VPN et Partage de Connexion #
Partager une connexion et partager un tunnel chiffré sont deux opérations différentes, et c’est là que la plupart des montages échouent. Ce guide reprend ce que documentent Microsoft, Apple, Google et les projets libres OpenVPN et WireGuard : où cliquer sur chaque système, ce que la fonction partage réellement, et ce qu’elle ne fait pas.
Avantages du VPN #
Un VPN s’installe comme une interface réseau supplémentaire : la documentation officielle de WireGuard décrit un fonctionnement « en ajoutant une interface réseau (ou plusieurs), comme eth0 ou wlan0, appelée wg0 », qui encapsule les paquets IP dans de l’UDP chiffré. Tout le reste découle de ce mécanisme.
- Confidentialité : le trafic sortant est chiffré et présenté depuis l’adresse du serveur distant, ce qui limite le suivi par les intermédiaires du réseau — le socle de la confidentialité en ligne côté transport.
- Sécurité : les données du tunnel sont protégées contre l’interception par un tiers placé sur le chemin.
- Protection sur les réseaux Wi-Fi publics : un réseau ouvert ne garantit rien sur la qualité des équipements traversés.
- Couverture d’appareils sans client natif : téléviseurs et consoles n’acceptent aucune application VPN : la couverture ne peut venir que de l’amont.
Partage de Connexion et Risques Associés #
Voici les procédures telles que les éditeurs les décrivent. Suivez celle de votre système, puis lisez l’encadré qui suit : il explique pourquoi certaines transportent le tunnel et d’autres non.
À lire VPN Tunisie : Comment Naviguer en Toute Sécurité
Le partage a par ailleurs ses propres risques, indépendants du VPN, dès lors que vous ouvrez un réseau à d’autres machines :
- Vulnérabilités aux attaques informatiques : le poste hôte est exposé aux appareils invités, dont vous ne maîtrisez ni l’état ni les logiciels.
- Fuites de données : un point d’accès laissé avec son mot de passe par défaut est une porte ouverte sur les échanges qui y transitent.
- Installation de logiciels malveillants : un appareil compromis peut chercher à atteindre les autres machines du même segment. D’où la règle de base : mot de passe long et propre au point d’accès, et extinction du partage dès qu’il n’est plus utile.
Limites des VPN #
Trois limites structurent tous ces montages, et mieux vaut les connaître avant d’installer quoi que ce soit.
- Réduction potentielle de la vitesse d’accès à Internet : le chiffrement consomme du processeur. Sur un routeur, c’est le facteur déterminant : les mesures publiées par le projet OpenWrt sont présentées comme « une estimation approximative de la variation des performances d’OpenSSL selon les configurations matérielles et logicielles », et l’accélération cryptographique matérielle change l’ordre de grandeur du résultat. Un VPN sur routeur couvre tout le réseau, mais le débit dépend du matériel.
- Dépendance à l’opérateur pour le partage mobile : Apple conditionne le partage à un opérateur compatible, et Google signale des limitations ou une facturation supplémentaire selon les opérateurs.
- Compatibilité des équipements : un téléviseur ou une console n’accepte pas de client VPN : la couverture passe par l’amont, ce qui déplace la contrainte sans la supprimer.
Meilleures Pratiques pour Utiliser un VPN #
- Vérifier que le tunnel est actif sur la machine hôte avant d’activer le partage, puis tester depuis un appareil invité.
- Configurer le tunneling fractionné en connaissance de cause : il choisit quelles applications passent par le tunnel — donc aussi lesquelles en sortent sans prévenir.
- Activer un coupe-circuit quand le client le propose : la coupure du tunnel interrompt le trafic au lieu de le laisser passer en clair.
- Rester vigilant quant aux données partagées en ligne : le tunnel ne change rien à ce que vous publiez.
- Supposer qu’un point d’accès chiffré en WPA transporte le tunnel : deux chiffrements distincts, sur deux segments distincts.
- Partager sur macOS une connexion arrivant par le même port que le réseau local sans en mesurer les effets.
- Conserver le nom de réseau et le mot de passe par défaut, ou laisser le partage actif en permanence.
- Compter sur le partage d’un téléphone pour couvrir un téléviseur : regardez plutôt s’il est possible d’utiliser un VPN directement sur l’appareil.
Choisir le Bon VPN #
Pour un montage de partage, les critères utiles sont techniques et vérifiables dans la documentation du client. Le premier est le mode d’interface virtuelle pris en charge.
| Mode | Couche réseau | Ce qui circule | Usage documenté |
|---|---|---|---|
| TUN | Couche 3 (réseau) | Paquets IP | Routage — le mode par défaut des tunnels point à point |
| TAP | Couche 2 (liaison) | Trames Ethernet | Pont réseau, le projet OpenVPN le comparant à « l’analogue logiciel d’un commutateur Ethernet » |
- Sécurité : un client qui expose clairement son protocole, son interface virtuelle et son comportement en cas de coupure.
- Vitesse : à protocole équivalent, c’est la machine qui exécute le chiffrement qui tranche.
- Compatibilité : présence d’un client pour le système hôte, et compatibilité avec le micrologiciel du routeur si vous visez une couverture complète. La documentation OpenWrt du client WireGuard détaille ce montage : interface, clé privée, adresses avec masque — « les adresses réseau exigent un masque, sans quoi elles définissent par défaut un sous-réseau en /32 et le routage échoue » —, déclaration du pair, plage allowed_ips couvrant tout le trafic, rattachement à la zone pare-feu.
- Réputation du fournisseur : privilégiez une documentation publique et précise, qui vous permet de vérifier vous-même ce qui est annoncé.
Considérations Finale #
Partager une connexion VPN n’a rien d’insurmontable dès lors qu’on sépare les deux couches du problème : le partage d’accès d’un côté, l’acheminement dans le tunnel de l’autre.
À lire Sécurité en ligne avec ESET VPN
- Le point d’accès partage une interface : pour transporter le tunnel, c’est l’adaptateur VPN qui doit être la connexion partagée.
- Sur Windows, le point d’accès mobile ne liste que le Wi-Fi, l’Ethernet et les données cellulaires ; le partage de connexion Internet, avec sa connexion publique et ses connexions privées, gère les autres cas.
- Sur macOS, tout tient dans Réglages Système → Général → Partage, avec l’avertissement d’Apple si la source et le réseau local empruntent le même port.
- Le partage d’un téléphone diffuse la connexion mobile : il ne fait pas passer les appareils connectés par le VPN du téléphone, et l’opérateur peut le limiter ou le facturer.
- Le routeur couvre tout le réseau d’un coup, au prix d’un débit dicté par son processeur.
Dépannage : les vérifications à faire dans l’ordre #
Quand le partage fonctionne mais que le tunnel ne suit pas, reprenez ces points dans l’ordre.
- Aucun appareil ne se connecte : vérifiez la bande radio dans les propriétés du point d’accès. Un appareil ancien ne voit pas toujours un réseau diffusé sur une bande récente.
- La connexion s’établit mais sans Internet : c’est presque toujours la connexion source qui est mal désignée : contrôlez quelle interface est déclarée comme partagée.
- Le trafic sort hors du tunnel : contrôlez le tunneling fractionné, qui peut exclure des applications, et vérifiez que le client VPN est connecté sur la machine hôte.
- Le partage USB refuse de démarrer entre un Mac et un téléphone Android : Google indique que ce cas n’est pas pris en charge — passez par le Wi-Fi ou le Bluetooth.