33800 Docs

← Retour

Backlog: WireGuard VPN par instance SSH

Date creation: 27/01/2026 Priorite: MOYENNE Estimee: Session complete

Contexte

L'utilisateur souhaite pouvoir configurer un VPN WireGuard pour chaque instance SSH, permettant d'acceder a des machines distantes de maniere securisee via tunnel.

Option retenue

Option A : wireguard-go (userspace)

Implementation prevue

1. Backend (connectors-api)

Nouveaux champs instance SSH :

interface SSHInstance {
  // ... existants
  vpn_config?: {
    enabled: boolean;
    private_key: string;      // Genere automatiquement
    public_key: string;
    endpoint: string;         // IP:Port du peer
    peer_public_key: string;  // Cle publique du serveur distant
    allowed_ips: string;      // ex: "10.0.0.0/24"
    dns?: string;
  };
}

Nouveaux endpoints :

Service VPN :

2. Frontend (connectors-front)

Page instance (/connectors/instance/[id]) :

3. Docker

Modifications docker-compose :

4. Securite

Dependances

Tests

Notes