Votre routeur Wi-Fi dispose déjà d'un VPN intégré, mais il ne fonctionne pas comme vous l'espériez


Mentionnez le terme « VPN » et la plupart des gens imaginent une application d'abonnement qui masque leur emplacement et crypte leur navigation. Le VPN intégré de votre routeur fait cependant quelque chose de différent : il vous permet de revenir à votre propre réseau domestique depuis n'importe où dans le monde.

De quel VPN parlez-vous ?

Deux fonctionnalités partagent un nom, mais pas un objectif

Dossier VPN sur iPad, avec gros plan sur Surfshark Crédit : Kris Henges / How-To Geek

Les applications VPN vendues par des sociétés comme NordVPN, ExpressVPN ou Proton sont construites autour d'une seule idée : acheminer votre trafic via un serveur tiers afin que votre activité Internet semble provenir d'ailleurs. C'est le mode client VPN, et c'est la version que la plupart des consommateurs connaissent, car elle est largement commercialisée comme un outil de confidentialité et de streaming. De nombreux routeurs peuvent fonctionner dans le même mode client, transmettant le trafic de chaque appareil connecté via un fournisseur VPN commercial sans rien installer sur des téléphones ou des ordinateurs portables individuels.

Mais la plupart des routeurs grand public de milieu et haut de gamme, de marques comme TP-Link, Asus, Netgear et Linksys, sont également livrés avec une deuxième fonctionnalité, moins médiatisée : un serveur VPN. Au lieu d'envoyer votre trafic ailleurs, ce mode transforme votre routeur en destination. Pensez à quelque chose comme Tailscale, mais intégré à votre matériel. Lorsque vous l'activez, le routeur commence à écouter les connexions VPN entrantes depuis l'Internet extérieur, et tout appareil que vous autorisez peut se connecter et rejoindre efficacement votre réseau domestique comme s'il y était physiquement, peu importe où se trouve réellement cet appareil dans le monde.

Cette distinction est importante car les deux modes résolvent des problèmes opposés. Le mode client VPN consiste à masquer l’origine de votre trafic. Le mode serveur VPN consiste à atteindre des appareils et des services qui n'existent que sur votre réseau domestique, comme un lecteur NAS, un système de caméra de sécurité ou un serveur multimédia, sans les exposer directement à Internet. Sa prise en charge se trouve généralement dans une section « Serveur VPN » ou « VPN » dans le panneau d'administration du routeur, souvent sous un onglet « Avancé » ou « Sécurité », et offre généralement un choix de protocoles, le plus souvent OpenVPN et, de plus en plus, le WireGuard plus récent et plus rapide.

Comment ça marche réellement

Votre routeur devient le point final, pas l'intermédiaire

Une fois le mode serveur VPN activé, le routeur génère les informations d'identification nécessaires pour authentifier les connexions entrantes. Pour OpenVPN, cela signifie généralement un fichier de configuration basé sur un certificat ; pour WireGuard, cela signifie une paire de clés publique-privée pour le routeur et pour chaque appareil que vous souhaitez connecter. Ce fichier de configuration ou cette clé est exporté depuis l'interface du routeur et importé dans une application client VPN sur l'appareil distant, qu'il s'agisse d'un téléphone sur un réseau cellulaire, d'un ordinateur portable dans un café ou d'une tablette sur le Wi-Fi d'un hôtel.

À partir de ce moment, la mécanique est similaire à n'importe quel tunnel VPN : l'appareil distant et le routeur établissent une connexion cryptée sur l'Internet public, WireGuard gérant généralement cela plus efficacement qu'OpenVPN grâce à une base de code plus légère et une cryptographie moderne. Ce qui différencie ce service d’un service VPN commercial est ce qui se passe une fois le tunnel formé. Au lieu de vous rediriger vers un serveur anonyme, la connexion vous achemine, attribuant à l'appareil distant une adresse IP sur la plage locale de votre réseau domestique. Sur le plan fonctionnel, l'appareil se comporte comme s'il était installé sur le réseau Wi-Fi de votre domicile, capable de voir d'autres appareils sur ce réseau, de résoudre les noms d'hôtes locaux et d'atteindre tout ce qui n'est pas exposé à l'Internet au sens large.

Cela signifie également que le routeur doit continuer à fonctionner comme une cible fiable même si la plupart des connexions Internet domestiques utilisent une adresse IP résidentielle qui peut changer périodiquement. Les routeurs qui prennent en charge le mode serveur VPN l'associent généralement à un DNS dynamique, attribuant un nom d'hôte fixe et mémorable qui se met automatiquement à jour chaque fois que l'adresse IP sous-jacente change, afin que le périphérique distant sache toujours où le trouver.

Comment en profiter réellement

Activer la fonctionnalité et la mettre en œuvre

Une connexion VPN est activée sur un appareil Android. Crédit : Nathaniel Pangaro / How-To Geek

Le fait que vous ne puissiez pas l’utiliser comme VPN classique ne signifie pas qu’il n’est pas utile. Pour le faire fonctionner, accédez à l'interface Web ou à l'application compagnon du routeur, généralement accessible en tapant l'adresse IP locale du routeur dans un navigateur ou en ouvrant l'application du fabricant lorsque vous êtes connecté au Wi-Fi domestique. À partir de là, la section du serveur VPN vous guide dans la sélection d'un protocole, la génération d'informations d'identification et, dans la plupart des cas, l'activation du DNS dynamique s'il n'est pas déjà actif. Les routeurs TP-Link, Asus et Netgear incluent tous cela comme un processus guidé plutôt que comme des fichiers de configuration bruts, bien que les noms exacts des menus diffèrent selon les marques et les versions du micrologiciel.

Le fichier de configuration ou code QR résultant est ensuite chargé dans une application client VPN, telle que les applications officielles WireGuard ou OpenVPN Connect, sur n'importe quel appareil nécessitant un accès à distance. Plusieurs appareils peuvent généralement être configurés de cette manière, chacun avec son propre ensemble d'informations d'identification qui peuvent être révoquées individuellement en cas de perte d'un téléphone ou de mise hors service d'un ordinateur portable.

Les résultats pratiques apparaissent dans une poignée de scénarios courants. Une personne en voyage peut accéder en toute sécurité à un serveur multimédia domestique ou à un lecteur NAS sans l'ouvrir directement à Internet. Un utilisateur connecté à un réseau Wi-Fi public non fiable, comme une connexion à un aéroport ou à un hôtel, peut rentrer chez lui et acheminer le trafic sensible via son propre réseau au lieu de faire confiance au point d'accès local. Les appareils domestiques intelligents qui n'ont jamais été conçus pour être connectés à Internet, tels que les anciennes caméras de sécurité ou un hub domotique local, deviennent accessibles sans percer de trous individuels dans le pare-feu pour chacun d'entre eux.

Le VPN qui se cache bien en vue sur votre routeur

Ce routeur VPN ne consiste pas à cacher votre identité en ligne, il s'agit d'étendre en toute sécurité votre réseau domestique jusqu'à vous, où que vous soyez. Une fois configuré, il transforme n’importe quel voyage ou réseau public en une porte sécurisée directement vers la maison.



Vous pouvez lire l’article original (en Angais) sur le blogwww.howtogeek.com