnel WireGuard est établi entre les deux nœuds et que le plan de contrôle Headscale fonctionne correctement. Si le ping échoue mais que le nœud apparaît dans `tailscale status`, consultez la section dépannage.",{"title":114,"body":115},"Tester la résolution MagicDNS","Si vous avez activé `magic_dns: true` dans la configuration Headscale et défini un `base_domain`, chaque nœud est joignable par son nom court. Testez depuis un nœud client :\n\n```bash\nping nom-du-noeud\n# ou avec le FQDN\nping nom-du-noeud.votre-domaine.com\n```\n\nLa résolution DNS fonctionne via le sous-réseau mesh — aucun enregistrement DNS public n'est nécessaire pour les noms internes. Si la résolution échoue, vérifiez que le client Tailscale utilise bien le résolveur DNS injecté par le mesh : `tailscale status --self` affiche le serveur DNS actif.",{"type":117,"title":118,"rows":119,"headers":151},"comparison","Tailscale gratuit vs Headscale : comparaison factuelle",[120,124,127,131,135,139,143,147],[121,122,123],"Nombre d'utilisateurs","3 utilisateurs maximum","Aucune limite imposée par le logiciel",[125,126,123],"Nombre de nœuds","100 nœuds maximum",[128,129,130],"Serveur de coordination","Cloud Tailscale (infrastructure tierce)","Votre propre VPS, sous votre contrôle",[132,133,134],"Coût mensuel","Gratuit dans les limites du plan","Coût du VPS uniquement (à partir de quelques euros\u002Fmois)",[136,137,138],"Client utilisé","Client Tailscale officiel","Client Tailscale officiel (compatible, --login-server)",[140,141,142],"MagicDNS","Oui, sur tailnet géré par Tailscale","Oui, sur votre domaine personnalisé",[144,145,146],"OIDC \u002F SSO","Disponible sur plans payants","Disponible gratuitement via configuration YAML",[148,149,150],"Maintenance opérationnelle","Nulle (service managé)","Mises à jour de paquet, sauvegarde des clés",[152,153,154],"Critère","Tailscale gratuit","Headscale (autogéré)",{"type":38,"title":156,"body":157},"Cas d'usage : accès SSH entre VPS dev et prod sans exposer le port 22","Le réseau mesh Headscale permet l'accès SSH entre serveurs sans ouvrir le port 22 sur l'interface publique — la connexion passe par l'adresse IP Tailscale interne à travers le tunnel WireGuard.",{"type":42,"body":159},"L'un des cas d'usage les plus courants d'un réseau mesh est l'accès SSH entre machines sans exposer le port 22 à Internet. Avec Headscale, vos VPS dev et prod sont enregistrés sur le même réseau mesh. Voici comment verrouiller SSH pour qu'il ne soit accessible que via le mesh.",{"type":68,"steps":161},[162,165,168],{"title":163,"body":164},"Identifier les interfaces et adresses mesh","Sur chaque VPS, l'interface WireGuard créée par Tailscale s'appelle `tailscale0`. Récupérez l'IP mesh locale :\n\n```bash\nip addr show tailscale0\n# ou\ntailscale ip -4\n```\n\nNotez l'IP mesh du VPS prod (ex. `100.64.0.3`) et celle du VPS dev (ex. `100.64.0.2`).",{"title":166,"body":167},"Configurer UFW pour restreindre SSH au réseau mesh","Sur le VPS prod, modifiez les règles UFW pour autoriser SSH uniquement depuis le sous-réseau mesh et bloquer le reste :\n\n```bash\n# Autoriser SSH depuis le sous-réseau mesh Headscale\nufw allow in on tailscale0 to any port 22 proto tcp\n# Bloquer SSH depuis Internet\nufw deny 22\nufw enable\n```\n\nVérifiez l'état des règles :\n```bash\nufw status verbose\n```\n\nLe port 22 n'est plus accessible depuis Internet, mais reste joignable depuis n'importe quel nœud du réseau mesh.",{"title":169,"body":170},"Se connecter en SSH via le réseau mesh","Depuis le VPS dev (ou votre poste de travail enregistré sur le même réseau mesh), connectez-vous au VPS prod via son IP mesh ou son nom MagicDNS :\n\n```bash\nssh utilisateur@100.64.0.3\n# ou via MagicDNS si activé\nssh utilisateur@vps-prod.votre-domaine.com\n```\n\nLa connexion transite entièrement dans le tunnel WireGuard chiffré. Aucun port n'est ouvert publiquement sur le VPS prod.",{"type":172,"body":173},"tip","Durcissement : activez les ACL Headscale (`acls:` dans `config.yaml`) pour définir précisément quels nœuds peuvent joindre quels autres nœuds et sur quels ports. Activez les logs d'audit (`log: level: info`) et configurez un envoi de logs vers un collecteur centralisé si vous gérez plusieurs nœuds. Mettez à jour Headscale régulièrement — la compatibilité avec les versions récentes du client Tailscale est maintenue dans les versions récentes du serveur.",{"type":38,"title":175,"body":176},"Dépannage : les erreurs les plus fréquentes","Les problèmes les plus courants lors du déploiement d'Headscale portent sur la connectivité réseau, les certificats TLS et la synchronisation des clés WireGuard.",{"type":42,"body":178},"**Port UDP 41641 fermé.** C'est la cause la plus courante d'échec de connexion directe entre nœuds. Le port 41641 doit être ouvert en UDP sur le VPS serveur pour que les nœuds puissent établir leurs tunnels WireGuard. Vérifiez avec `ufw status` et ouvrez-le si nécessaire : `ufw allow 41641\u002Fudp`. Si le port reste fermé, les connexions passent en mode relais DERP — les nœuds fonctionnent mais avec une latence plus élevée.\n\n**Problème de DERP : nœuds visibles mais non joignables.** Headscale utilise par défaut la carte DERP publique de Tailscale (`controlplane.tailscale.com\u002Fderpmap\u002Fdefault`). Si votre VPS est dans une région non couverte ou si l'accès HTTPS sortant est filtré, les relais DERP sont inaccessibles. Vérifiez avec `tailscale netcheck` depuis un nœud client — la commande mesure la latence vers chaque région DERP et indique celles qui sont inaccessibles.\n\n**Clock skew : erreur d'authentification.** Headscale utilise des jetons JWT avec une expiration courte. Si l'horloge du VPS serveur ou d'un nœud client dérive de plus de quelques minutes, les tokens sont rejetés avec une erreur `token is expired` ou `token is not yet valid`. Synchronisez l'horloge : `systemctl enable --now systemd-timesyncd` sur Debian\u002FUbuntu.\n\n**Nœud qui s'enregistre mais apparaît `offline`.** Le nœud a bien contacté le serveur lors de l'enregistrement, mais ne maintient pas de connexion continue. Vérifiez que le service Tailscale tourne sur le nœud : `systemctl status tailscaled`. Consultez les logs : `journalctl -u tailscaled -f`. Le problème est souvent un pare-feu local qui bloque les connexions sortantes UDP.",{"type":38,"title":180,"body":181},"Headscale : reprendre le contrôle de votre réseau mesh","Headscale transforme un abonnement à un service cloud propriétaire en infrastructure réseau que vous opérez, auditez et étendez vous-même — sans changer l'expérience côté client.",{"type":42,"body":183},"Headscale déplace le serveur de coordination Tailscale de l'infrastructure d'un tiers vers votre propre VPS. Le résultat est un réseau WireGuard mesh fonctionnellement identique — les mêmes clients, la même MagicDNS, le même comportement de traversée NAT — mais entièrement sous votre contrôle. Pour les équipes qui dépassent les 3 utilisateurs ou 100 nœuds du plan gratuit Tailscale, Headscale représente une alternative directe sans changement d'outillage côté client. Pour ceux qui ne veulent tout simplement pas qu'un serveur tiers soit dans la boucle de leur infrastructure, c'est la seule option cohérente avec cette exigence. L'installation décrite ici tient en moins de vingt minutes ; la maintenance se résume à mettre à jour un paquet Debian et à sauvegarder deux fichiers de clés.","Un VPS prêt pour Headscale en quelques clics","Nos VPS Debian et Ubuntu sont préconfigurés avec un accès root SSH, une IP dédiée et le port UDP 41641 ouvert. Déployez Headscale sans friction et gardez la main sur votre infrastructure réseau.","Déployer Headscale sur mon VPS","\u002Fmarketplace\u002Freseau\u002Fheadscale",[189,209,227],{"id":190,"slug":191,"slugs":192,"title":196,"excerpt":197,"readTime":198,"views":18,"isPinned":19,"publishedAt":199,"updatedAt":200,"category":201,"categories":206,"featuredImage":29,"bgImage":30,"posterImage":208,"relatedSolution":29},396,"netbird-vpn-mesh-vps",{"fr":191,"en":193,"ar":194,"es":195},"netbird-mesh-vpn-vps","netbird-شبكة-vpn-mesh-vps","netbird-vpn-malla-vps","VPN mesh sans port ouvert avec NetBird sur VPS","Reliez vos VPS, bureaux et postes distribués en réseau mesh privé sans ouvrir un seul port public grâce à NetBird v0.76 et la commande netbird expose.",8,"2026-09-28T00:00:00+00:00","2026-09-29T14:40:42+00:00",{"id":198,"name":202,"slug":203,"color":204,"icon":205},"Sécurité & Monitoring","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[207],{"id":198,"name":202,"slug":203,"color":204,"icon":205},"\u002Fblog\u002Fcovers\u002Fnetbird-vpn-mesh-vps-poster.svg",{"id":210,"slug":211,"slugs":212,"title":216,"excerpt":217,"readTime":198,"views":18,"isPinned":19,"publishedAt":218,"updatedAt":219,"category":220,"categories":221,"featuredImage":29,"bgImage":30,"posterImage":223,"relatedSolution":224},140,"installer-openvpn-serveur-vps",{"fr":211,"en":213,"ar":214,"es":215},"openvpn-on-a-vps-private-controlled-remote-access","openvpn-على-خادم-vps-وصول-عن-بعد-خاص-ومضبوط","openvpn-en-un-vps-acceso-remoto-privado","OpenVPN sur VPS : installation, sécurité et dépannage","Installez OpenVPN Server sur votre VPS : prérequis, Easy-RSA, server.conf, profils .ovpn, fail2ban, ufw et dépannage des erreurs courantes.","2026-02-05T00:00:00+00:00","2026-09-30T11:20:33+00:00",{"id":198,"name":202,"slug":203,"color":204,"icon":205},[222],{"id":198,"name":202,"slug":203,"color":204,"icon":205},"\u002Fblog\u002Fcovers\u002Finstaller-openvpn-serveur-vps-poster.svg",{"categorySlug":225,"appSlug":226},"securite","openvpn-server",{"id":228,"slug":229,"slugs":230,"title":234,"excerpt":235,"readTime":236,"views":23,"isPinned":19,"publishedAt":237,"updatedAt":238,"category":239,"categories":244,"featuredImage":29,"bgImage":30,"posterImage":246,"relatedSolution":247},348,"crowdsec-vs-fail2ban-securite-vps",{"fr":229,"en":231,"ar":232,"es":233},"crowdsec-vs-fail2ban-which-to-choose-for-your-vps","crowdsec-مقابل-fail2ban-ايهما-تختار-لخادمك","crowdsec-vs-fail2ban-cual-elegir-para-tu-vps","CrowdSec vs Fail2ban : lequel choisir pour protéger votre VPS","CrowdSec ou Fail2ban sur votre VPS Linux ? Comparatif par cas d'usage : blocklist communautaire ou simplicité locale — l'arbre de décision pour choisir.",7,"2026-09-11T00:00:00+00:00","2026-09-11T11:34:13+00:00",{"id":240,"name":241,"slug":242,"color":243,"icon":242},5,"Comparatif","comparatif","bg-info\u002F10 text-info",[245],{"id":240,"name":241,"slug":242,"color":243,"icon":242},"\u002Fblog\u002Fcovers\u002Fcrowdsec-vs-fail2ban-securite-vps-poster.svg",{"categorySlug":248,"appSlug":29},"cybersecurity",1791248940585]