Guide

Comment fonctionne un VPN sur iPhone : tunnel, protocoles, serveurs et DNS

Un VPN ressemble à un simple interrupteur, mais quatre éléments travaillent derrière : un tunnel chiffré, le protocole qui le construit, le serveur par lequel votre trafic sort et le résolveur DNS qui traduit les noms en adresses. Nous les passons en revue avec FollowNet sur iPhone comme exemple.

1. Le tunnel

Quand vous touchez Se connecter, FollowNet demande à iOS de lancer une Network Extension. Celle-ci ouvre une connexion chiffrée vers un serveur VPN, et iOS y envoie le trafic de l’appareil. Chaque paquet est chiffré sur l’iPhone, voyage jusqu’au serveur, y est déchiffré puis poursuit vers sa destination. Les réponses font le chemin inverse. Pour le réseau du café ou de l’hôtel, tout cela ressemble à un seul flux chiffré vers une adresse.

2. Le protocole

Le protocole décide comment le tunnel est négocié et comment les paquets sont emballés. WireGuard est léger et rapide sur les réseaux calmes. IKEv2 reprend bien le tunnel lors du passage du Wi‑Fi à la 4G. AmneziaWG garde le cœur de WireGuard mais change l’apparence du trafic ; Hysteria2 fonctionne sur QUIC et supporte les pertes de paquets ; VLESS Reality fait ressembler la connexion à du HTTPS ordinaire. Smart Connect choisit pour vous.

Protocoles de FollowNet. Smart en choisit un et bascule automatiquement.
Protocoles de FollowNet. Smart en choisit un et bascule automatiquement.

3. Le serveur (point de sortie)

Au serveur, votre trafic quitte le tunnel et entre sur internet. Les sites voient l’adresse IP de ce serveur et sa localisation approximative. Un serveur plus proche signifie généralement moins de latence ; un autre pays change la version régionale de certains services. Dans FollowNet, la liste des serveurs affiche le ping de chaque emplacement, et « Emplacement optimal » en choisit un rapide automatiquement.

La liste des serveurs avec ping, emplacements Free et Premium et favoris.
La liste des serveurs avec ping, emplacements Free et Premium et favoris.

4. Le DNS

Avant d’ouvrir un site, l’iPhone doit traduire son nom (example.com) en adresse IP. C’est le DNS. Pendant que FollowNet est connecté, vous choisissez qui répond : le résolveur par défaut ou des préréglages comme Cloudflare, Google, Quad9 ou AdGuard (qui bloque aussi les domaines publicitaires et de pistage). Le DNS est indépendant du chiffrement : il décide qui traduit les noms, pas si le tunnel est chiffré.

Réglages → DNS : choisissez un résolveur pour la confidentialité, la vitesse ou le filtrage.
Réglages → DNS : choisissez un résolveur pour la confidentialité, la vitesse ou le filtrage.

L’ensemble : Smart Connect et profils

Smart Connect gère la couche protocole : il commence par l’option la plus susceptible de fonctionner sur votre réseau et grimpe une échelle de repli si la connexion échoue ou si le trafic ne passe pas. Les profils réseau regroupent protocole, DNS, connexion automatique et mode serveur en un geste — par exemple Public Wi‑Fi (WireGuard, Quad9, Wi‑Fi uniquement, serveur le plus rapide) ou Travel (IKEv2, Cloudflare, toujours).

Où s’arrête la protection

Le chiffrement s’arrête au serveur VPN. Ensuite, votre trafic circule comme n’importe quel trafic internet : le HTTPS des sites reste donc important. Le VPN ne fonctionne pas non plus avant que vous ayez terminé la page de connexion du Wi‑Fi d’un hôtel ou d’un aéroport : ces portails captifs exigent d’abord une connexion directe. Et sur ordinateur, l’extension Chrome de FollowNet est un proxy pour le navigateur : elle couvre les onglets Chrome, pas toutes les apps.

Observer chaque couche vous-même

  1. Connectez-vous avec le protocole sur Smart et notez le protocole indiqué par FollowNet.
  2. Ouvrez Speed Test et mesurez latence, débit descendant et montant sur le serveur actuel.
  3. Passez sur un serveur d’un autre pays et refaites le test : la latence dépend de la distance.
  4. Mettez le DNS sur Quad9 ou AdGuard dans Réglages et rechargez quelques sites.
  5. Essayez le profil Public Wi‑Fi ou Travel pour régler toutes les couches d’un coup.

Les quatre couches en un coup d’œil

CoucheCe qu’elle décideOù la modifier dans FollowNet
TunnelLe trafic est chiffré entre iPhone et serveurBouton Se connecter
ProtocoleComment le tunnel est construit et vu sur le réseauRéglages → Protocole VPN
ServeurOù le trafic sort et quelle IP les sites voientListe des serveurs / Emplacement optimal
DNSQui traduit les noms de sites en adressesRéglages → DNS

En bref

  • Tunnel, protocole, serveur et DNS sont des couches distinctes
  • Smart Connect choisit le protocole et bascule automatiquement
  • Le serveur détermine la latence et l’IP que voient les sites
  • Les préréglages DNS changent le résolveur, pas le chiffrement
  • Les profils réseau règlent toutes les couches en un geste

FAQ

Mon fournisseur voit-il que j’utilise un VPN ?

Il voit en général que vous êtes connecté à un serveur VPN, mais pas ce qui circule dans le tunnel. Des protocoles comme VLESS Reality rendent la connexion plus proche du HTTPS ordinaire.

Le VPN chiffre-t-il un trafic déjà en HTTPS ?

Oui, il ajoute une seconde couche. HTTPS protège le contenu ; le VPN masque en plus au réseau local les sites que vous contactez.

Pourquoi certaines apps se comportent-elles autrement avec un VPN ?

Certains services adaptent contenus ou contrôles de sécurité selon l’IP et le pays du serveur. Un serveur plus proche aide généralement.

Tout le trafic de l’iPhone passe-t-il par le tunnel ?

Tant que le VPN est connecté, iOS y envoie le trafic de l’appareil. Certains services système et le trafic du réseau local suivent les règles propres d’Apple.