Remarques sur l'utilisation de Wireguard à la RPTU

Avec Wireguard, l'authentification s'effectue à l'aide de clés générées lors de la création d'un tunnel. C'est pourquoi les tunnels VPN peuvent être établis rapidement et en toute sécurité, même sans connexion de l'utilisateur. L'interface graphique de WireGuard permet de sélectionner et d'activer ou de désactiver les tunnels configurés "par un simple clic".

Il n'est pas possible d'utiliser simultanément la même clé sur plusieurs appareils. Pour éviter les erreurs, veuillez créer vos propres configurations de tunnel pour chaque appareil.

Windows :

  • L'interface WireGuard ne peut être démarrée que si l'utilisateur fait partie du groupe des administrateurs.

  • Pour les utilisateurs de Windows, WireGuard démarre automatiquement après la connexion. Si le tunnel VPN n'est plus nécessaire, il doit être désactivé. En particulier, les utilisateurs qui alternent régulièrement entre le travail à domicile et le travail sur place devraient penser à activer WireGuard dans leur bureau à domicile et à le désactiver lorsqu'ils travaillent sur place. Le VPN WireGuard fonctionne certes aussi à l'intérieur du réseau de la RPTU, mais il est alors possible qu'il n'y ait pas d'accès aux ressources locales (par ex. les imprimantes qui ne sont partagées qu'avec le groupe de travail concerné).

Linux :

  • L'utilisation de configurations "split tunnel" pour IPv6 ne fonctionne actuellement pas correctement (pour plus de détails, voir la configuration sous Linux). Il est donc recommandé d'utiliser des configurations "Full-Tunnel" sous Linux.