33800 Docs

← Retour

Task: WireGuard VPN par Instance SSH

Date: 27/01/2026 Status: TERMINÉ Duree estimee: Session complete

Objectif

Permettre a chaque instance SSH de configurer un tunnel VPN WireGuard pour acceder a des machines distantes de maniere securisee.

Architecture choisie

Sidecar WireGuard : Container dedie qui expose une API REST pour gerer les tunnels.

connectors-api (5400) --HTTP--> wireguard-sidecar (5410) --WireGuard--> Peers

Travail realise

1. Backend - Service WireGuard

Fichier: /stock_8to/33800-stack/projects/connectors-api/src/services/wireguard.ts

Fonctionnalites:

2. Backend - Endpoints API

Fichier: /stock_8to/33800-stack/projects/connectors-api/src/index.ts

Endpoint Methode Description
/api/instances/:id/vpn/generate-keys POST Genere paire de cles
/api/instances/:id/vpn PUT Configure VPN
/api/instances/:id/vpn/connect POST Demarre tunnel
/api/instances/:id/vpn/disconnect POST Arrete tunnel
/api/instances/:id/vpn/status GET Status tunnel
/api/instances/:id/vpn/config GET Config (sans cle privee)
/api/instances/:id/vpn DELETE Supprime config
/api/vpn/active GET Liste tunnels actifs

3. Sidecar WireGuard

Dossier: /stock_8to/33800-stack/docker/stacks/wireguard-sidecar/

Fichiers crees:

4. Frontend - Composant VPN

Fichier: /stock_8to/33800-stack/projects/connectors-front/src/components/VpnConfig.tsx

Fonctionnalites:

5. Integration page instance

Fichier: /stock_8to/33800-stack/projects/connectors-front/src/routes/connectors/instance/[id]/index.tsx

6. Configuration

Fichier: /stock_8to/33800-stack/projects/connectors-api/conf.prod.gouroubleu.yml

7. Documentation

Fichier: ~/.claude/memory/ssh-connector.md

Fichiers modifies/crees

Crees

Modifies

Prochaines etapes

Tests prevus