Gérer les accès WireGuard d’un parc depuis OPNsense
Distribuer des configurations WireGuard à la main cesse vite de passer à l’échelle. Managed Paart déplace ce travail dans l’interface OPNsense que tu as déjà.
Le problème : WireGuard ne passe pas à l’échelle à la main
WireGuard est petit, rapide et agréable à faire tourner pour une personne. Le faire tourner pour trente est un autre métier.
Chaque nouvel utilisateur suppose de générer une paire de clés, d’écrire un bloc de pair dans la configuration du pare-feu, d’assembler une configuration cliente et de la porter au bon appareil sans envoyer une clé privée par courriel. Chaque départ suppose de retrouver ce bloc et de l’enlever. Chaque portable remplacé suppose les deux.
Rien de tout cela n’est difficile. C’est simplement manuel, répétitif, et exactement le genre de travail où une entrée finit par être oubliée — et un bloc de pair oublié est un accès que personne n’a révoqué.
Ce que le pare-feu sait déjà
Le pare-feu est l’endroit où le tunnel se termine : il détient donc déjà les pairs, les adresses et les routes. Ce qu’il n’a pas, c’est une façon de parler d’utilisateurs et d’appareils plutôt que de blocs de configuration.
C’est le manque que Managed Paart comble : une interface de gestion dans l’administration d’OPNsense, pour que les utilisateurs et leurs accès WireGuard se gèrent là où le tunnel vit déjà, sans éditer de fichiers à la main.
Ce que cela change
- Créer l’utilisateur, attribuer l’appareil. Les configurations sont déployées depuis le pare-feu, et quand l’une d’elles change, la mise à jour est poussée vers l’appareil.
- Révoquer depuis le pare-feu. Un appareil perdu ou un départ se traite à distance, sans attendre que quelqu’un touche l’appareil.
- Les clés ne voyagent jamais. Chaque appareil génère la sienne et la garde dans son propre stockage sécurisé. Qui a un portable et un téléphone en a deux, et en révoquer une laisse l’autre intacte. Les clés peuvent être renouvelées manuellement ou selon une fréquence réglée.
- Ton infrastructure, pas la nôtre. Il n’y a ni cloud Paart ni SaaS là-dedans : le plugin tourne sur ton propre OPNsense, et les tunnels vont de l’appareil à ton pare-feu.
Où cela en est aujourd’hui
Managed Paart est en Early Access, et il n’y a encore ni date de sortie officielle ni tarif définitif. Ce n’est pas une idée sur une feuille de route — le système fonctionne et a été testé en laboratoire, et le client Paart actuel est déjà compatible — mais le plugin OPNsense n’est pas encore dans le dépôt officiel.
Si c’est la forme de problème que tu as, Managed Paart explique ce que c’est et comment nous joindre pour le tester.
Si quelqu’un t’a déjà donné une connexion
Tu n’as besoin de rien de tout cela pour utiliser une configuration que ton organisation t’a remise : c’est une configuration WireGuard ordinaire, et elle s’importe comme les autres. Voir Managed Paart côté aide, et ajouter ta première connexion.