Date creation: 27/01/2026 Priorite: MOYENNE Estimee: Session complete
L'utilisateur souhaite pouvoir configurer un VPN WireGuard pour chaque instance SSH, permettant d'acceder a des machines distantes de maniere securisee via tunnel.
Option A : wireguard-go (userspace)
Nouveaux champs instance SSH :
interface SSHInstance {
// ... existants
vpn_config?: {
enabled: boolean;
private_key: string; // Genere automatiquement
public_key: string;
endpoint: string; // IP:Port du peer
peer_public_key: string; // Cle publique du serveur distant
allowed_ips: string; // ex: "10.0.0.0/24"
dns?: string;
};
}
Nouveaux endpoints :
POST /api/instances/:id/vpn/generate-keys - Genere paire de clesPUT /api/instances/:id/vpn - Configure VPNPOST /api/instances/:id/vpn/connect - Demarre tunnelPOST /api/instances/:id/vpn/disconnect - Arrete tunnelGET /api/instances/:id/vpn/status - Status connexionService VPN :
src/services/wireguard.tswireguard-go via child processPage instance (/connectors/instance/[id]) :
Modifications docker-compose :
wireguard-go dans l'image ou comme sidecarNET_ADMIN, SYS_MODULE/etc/wireguard