Si vous vous êtes déjà connecté aux paramètres de votre routeur, vous avez probablement trouvé une option appelée « VPN Passthrough ». Crée-t-elle une connexion VPN ? Améliore-t-elle votre confidentialité en ligne ? Ou faut-il l’activer avant d’utiliser un VPN ?
Dans ce guide, nous expliquerons ce qu’est le VPN passthrough, comment il fonctionne, les différents types de VPN passthrough et s’il convient de l’activer ou de le désactiver sur votre routeur.
Qu’est-ce que le VPN Passthrough ?
Le VPN passthrough est une fonctionnalité de routeur qui permet au trafic VPN de traverser le pare-feu de votre routeur sans être bloqué. Son rôle principal est de reconnaître les connexions VPN et de les laisser transiter normalement entre votre appareil et le serveur VPN.
Cette fonctionnalité a été initialement conçue pour assurer le bon fonctionnement des anciens protocoles VPN, tels que PPTP, L2TP et IPsec, avec les routeurs utilisant la NAT (Network Address Translation). Ces protocoles interagissent parfois mal avec la NAT, ce qui peut entraîner le blocage ou l’interruption de la connexion par erreur par un routeur. Le VPN passthrough résout ce problème en autorisant le trafic VPN à transiter correctement.
Comment fonctionne un VPN Passthrough ?
Lorsque vous vous connectez à un VPN, votre appareil envoie du trafic chiffré via votre routeur avant d’atteindre le serveur VPN. Normalement, le routeur contrôle et gère tout le trafic entrant et sortant afin d’assurer le bon fonctionnement de votre réseau.
Cependant, certains protocoles VPN plus anciens ne communiquent pas aussi efficacement avec les routeurs que les protocoles modernes. En effet, de nombreux routeurs domestiques utilisent la NAT (Network Address Translation) pour gérer plusieurs appareils sur un même réseau, ce qui peut entraîner des difficultés à reconnaître ou à acheminer correctement certains paquets VPN. Par conséquent, la connexion VPN peut être interrompue ou devenir instable.
Le VPN passthrough résout ce problème en reconnaissant le trafic VPN compatible et en l’autorisant à traverser le routeur sans interférence inutile. Au lieu de traiter les paquets VPN comme du trafic inconnu, le routeur les achemine vers le périphérique approprié, permettant ainsi d’établir et de maintenir la connexion VPN.
Types de VPN Passthrough
La plupart des routeurs prennent en charge trois types courants de VPN passthrough, chacun conçu pour un protocole VPN différent.
Passage PPTP
Le transfert PPTP permet les connexions VPN utilisant le protocole PPTP (Point-to-Point Tunneling Protocol). Ce protocole, parmi les plus anciens, est réputé pour sa rapidité. Cependant, il présente d’importantes failles de sécurité et n’est plus recommandé pour la protection des données sensibles. Aujourd’hui, on le trouve principalement sur des appareils anciens et au sein de réseaux d’entreprise obsolètes.
Passage L2TP
Le protocole L2TP passthrough prend en charge les connexions VPN utilisant le protocole L2TP (Layer 2 Tunneling Protocol), généralement associé à IPsec pour le chiffrement. Comparé au protocole PPTP, il offre une sécurité renforcée, mais peut s’avérer plus lent en raison du chiffrement supplémentaire. Certaines organisations utilisent encore L2TP/IPsec, bien que son utilisation soit devenue moins courante ces dernières années.
Passage IPsec
Le transfert IPsec permet aux routeurs de gérer le trafic VPN protégé par le protocole IPsec. Ce dernier est largement utilisé dans les VPN d’entreprise car il offre un chiffrement robuste et une communication sécurisée entre les réseaux ou les utilisateurs distants. Lors de la connexion à un VPN d’entreprise, le transfert IPsec est souvent essentiel au bon fonctionnement de la connexion.
VPN Passthrough vs. Routeur VPN
Bien que leurs noms se ressemblent, le VPN passthrough et un routeur VPN ont des objectifs totalement différents.
Le mode « passthrough VPN » est une fonctionnalité de votre routeur qui permet à certains flux de trafic VPN de le traverser sans être bloqués. Il ne crée pas de connexion VPN et ne chiffre pas votre trafic Internet. Son rôle est d’assurer le bon fonctionnement des connexions VPN compatibles, notamment celles utilisant des protocoles plus anciens.
Un routeur VPN, en revanche, établit une connexion VPN directement sur le routeur. Une fois configuré, tout appareil compatible connecté au routeur utilise automatiquement le VPN, même si aucune application VPN n’est installée sur cet appareil.
| Fonctionnalité | Passage VPN | Routeur VPN |
|---|---|---|
| But | Permet au trafic VPN de transiter par le routeur | Crée et gère une connexion VPN |
| Cryptage | Ne chiffre pas le trafic | Chiffre le trafic Internet des appareils connectés |
| Logiciel VPN requis | Oui, sur l’appareil | Généralement uniquement sur le routeur |
| Idéal pour | Protocoles VPN plus anciens et VPN d’entreprise | Protéger tous les appareils d’un réseau |
Comment activer le VPN Passthrough ?
La plupart des routeurs modernes activent le VPN par défaut ; vous n’avez donc généralement pas besoin de modifier ce paramètre. La procédure exacte varie selon la marque de votre routeur :
- Ouvrez un navigateur web et connectez-vous à la page d’administration de votre routeur.
- Saisissez votre nom d’utilisateur et votre mot de passe d’administrateur.
- Accédez au menu des paramètres avancés, de sécurité ou VPN.
- Recherchez l’option de transfert VPN. Certains routeurs peuvent proposer des paramètres distincts pour le transfert PPTP, L2TP et IPsec.
- Activez ou désactivez la fonctionnalité selon vos besoins, puis enregistrez vos modifications.
- Redémarrez votre routeur si vous y êtes invité, puis testez à nouveau votre connexion VPN.
Faut-il activer ou désactiver le transfert VPN ?
Pour la plupart des utilisateurs, il est préférable de laisser le VPN passthrough activé. Cela ne crée pas de connexion VPN, n’affecte pas votre vitesse Internet et autorise uniquement le trafic VPN compatible à transiter lorsque cela est nécessaire.
Vous pouvez envisager de l’activer si :
- Vous utilisez un protocole VPN plus ancien tel que PPTP, L2TP ou IPsec.
- Vous vous connectez à un VPN d’établissement ou d’entreprise scolaire qui utilise ces protocoles.
- Votre connexion VPN ne parvient pas à s’établir via votre routeur.
Vous pouvez généralement le laisser désactivé si :
- Vous n’utilisez jamais de VPN.
- Le fabricant de votre routeur recommande spécifiquement de le désactiver.
- Vous êtes en train de résoudre un problème de réseau et vous avez confirmé que le VPN passthrough en est la cause.
Dans la plupart des réseaux domestiques, vous n’aurez pas besoin de modifier ce paramètre manuellement car les protocoles VPN modernes comme WireGuard et OpenVPN fonctionnent sans avoir recours au VPN passthrough.
FAQ sur le VPN Passthrough
1. Le VPN passthrough est-il la même chose qu’un VPN ?
Non. Le VPN passthrough est une fonctionnalité du routeur qui permet à certains flux de trafic VPN de transiter par celui-ci. Il ne crée pas de connexion VPN et ne chiffre pas votre trafic Internet.
2. Le VPN passthrough améliore-t-il la sécurité ?
Non. Le VPN passthrough n’offre ni chiffrement ni protection supplémentaire. Il permet simplement au trafic VPN compatible de transiter correctement par votre routeur.
3. Le VPN passthrough ralentit-il ma connexion internet ?
Non. Le VPN en lui-même ne réduit pas votre vitesse Internet. Si votre connexion VPN vous semble lente, le problème vient probablement du serveur VPN, du protocole ou de votre connexion réseau.















