← Tous les guides

Guide Windows

Ce que vous recevez de nous

Remplacez ces repères par les données reçues lors de votre commande chez FixedIP.be.

PRIVATE_KEYla clé privée de vos tunnels (à garder secrète)
PORTle port UDP de nos serveurs de tunnel
ENDPOINT_1l'adresse de notre serveur de tunnel à Anvers
SERVER_PUBLIC_KEY_1la clé publique de notre serveur de tunnel à Anvers
TUNNEL_IP_1l'adresse de tunnel de votre routeur vers Anvers
SERVER_TUNNEL_IP_1l'adresse de tunnel de notre côté à Anvers (passerelle)
ENDPOINT_2l'adresse de notre serveur de tunnel à Zaventem
SERVER_PUBLIC_KEY_2la clé publique de notre serveur de tunnel à Zaventem
TUNNEL_IP_2l'adresse de tunnel de votre routeur vers Zaventem
SERVER_TUNNEL_IP_2l'adresse de tunnel de notre côté à Zaventem (passerelle)
FIXED_IPvotre adresse IPv4 fixe

Avec ce guide, un seul ordinateur Windows reçoit votre IP fixe, par exemple pour rendre joignable un serveur de jeu, le Bureau à distance ou un serveur web sur ce PC.

Important :

  • Sur un PC, l'application WireGuard envoie tout le trafic Internet de ce PC dans le tunnel tant que celui-ci est actif.
  • L'application ne peut avoir qu'un seul tunnel actif à la fois. Vous en préparez deux, un par PoP ; si l'un tombe, vous basculez vous-même vers l'autre. Le basculement automatique n'est possible que sur un routeur.

Vous souhaitez que seul le trafic de votre IP fixe passe par le tunnel, un basculement automatique, ou rendre joignable un appareil de votre réseau ? Placez alors les tunnels sur votre routeur (voir le guide de votre routeur).

1. L'application

Téléchargez et installez WireGuard for Windows depuis wireguard.com/install.

2. Les tunnels

  1. Ouvrez WireGuard et choisissez Add Tunnel › Add empty tunnel…
  2. Nommez-le fixedip1 et remplacez le contenu par :
[Interface]
PrivateKey = PRIVATE_KEY
Address = TUNNEL_IP_1/32, FIXED_IP/32
MTU = 1420

[Peer]
PublicKey = SERVER_PUBLIC_KEY_1
Endpoint = ENDPOINT_1:PORT
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25
  1. Décochez la case Block untunneled traffic (kill-switch). Sinon, votre PC ne pourra plus atteindre votre propre réseau (imprimante, NAS).
  2. Cliquez sur Save.
  3. Créez de la même manière un second tunnel fixedip2, avec SERVER_PUBLIC_KEY_2 et ENDPOINT_2 :
[Interface]
PrivateKey = PRIVATE_KEY
Address = TUNNEL_IP_2/32, FIXED_IP/32
MTU = 1420

[Peer]
PublicKey = SERVER_PUBLIC_KEY_2
Endpoint = ENDPOINT_2:PORT
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25
  1. Sélectionnez fixedip1 et cliquez sur Activate.

3. Le pare-feu Windows

Windows considère le tunnel comme un réseau public et y bloque le trafic entrant. Ouvrez dans PowerShell (en tant qu'administrateur) uniquement ce dont vous avez besoin, par exemple :

New-NetFirewallRule -DisplayName "fixedip HTTPS" -Direction Inbound -Protocol TCP -LocalPort 443 -LocalAddress FIXED_IP -Action Allow

Évitez d'ouvrir simplement le Bureau à distance (port 3389) sur Internet.

Autorisez aussi le ping de nos serveurs de tunnel. Ils pinguent votre tunnel pour savoir s'il fonctionne ; sans réponse, nous n'envoyons pas votre IP fixe vers votre PC.

New-NetFirewallRule -DisplayName "fixedip ping" -Direction Inbound -Protocol ICMPv4 -IcmpType 8 -RemoteAddress SERVER_TUNNEL_IP_1,SERVER_TUNNEL_IP_2 -Action Allow

4. Démarrage automatique (facultatif)

Vous voulez que le tunnel soit actif même lorsque personne n'est connecté ? Exécutez dans PowerShell (en tant qu'administrateur) :

& "C:\Program Files\WireGuard\wireguard.exe" /installtunnelservice "C:\Program Files\WireGuard\Data\Configurations\fixedip1.conf.dpapi"

5. Basculer vers le PoP 2

Latest handshake reste vide ou ancien pour fixedip1, ou votre IP fixe n'est plus joignable ? Cliquez alors sur Deactivate pour fixedip1 et sur Activate pour fixedip2. Si vous utilisez le service de tunnel de l'étape 4, supprimez-le d'abord avec /uninstalltunnelservice fixedip1 et installez fixedip2.

Vérification

  • Dans l'application, Latest handshake doit afficher une heure récente.
  • Ouvrez https://ifconfig.me : vous devez voir votre IP fixe.
  • Testez depuis l'extérieur, par exemple avec votre smartphone en données mobiles.

Annulation

Cliquez sur Deactivate et supprimez les deux tunnels dans l'application, ainsi que la règle de pare-feu avec :

Remove-NetFirewallRule -DisplayName "fixedip HTTPS"
Remove-NetFirewallRule -DisplayName "fixedip ping"

Des problèmes ?

  • Pas de handshake : vérifiez ENDPOINT_1/ENDPOINT_2, PORT et les clés.
  • Les sites ne se chargent pas ou restent bloqués : mettez MTU = 1360.
  • Votre propre réseau est injoignable : le kill-switch est activé ; décochez la case.

Vous n'y arrivez pas ? Écrivez-nous à info@fixedip.be

Prêt pour votre IP fixe ?

Commencez dès aujourd'hui et soyez joignable partout.