SSysDigest
WireGuard qui déconne en voyage ? Ton routeur y est pour beaucoup

Photo : XDA-Developpers

Actu Tech

WireGuard qui déconne en voyage ? Ton routeur y est pour beaucoup

Un testeur a découvert que le VPN WireGuard peut capter par erreur des adresses censées rester sur le Wi-Fi local, à cause d'une plage IP trop répandue.

VPNtutorielsécuritéréseau
Partager :

Imagine : ton tunnel WireGuard tourne nickel, la connexion tient bon, et pourtant des trucs bizarres se passent en coulisses — le blocage de pub qui se coupe tout seul, des noms d'hôtes locaux introuvables, des services qui plantent une fois puis marchent au deuxième essai. Un utilisateur a vécu exactement ça et a mené l'enquête façon Sherlock Holmes du réseau.

Le coupable ? La plage d'adresses IP ultra classique que son routeur eero utilise par défaut (192.168.4.0/22). Le problème, c'est que plein de routeurs — y compris ceux des hôtels — utilisent les mêmes plages. Du coup, quand les deux réseaux se chevauchent, Windows se retrouve avec deux routes possibles vers la même adresse et doit choisir laquelle utiliser en fonction de ce qu'on appelle la métrique (en gros, la priorité de la route).

En testant avec un routeur de voyage GL.iNet Mudi 7 configuré pour imiter un réseau d'hôtel, il a découvert que Windows privilégie souvent le tunnel WireGuard même pour des adresses locales qui devraient rester sur le Wi-Fi. Résultat : des appareils de l'hôtel deviennent injoignables, ou pire, Windows tente d'abord le Wi-Fi, échoue silencieusement, puis bascule sur le VPN — ce qui explique ces fameux bugs "une fois sur deux" qui rendent le problème si difficile à diagnostiquer.

La leçon à retenir si tu utilises WireGuard ou un service similaire comme Tailscale : vérifie la plage IP de ton réseau domestique, et si elle est trop commune (genre 192.168.0.0/24 ou 192.168.1.0/24), envisage de la changer pour une plage plus originale. Ça évitera bien des maux de tête la prochaine fois que tu te connectes depuis un hôtel ou un café.

Ceci est un résumé rédigé par SysDigestLire l'article original sur XDA-Developpers →

À lire aussi