L’utilisation des VPN est en hausse partout dans le monde, la moyenne mondiale se maintenant à un taux de croissance annuel de 20 %. Les utilisateurs ont appris à apprécier tous les avantages offerts par un VPN : il chiffre votre connexion, vous protège contre le suivi permanent de votre FAI (et les publicités ciblées qui l’accompagnent souvent), masque votre adresse IP et votre localisation, et vous permet de continuer à utiliser vos services payants préférés lorsque vous voyagez. C’est particulièrement important lors de grands événements publics, comme les tournois internationaux de football, les Jeux Olympiques ou les concerts d’artistes populaires, où le risque que des escrocs interceptent une connexion Wi-Fi non sécurisée augmente considérablement.
Cela dit, les VPN ont aussi leurs inconvénients. L’un des principaux inconvénients est que de nombreux appareils connectés, notamment les téléviseurs, les consoles de jeux, les boîtiers de streaming et les gadgets domotiques, ne permettent tout simplement pas d’utiliser un VPN. De plus, il faut généralement configurer le VPN séparément sur chaque appareil de votre domicile.
L’installation du VPN directement sur votre routeur domestique résout ces deux problèmes d’un seul coup : elle protège l’ensemble de votre réseau domestique, y compris les appareils récemment ajoutés. Voici un aperçu plus détaillé des avantages que vous offre cette configuration. 1.
Chaque appareil bénéficie d’une protection VPN Activez un VPN sur votre routeur, et tous les appareils connectés à votre réseau Wi-Fi domestique transmettront automatiquement leur trafic via cette connexion protégée et chiffrée. Il n’y a rien de plus à faire : connectez votre téléphone, votre ordinateur portable ou votre téléviseur au Wi-Fi, et leur trafic est déjà acheminé via le VPN. De nombreux services VPN payants limitent le nombre d’appareils que vous pouvez utiliser avec un même abonnement.
Mais votre routeur ne compte que pour un seul appareil dans cette liste, même s’il protège peut-être une douzaine d’appareils, voire plus, chez vous en même temps. Il convient de noter que l’installation d’un VPN sur un routeur n’est généralement possible qu’avec des services VPN payants. Les formules gratuites ne proposent généralement pas cette option, ou ne l’autorisent que de manière très limitée.
2. Aucune configuration supplémentaire nécessaire La configuration d’un VPN sur chaque téléphone et chaque ordinateur de la maison peut vite devenir fastidieuse. Et si vos appareils domestiques fonctionnent sous différents systèmes d’exploitation, vous devrez commencer par trouver les réglages VPN sur chacun d’entre eux, car Android, Windows, iOS et macOS gèrent ces paramètres différemment.
Avec une configuration via un routeur, vous configurez le VPN une seule fois, et celui-ci s’applique automatiquement à tout nouvel appareil que vous connecterez par la suite. 3. Protection même pour les appareils qui ne prennent pas en charge les VPN De nombreux appareils ne permettent tout simplement pas d’utiliser de VPN.
C’est le cas notamment des téléviseurs connectés, des boîtiers de streaming, des consoles de jeux et de presque tous les appareils domotiques disponibles sur le marché, des babyphones aux aspirateurs robots. Un VPN configuré sur votre routeur les protège tous, et vous n’avez pas besoin de modifier séparément les paramètres de votre aspirateur ou de votre ampoule connectée. 4.
Pas besoin de vous soucier d’activer ou de désactiver le VPN Beaucoup de gens veulent s’assurer qu’aucun octet de leurs données ne quitte leur appareil avant que le VPN ne se déclenche. Le problème, c’est qu’il y a toujours un court délai entre le moment où l’on allume un ordinateur ou un téléphone et celui où le VPN se met en marche, et pendant ce laps de temps, les données transitent sur Internet sans être chiffrées. Les solutions habituelles consistent à activer des fonctionnalités spécifiques, comme le VPN permanent (Always On VPN) ou le kill switch VPN, dans le système d’exploitation ou l’application VPN.
Une solution plus efficace consiste toutefois à configurer le VPN directement sur le routeur. De cette façon, le principe « pas un octet sans le VPN » s’applique automatiquement à tous les appareils de votre réseau domestique. Mais pour une tranquillité d’esprit totale, mieux vaut également configurer un kill switch sur votre routeur.
Ainsi, si le VPN se déconnecte (par exemple, si le serveur VPN devient temporairement indisponible), vos appareils perdront complètement leur connexion Internet au lieu de basculer vers une connexion non protégée. 5. Travail à distance à l’aide de deux VPN Un autre casse-tête courant est de devoir utiliser deux services VPN en même temps.
C’est généralement le cas dans le cadre du télétravail : vous avez besoin d’un VPN d’entreprise pour vous connecter au réseau de votre société, tout en souhaitant disposer d’un VPN personnel pour tout le reste. Sur de nombreux appareils, la configuration simultanée de deux connexions VPN à des fins différentes est soit très compliquée, soit tout simplement impossible. Passer sans cesse de l’un à l’autre n’est pas pratique non plus, et présente des risques pour la confidentialité et la sécurité.
Un VPN sur votre routeur permet également de résoudre ce problème. Il vous suffit d’activer le VPN d’entreprise sur votre ordinateur professionnel : il fonctionnera alors par-dessus votre connexion Wi-Fi, qui est déjà protégée par votre VPN personnel configuré sur le routeur. En réalité, on se retrouve avec un VPN imbriqué dans un autre (VPN d’entreprise → Wi-Fi → VPN → Internet), mais cette configuration en couches pose rarement des problèmes.
6. Solution aux applications qui bloquent les VPN Certaines applications bancaires et de streaming peuvent détecter qu’une application VPN est en cours d’exécution sur votre appareil et refuser tout simplement de fonctionner. En général, elles ne sont pas en mesure de déterminer de quel type de VPN il s’agit ni pourquoi vous l’utilisez.
Elles s’opposent tout simplement à ce qu’une connexion VPN soit active, quelle qu’elle soit. Si le VPN fonctionne sur votre routeur plutôt que sur l’appareil lui-même, ce problème disparaît. 7.
Protection des invités sur votre réseau domestique Tout appareil appartenant à vos amis ou à votre famille qui se connecte à votre réseau Wi-Fi bénéficie automatiquement de la protection VPN, sans qu’aucune configuration ne soit nécessaire de leur part. 8. Réduction de la charge sur vos appareils Comme c’est le routeur qui se charge du chiffrement, vos téléphones, tablettes et autres appareils mobiles ont besoin de moins de puissance de calcul et consomment moins de batterie que s’ils devaient gérer eux-mêmes un VPN. 9.
Administration VPN simplifiée Vous avez besoin de changer de serveur VPN, de modifier les protocoles ou d’ajuster d’autres paramètres ? Il suffit de le faire une seule fois, sur le routeur. Il n’est pas nécessaire de reconfigurer chaque appareil séparément.
Précautions et points à garder à l’esprit Malgré tous ses avantages, l’utilisation d’un VPN sur votre routeur comporte quelques inconvénients qu’il est bon de connaître. Le chiffrement du trafic sur l’ensemble d’un réseau nécessite une puissance de calcul importante. Sur un routeur peu performant, votre vitesse de connexion risque donc d’être limitée.
Certains routeurs ne prennent pas du tout en charge les VPN, ou ne fonctionnent qu’avec des protocoles plus anciens et moins sécurisés, comme le PPTP. Si votre routeur vous a été fourni par votre FAI, il se peut que vous ne disposiez pas des droits d’accès suffisants pour y installer un VPN. Dans tous ces cas, vous pouvez acheter un routeur plus performant prenant en charge les VPN, et l’utiliser soit à la place, soit en complément du boîtier fourni par votre FAI, afin de configurer vous-même votre réseau domestique et votre VPN sur votre propre matériel.
Avec cette configuration, vos appareils se connectent comme suit : appareil → Wi-Fi ou Ethernet → VPN personnel sur le routeur → Internet. Pour les ordinateurs qui se connectent également à un VPN d’entreprise, le trajet est légèrement différent : appareil → VPN d’entreprise sur l’appareil → Wi-Fi ou Ethernet → VPN personnel sur le routeur → Internet. Si vous ne pouvez pas connecter directement votre routeur au réseau de votre FAI parce que votre modèle ne dispose pas du port adéquat (par exemple, dans le cas d’une connexion par fibre optique), vous pouvez utiliser un câble Ethernet pour relier la prise d’entrée de votre routeur personnel au boîtier de votre FAI.
Dans ce cas, vous pouvez soit passer le routeur fourni par votre fournisseur d’accès à Internet en mode pont, soit simplement désactiver son Wi-Fi pour éviter d’encombrer inutilement les réseaux sans fil, puisqu’il sert désormais uniquement à établir la connexion avec le réseau de votre opérateur et à la transmettre à votre propre routeur. Il convient également de noter que certains services en ligne, comme les banques, les sites administratifs, les boutiques en ligne et les plateformes de streaming, peuvent restreindre, voire bloquer complètement l’accès lorsqu’ils détectent une adresse IP étrangère via un VPN. Pour contourner ce problème, vous pouvez soit désactiver le Wi-Fi sur votre téléphone et utiliser vos données mobiles à la place, soit opter pour une configuration plus avancée de votre routeur, comme décrit ci-dessous.
La plupart des routeurs modernes vous permettent de créer plusieurs réseaux Wi-Fi. Ils permettent généralement de disposer au moins d’un réseau domestique et d’un réseau invité distincts, chacun avec ses propres paramètres. Vous pouvez ainsi créer deux réseaux : l’un avec le VPN toujours activé, et l’autre sans.
Ensuite, pour les services qui ne fonctionnent pas bien avec les VPN, vous pouvez simplement vous connecter au réseau Wi-Fi non sécurisé à la place. Si vous êtes prêt à consacrer un peu plus de temps à la configuration, il existe une option encore plus pratique, appelée « tunnellisation fractionnée » : elle consiste à configurer individuellement certains services ou sites web pour qu’ils contournent le VPN, tout en acheminant le reste du trafic via votre connexion VPN sécurisée, comme d’habitude. Pour cela, vous devrez indiquer les adresses des sites qui ne doivent pas passer par le VPN.
De nombreux routeurs dotés de nombreuses fonctionnalités vous permettent également de regrouper vos appareils domestiques et de définir des règles de connexion différentes pour chaque groupe. Vous pouvez ainsi configurer votre système de manière à ce que votre téléviseur connecté puisse accéder aux services de streaming sans VPN, tandis que vos appareils domotiques, vos ordinateurs et vos téléphones ne se connectent à Internet que via le canal sécurisé. Comment configurer un VPN sur votre routeur ?
Configurer un VPN sur votre routeur peut sembler plus compliqué que de l’installer sur des appareils individuels, mais cette solution offre bien plus de confort et de protection pour l’ensemble de votre réseau domestique. Pour ce faire, vous aurez besoin d’un routeur prenant en charge les VPN, ainsi que d’un abonnement à un service VPN capable de générer des fichiers de configuration pour les routeurs utilisant des protocoles VPN modernes. Kaspersky VPN prend en charge les deux protocoles VPN les plus répandus, OpenVPN et WireGuard, pour connecter les routeurs au service.
Vous pouvez créer un Kaspersky VPNfichier de configuration de votre routeur en suivant notre guide détaillé. Pour obtenir des instructions adaptées à votre modèle de routeur, nous vous recommandons d’effectuer une recherche en ligne ou de poser la question suivante à un assistant d’IA : « Comment configurer un VPN sur {votre modèle de routeur} ? ».