VPN et Partage de Connexion

VPN et Partage de Connexion #

Partager une connexion et partager un tunnel chiffré sont deux opérations différentes, et c’est là que la plupart des montages échouent. Ce guide reprend ce que documentent Microsoft, Apple, Google et les projets libres OpenVPN et WireGuard : où cliquer sur chaque système, ce que la fonction partage réellement, et ce qu’elle ne fait pas.

L’essentiel avant de commencer
Un point d’accès partage une interface réseau donnée. Les appareils connectés passent par le tunnel chiffré uniquement si l’interface partagée est celle du VPN. Sur un ordinateur, cela se règle en désignant l’adaptateur VPN comme connexion partagée ; sur un téléphone, la fonction documentée partage la connexion mobile, pas le tunnel de l’application VPN. Pour couvrir tout un foyer, la voie documentée reste le client VPN installé sur le routeur.
Ce qu’il vous faut
Une machine hôte
Un poste Windows ou macOS dont le client VPN est déjà connecté et fonctionnel.
Deux interfaces
Une interface qui reçoit Internet, une seconde libre pour diffuser.
Les droits admin
Le partage modifie le routage et l’attribution d’adresses : compte administrateur requis.
Dix minutes
Niveau intermédiaire, avec un appareil de test sous la main.

Avantages du VPN #

Un VPN s’installe comme une interface réseau supplémentaire : la documentation officielle de WireGuard décrit un fonctionnement « en ajoutant une interface réseau (ou plusieurs), comme eth0 ou wlan0, appelée wg0 », qui encapsule les paquets IP dans de l’UDP chiffré. Tout le reste découle de ce mécanisme.

  • Confidentialité : le trafic sortant est chiffré et présenté depuis l’adresse du serveur distant, ce qui limite le suivi par les intermédiaires du réseau — le socle de la confidentialité en ligne côté transport.
  • Sécurité : les données du tunnel sont protégées contre l’interception par un tiers placé sur le chemin.
  • Protection sur les réseaux Wi-Fi publics : un réseau ouvert ne garantit rien sur la qualité des équipements traversés.
  • Couverture d’appareils sans client natif : téléviseurs et consoles n’acceptent aucune application VPN : la couverture ne peut venir que de l’amont.

Partage de Connexion et Risques Associés #

Voici les procédures telles que les éditeurs les décrivent. Suivez celle de votre système, puis lisez l’encadré qui suit : il explique pourquoi certaines transportent le tunnel et d’autres non.

À lire VPN Tunisie : Comment Naviguer en Toute Sécurité

01
Windows — le point d’accès mobile
Microsoft documente le chemin Paramètres → Réseau et Internet → Point d’accès sans fil mobile. Vous choisissez la connexion à partager, puis le mode de diffusion, Wi-Fi ou Bluetooth — « le Wi-Fi est généralement plus rapide, et c’est l’option par défaut ». Les propriétés donnent accès au nom du réseau, au mot de passe et à la bande.
À lire attentivement : la page de support Microsoft énumère comme connexions partageables « le Wi-Fi, l’Ethernet ou les données cellulaires ». L’adaptateur VPN n’y figure pas.
02
Windows — le partage de connexion Internet (ICS)
C’est le mécanisme historique, et celui qui permet de désigner un autre adaptateur. La documentation de Microsoft Learn décrit une gestion du partage articulée autour des « interfaces d’énumération des connexions publiques et privées ».
Retenez la distinction : ICS raisonne en connexion publique (celle qui est partagée) et connexions privées (celles qui reçoivent), énumérées depuis le dossier des connexions réseau. C’est en désignant l’adaptateur du client VPN comme connexion publique que le trafic des invités emprunte le tunnel.
03
macOS — le partage Internet
Apple documente le chemin menu Pomme → Réglages Système → Général → Partage. Activez « Partage Internet », cliquez sur « Configurer », puis renseignez « Partager votre connexion depuis » (la source) et « Aux ordinateurs via » (le canal de diffusion). En Wi-Fi, vous définissez un nom de réseau, un canal, une sécurité — WPA3 Personnel, ou WPA2/WPA3 Personnel si le parc est hétérogène — et un mot de passe.
Avertissement d’Apple, mot pour mot : « Si votre connexion Internet et votre réseau local utilisent le même port (Ethernet, par exemple), renseignez-vous sur les effets secondaires possibles avant d’activer le partage Internet. » La page d’assistance Apple évoque le risque de perturber les réglages réseau d’autres abonnés du fournisseur d’accès.
04
Android — point d’accès, USB et Bluetooth
Google décrit un accès par les réglages rapides : balayez l’écran depuis le haut, maintenez l’icône « Point d’accès », puis activez « Point d’accès Wi-Fi », « Partage de connexion par Bluetooth » ou « Partage de connexion par USB ». Le partage USB suppose d’avoir relié les deux appareils par un câble.
Deux mentions à connaître, reprises de l’aide Android officielle : « certains opérateurs mobiles limitent le partage de connexion ou le facturent en supplément — nous vous recommandons de vérifier auprès du vôtre », et « les ordinateurs Mac ne peuvent pas utiliser le partage de connexion par USB avec Android ».
05
iPhone et iPad — le partage de connexion
Le chemin documenté par Apple : « Ouvrez Réglages, puis touchez Partage de connexion (ou touchez Données cellulaires, puis Partage de connexion). » Trois canaux : le Wi-Fi avec mot de passe, le Bluetooth après appairage, et l’USB — un poste Windows devant disposer de l’application Appareils Apple ou d’iTunes.
Condition posée par Apple : « Le partage de connexion nécessite un opérateur sans fil qui prend en charge le partage de connexion. Des frais supplémentaires peuvent s’appliquer. » Le document d’assistance renvoie à l’opérateur pour le nombre d’appareils simultanés.
Le malentendu à dissiper
Sur Android comme sur iOS, la fonction décrite consiste à partager la connexion mobile. Rien, dans ces pages, ne décrit un acheminement des appareils connectés à travers l’application VPN du téléphone : dans le cas général, la tablette qui rejoint votre point d’accès sort par la connexion de l’opérateur, hors du tunnel. C’est une solution de mobilité, pas de couverture.

Le partage a par ailleurs ses propres risques, indépendants du VPN, dès lors que vous ouvrez un réseau à d’autres machines :

  • Vulnérabilités aux attaques informatiques : le poste hôte est exposé aux appareils invités, dont vous ne maîtrisez ni l’état ni les logiciels.
  • Fuites de données : un point d’accès laissé avec son mot de passe par défaut est une porte ouverte sur les échanges qui y transitent.
  • Installation de logiciels malveillants : un appareil compromis peut chercher à atteindre les autres machines du même segment. D’où la règle de base : mot de passe long et propre au point d’accès, et extinction du partage dès qu’il n’est plus utile.

Limites des VPN #

Trois limites structurent tous ces montages, et mieux vaut les connaître avant d’installer quoi que ce soit.

  • Réduction potentielle de la vitesse d’accès à Internet : le chiffrement consomme du processeur. Sur un routeur, c’est le facteur déterminant : les mesures publiées par le projet OpenWrt sont présentées comme « une estimation approximative de la variation des performances d’OpenSSL selon les configurations matérielles et logicielles », et l’accélération cryptographique matérielle change l’ordre de grandeur du résultat. Un VPN sur routeur couvre tout le réseau, mais le débit dépend du matériel.
  • Dépendance à l’opérateur pour le partage mobile : Apple conditionne le partage à un opérateur compatible, et Google signale des limitations ou une facturation supplémentaire selon les opérateurs.
  • Compatibilité des équipements : un téléviseur ou une console n’accepte pas de client VPN : la couverture passe par l’amont, ce qui déplace la contrainte sans la supprimer.

Meilleures Pratiques pour Utiliser un VPN #

À faire
  • Vérifier que le tunnel est actif sur la machine hôte avant d’activer le partage, puis tester depuis un appareil invité.
  • Configurer le tunneling fractionné en connaissance de cause : il choisit quelles applications passent par le tunnel — donc aussi lesquelles en sortent sans prévenir.
  • Activer un coupe-circuit quand le client le propose : la coupure du tunnel interrompt le trafic au lieu de le laisser passer en clair.
  • Rester vigilant quant aux données partagées en ligne : le tunnel ne change rien à ce que vous publiez.
À éviter
  • Supposer qu’un point d’accès chiffré en WPA transporte le tunnel : deux chiffrements distincts, sur deux segments distincts.
  • Partager sur macOS une connexion arrivant par le même port que le réseau local sans en mesurer les effets.
  • Conserver le nom de réseau et le mot de passe par défaut, ou laisser le partage actif en permanence.
  • Compter sur le partage d’un téléphone pour couvrir un téléviseur : regardez plutôt s’il est possible d’utiliser un VPN directement sur l’appareil.

Choisir le Bon VPN #

Pour un montage de partage, les critères utiles sont techniques et vérifiables dans la documentation du client. Le premier est le mode d’interface virtuelle pris en charge.

ModeCouche réseauCe qui circuleUsage documenté
TUNCouche 3 (réseau)Paquets IPRoutage — le mode par défaut des tunnels point à point
TAPCouche 2 (liaison)Trames EthernetPont réseau, le projet OpenVPN le comparant à « l’analogue logiciel d’un commutateur Ethernet »
Définitions issues de la fiche TUN/TAP et de la documentation Ethernet bridging d’OpenVPN. À noter : « TUN et TAP ne peuvent pas être utilisés ensemble, car ils émettent et reçoivent les paquets à des couches différentes de la pile réseau. »
  • Sécurité : un client qui expose clairement son protocole, son interface virtuelle et son comportement en cas de coupure.
  • Vitesse : à protocole équivalent, c’est la machine qui exécute le chiffrement qui tranche.
  • Compatibilité : présence d’un client pour le système hôte, et compatibilité avec le micrologiciel du routeur si vous visez une couverture complète. La documentation OpenWrt du client WireGuard détaille ce montage : interface, clé privée, adresses avec masque — « les adresses réseau exigent un masque, sans quoi elles définissent par défaut un sous-réseau en /32 et le routage échoue » —, déclaration du pair, plage allowed_ips couvrant tout le trafic, rattachement à la zone pare-feu.
  • Réputation du fournisseur : privilégiez une documentation publique et précise, qui vous permet de vérifier vous-même ce qui est annoncé.

Considérations Finale #

Partager une connexion VPN n’a rien d’insurmontable dès lors qu’on sépare les deux couches du problème : le partage d’accès d’un côté, l’acheminement dans le tunnel de l’autre.

À lire Sécurité en ligne avec ESET VPN

À retenir
  • Le point d’accès partage une interface : pour transporter le tunnel, c’est l’adaptateur VPN qui doit être la connexion partagée.
  • Sur Windows, le point d’accès mobile ne liste que le Wi-Fi, l’Ethernet et les données cellulaires ; le partage de connexion Internet, avec sa connexion publique et ses connexions privées, gère les autres cas.
  • Sur macOS, tout tient dans Réglages Système → Général → Partage, avec l’avertissement d’Apple si la source et le réseau local empruntent le même port.
  • Le partage d’un téléphone diffuse la connexion mobile : il ne fait pas passer les appareils connectés par le VPN du téléphone, et l’opérateur peut le limiter ou le facturer.
  • Le routeur couvre tout le réseau d’un coup, au prix d’un débit dicté par son processeur.

Dépannage : les vérifications à faire dans l’ordre #

Quand le partage fonctionne mais que le tunnel ne suit pas, reprenez ces points dans l’ordre.

  • Aucun appareil ne se connecte : vérifiez la bande radio dans les propriétés du point d’accès. Un appareil ancien ne voit pas toujours un réseau diffusé sur une bande récente.
  • La connexion s’établit mais sans Internet : c’est presque toujours la connexion source qui est mal désignée : contrôlez quelle interface est déclarée comme partagée.
  • Le trafic sort hors du tunnel : contrôlez le tunneling fractionné, qui peut exclure des applications, et vérifiez que le client VPN est connecté sur la machine hôte.
  • Le partage USB refuse de démarrer entre un Mac et un téléphone Android : Google indique que ce cas n’est pas pris en charge — passez par le Wi-Fi ou le Bluetooth.

Questions fréquentes sur le partage d’une connexion VPN #

Les appareils connectés à mon point d’accès passent-ils par mon VPN ?
Seulement si l’interface partagée est celle du VPN. Si vous partagez une connexion Wi-Fi, Ethernet ou cellulaire, les invités l’empruntent telle quelle. Sur téléphone, la fonction documentée partage la connexion mobile : dans le cas général, les appareils connectés ne passent pas par le tunnel de l’application VPN.
Mon opérateur peut-il bloquer le partage de connexion ?
Il peut le limiter ou le facturer : Google recommande de vérifier auprès du sien, et Apple précise que le partage nécessite un opérateur qui le prend en charge, des frais supplémentaires pouvant s’appliquer.
Faut-il choisir TUN ou TAP ?
TUN opère en couche 3 et transporte des paquets IP : c’est le mode associé au routage, qui convient à la grande majorité des configurations. TAP opère en couche 2 et transporte des trames Ethernet, pour créer un pont réseau. Les deux ne s’utilisent pas ensemble, puisqu’ils travaillent à des niveaux différents de la pile.
Un VPN installé sur le routeur est-il préférable ?
Il couvre l’ensemble des appareils du réseau local, y compris ceux qui n’acceptent aucun client. En contrepartie, le chiffrement est assuré par le processeur du routeur : les performances varient fortement d’un modèle à l’autre, selon la présence d’une accélération cryptographique matérielle.

Partagez votre avis