L'idée de « faire passer tous les appareils par un proxy depuis un point unique » est logique : téléphones, TV connectée, console et appareils des invités sont configurés en une seule fois. Mais la grande majorité des modems domestiques n'a pas la capacité de rediriger le trafic sortant vers un proxy. Cet article explique ce qui est réellement possible et quelles sont les alternatives pratiques.
Ce que les modems domestiques permettent, et ce qu'ils ne permettent pas
Une véritable souplesse n'existe que sur les appareils équipés d'un firmware open source tel qu'OpenWrt ou DD-WRT. Sur les modems opérateurs, ces menus sont généralement verrouillés.
Voie 1 : redirection transparente avec OpenWrt
Sur un appareil sous OpenWrt, en installant le paquet redsocks , le trafic TCP sortant peut être redirigé vers un port local, puis de là vers un proxy SOCKS5/HTTP. Le flux est le suivant :
Aucun réglage n'est effectué sur les appareils — la redirection a lieu au niveau du routeur. On appelle cette méthode « proxy transparent ».
Cette configuration a deux limites importantes : le trafic HTTPS n'est que tunnellisé tant qu'aucune interception de certificat n'est mise en place (le contenu ne peut pas être filtré), et les services basés sur UDP (jeu, appels vocaux) ne sont pas redirigés.
Voie 2 : la couche DNS
Changer le serveur DNS du routeur n'est pas un proxy, mais la confusion est fréquente. Un changement de DNS n'affecte que la résolution des noms de domaine ; votre trafic sort toujours de votre propre IP. C'est adapté au blocage de publicités ou au filtrage par nom de domaine, pas au masquage d'IP. Si vous voulez mesurer la différence, voir notre test de fuite DNS .
Voie 3 : configuration par appareil (recommandée)
Dans la plupart des scénarios domestiques, la méthode la plus saine consiste à déclarer le proxy individuellement sur les appareils qui en ont besoin :
- Pour les ordinateurs Windows ou macOS réglages.
- Pour les téléphones Android / iPhone champ proxy du Wi-Fi.
- Déclaration par profil de navigateur pour certains travaux uniquement.
Cette approche facilite le diagnostic et laisse de côté les appareils que le proxy pénaliserait, comme la TV connectée ou la console.
La situation sur les réseaux d'entreprise
En entreprise, ce n'est pas le routeur qui est utilisé, mais un proxy de passerelle (gateway proxy) : un serveur par lequel tout le trafic transite obligatoirement, qui applique l'authentification et la politique de contenu. Dans cette architecture, la configuration automatique est distribuée aux clients via WPAD/PAC. À ne pas confondre avec le scénario domestique ; l'échelle et la finalité sont différentes.
Pour un utilisateur domestique, l'équilibre coût/bénéfice penche presque toujours en faveur de la configuration par appareil.