Gérer les accès WireGuard d’un parc depuis OPNsense

Distribuer des configurations WireGuard à la main cesse vite de passer à l’échelle. Managed Paart déplace ce travail dans l’interface OPNsense que tu as déjà.

Le problème : WireGuard ne passe pas à l’échelle à la main

WireGuard est petit, rapide et agréable à faire tourner pour une personne. Le faire tourner pour trente est un autre métier.

Chaque nouvel utilisateur suppose de générer une paire de clés, d’écrire un bloc de pair dans la configuration du pare-feu, d’assembler une configuration cliente et de la porter au bon appareil sans envoyer une clé privée par courriel. Chaque départ suppose de retrouver ce bloc et de l’enlever. Chaque portable remplacé suppose les deux.

Rien de tout cela n’est difficile. C’est simplement manuel, répétitif, et exactement le genre de travail où une entrée finit par être oubliée — et un bloc de pair oublié est un accès que personne n’a révoqué.

Ce que le pare-feu sait déjà

Le pare-feu est l’endroit où le tunnel se termine : il détient donc déjà les pairs, les adresses et les routes. Ce qu’il n’a pas, c’est une façon de parler d’utilisateurs et d’appareils plutôt que de blocs de configuration.

C’est le manque que Managed Paart comble : une interface de gestion dans l’administration d’OPNsense, pour que les utilisateurs et leurs accès WireGuard se gèrent là où le tunnel vit déjà, sans éditer de fichiers à la main.

Ce que cela change

Où cela en est aujourd’hui

Managed Paart est en Early Access, et il n’y a encore ni date de sortie officielle ni tarif définitif. Ce n’est pas une idée sur une feuille de route — le système fonctionne et a été testé en laboratoire, et le client Paart actuel est déjà compatible — mais le plugin OPNsense n’est pas encore dans le dépôt officiel.

Si c’est la forme de problème que tu as, Managed Paart explique ce que c’est et comment nous joindre pour le tester.

Si quelqu’un t’a déjà donné une connexion

Tu n’as besoin de rien de tout cela pour utiliser une configuration que ton organisation t’a remise : c’est une configuration WireGuard ordinaire, et elle s’importe comme les autres. Voir Managed Paart côté aide, et ajouter ta première connexion.