Ben si, l’usage premier est dans le nom : créer un réseau privé virtuel.
Donc pas « cacher son identité quand on va sur le réseau public ».
Et cette fonctionnalité de réseau privé virtuel, la plupart des fournisseurs de VPN ne la proposent en fait pas, ou en tout cas pas dans leurs offres de base : on ne peut pas les utiliser pour créer un réseau privé virtuel entre deux appareils qu’on possède. Ce qui est pourtant bien le but premier d’un VPN.
Le but d’origine du VPN est pourtant clair, c’est ce qu’en font les entreprises aujourd’hui, ou ceux qui ont une maison connectée très connectée : pouvoir se balader sur un réseau interne depuis l’extérieur, sans avoir besoin d’exposer les ressources internes sur l’internet mondial.
Mais entre ça et l’utilisation grand public aujourd’hui, il y a effectivement un grand fossé.
Soyons francs, le seul intérêt aujourd’hui de ce VPN c’est d’accéder aux sites pornos pour contourner la vérification d’âge.
Après, je ne sais pas ce que ça donnera demain si Free choisit de développer un peu plus le bidule, mais pour aujourd’hui c’est vraiment uniquement ça.
A la rigueur, tu peux essayer d’aller voir le catalogue Netflix des Pays-Bas ou de l’Italie, mais comme ton point de sortie est aléatoire pour l’instant, c’est un peu compliqué.
Je ne sais pas si c’est sponsorisé, mais entre ça et l’article où il vente le fait que Free propose à la vente un dumbphone à 40 balles, alors que les trois autres opérateurs font pareil…
Quand tu check un lien , tu demandes au DNS de te filer l ip du serveur , et quand t es sur le réseau mobile de free , tu utilises le DNS de free , ils peuvent donc bloquer l’accès à un site. Pas besoin de déchiffrer.
C est le fonctionnement typique d un réseau 4G/5G, tu passes par le réseau mobile du pays dans lequel tu es localisé, mais à la sortie , tu dois impérativement passer par ton opérateur, simplement pour permettre à ton opérateur de te fournir les mêmes services , comme par exemple le mVPN de free, ou le contrôle parental, ça permet aussi de suivre en temps réel ta consommation Data.
Sans ça , tu auras des abus et des fraudes de tout genre, ça s’est déjà produit avec des dépassements de forfait de plusieurs dizaines de milliers d’euros en GPRS/3g
Il y a belle lurette que les DNS sont cryptés (soit DNS over TLS ou DNS over HTTPS). Donc non, le FAI ne sait pas à qui tu parles, sauf à utiliser une technologie des années 2000. À la limite, il sait à quelle IP tu t’adresses (mais vu les CDN/Cloudfare/Load balancing, une IP peut servir des milliers de sites).
À mon sens il reste quand même le gros intérêt de masquer ton adresse sur le site visité. Vu les cookies intrusifs et autres trackers publicitaires c’est déjà ça de pris
J’ai eu la flemme de préciser un peu plus ce point, mais j’aurais pas dû.
C’était pas un mot à prendre littéralement, c’est juste pour mettre en contraste avec le reste de la population qui n’a aucune idée de ce que veulent dire les quelques raisons que tu viens de lister, et qui utilisent donc des VPN pour des raisons très différentes des tiennes.
Si l ami ! Ton DNS quand tu es sur réseau mobile Free, il est chez free !
C’est bien crypté , mais qui traitera ta demande DNS ? C’est le serveur de Free ! Ils sauront quel site tu visites .
D après toi, comment ils bloquent les sites malveillants ?? Beinh … DNS !
A l’époque on parlait de tunnel IP. Une liaison IP sert à transférer sous forme de données une autre liaison IP. De plus les données sont cryptées.
Ça permet de relier deux établissements (deux réseaux locaux) d’une même entreprise en passant par le réseau public, tout en privatisant la liaison. Par extension, il servira à donner un accès sécurisé aux clients de l’entreprise.
Le VPN d’aujourd’hui n’a rien à voir avec un tunnel IP. Il sert à remplacer l’IP d’origine par une autre IP. Si tunnel il y a, c’est entre votre PC et un serveur du fournisseur de VPN. Le reste de la liaison vers le destinataire passe par le réseau public.
Franchement, je ne vois pas la sécurisation tant vantée. Avec le https on a une liaison protégée de bout en bout. De même avec n’importe quelle application internet comme votre client de courrier.
Si c’est au sein du réseau de Free, l’IP devrait avoir une géolocalisation française. Donc en quoi ça devrait contourner les vérifications d’âge ? La question sur X concernant sur l’accès aux sites de pétanque me semble assez cryptique.
Un gadget, au contraire du VPN intégré à Freebox OS.
Je te conseille d’apprendre un peu le fonctionnement d’Internet. Et je te conseille aussi de te renseigner sur le fonctionnement des DNS. Oui, ton FAI te fourni un DNS menteur (la majorité des FAI en France ont l’obligation légale de le faire, ne serait-ce que pour suivre les décisions de justice). Mais rien ne t’oblige à utiliser les DNS de ton FAI. Je ne sais pas pour la majorité des gens, mais je ne renseigne jamais le DNS du FAI (je ne le connais même pas en fait) dans mes configurations réseaux. J’utilise soit les DNS de Quad9 généralement (9.9.9.9), mais aussi ceux de Cloudfare (1.1.1.1) de Google (8.8.4.4 et 8.8.8.8) et de Level 3 Communication (4.4.4.4). Pour les machines des enfants, j’utilise 1.1.1.3 (qui bloque les sites malveillants et le contenu pour adulte). Je te recommande d’utiliser plusieurs DNS différents, situés sur plusieurs juridictions différentes (USA, Suisse, …) pour ne pas subir, justement, les blocage de résolution de NDD issus des décisions de justices. Si tu renseignes tous ces DNS, lorsqu’un serveur répond « j’ai pas trouvé », un autre serveur DNS est interrogé (et qui, s’il est sous une autre juridiction), te donnera la réponse. C’est complètement transparent pour ton système de toute façon, tous tes logiciels fonctionneront comme il faut.
Et en réalité, la plupart des navigateurs bypass le DNS du système de toute façon, vu qu’ils livrent avec l’option « Secure DNS » activée par défaut qui est configurée pour interroger les serveurs de DNS de Google.
Montre moi comment tu changes tes paramètres DNS sur ta connexion 4G , je suis intéressé.
Je sais le faire en Wifi mais pas en 4G 5G , heureusement je suis tombé sur toi pour me montrer
Edit : mwé y a moyen de le bypass en 5G en installant un DNS local .