14 votes

Existe-t-il un moyen de forcer les données connectées à passer par un VPN iOS, au lieu de passer par le brut à l'opérateur mobile ?

Lors de la connexion d'un appareil iOS 10 à capacité cellulaire, le trafic de la machine distante semble contourner le VPN de connexion au besoin et passer directement au réseau cellulaire. Le trafic de l'appareil iOS local démarre et utilise le VPN comme d'habitude, mais les sites Web visités à partir de l'appareil distant voient l'adresse IP mobile, et non l'adresse IP du VPN (que le VPN soit activé ou non au moment de la visite).

L'un des objectifs d'un VPN est de protéger le trafic contre les yeux indiscrets du fournisseur d'accès Internet (mobile). Existe-t-il un moyen de forcer le trafic attaché à passer par le VPN (autrement qu'en mettant le VPN sur la machine distante) ?

0 votes

Allez dans : settings -> general -> VPN -> info -> edit, et activez la case "Send all traffic". Cela fonctionne-t-il ?

0 votes

Ce n'est pas une option pour mon VPN iOS 10, bien qu'il se connecte automatiquement à la demande et envoie tout le trafic (par exemple, y compris les DNS) pour le trafic local provenant d'iOS. Mais le trafic de l'appareil distant semble contourner entièrement le VPN et est acheminé vers la connexion cellulaire brute.

0 votes

Hmmm... si c'est le cas, je pense que votre meilleure option est le VPN à partir de la machine distante.

6voto

not2savvy Points 1457

Non, il semble que ce ne soit pas possible.

J'ai effectué plusieurs tests avec différents VPN et paramètres VPN sur mon iPhone - certains à la demande, d'autres non, mais même lorsqu'il était activé manuellement, le trafic attaché n'était jamais envoyé par le VPN.

J'ai également essayé de mettre OverridePrimary à true comme décrit ici (c'est faux par défaut lors de la création du profil dans l'Apple Configurator), mais cela n'a pas changé le trafic captif non plus.

La solution restante consiste à installer la connexion VPN sur votre client de connexion.

Par ailleurs, si ce client est un Mac, vous pouvez simplement importer le même profil VPN en double-cliquant sur le fichier mobileconfig créé pour iOS.

0 votes

Peut-être qu'Android et/ou iOS n'autorisent PAS le routage du trafic hotspot pour des raisons de sécurité, par exemple : 1. Premièrement, nous pourrions partager un Hotspot internet gratuit. 2. Ensuite, de nombreux appareils s'y connectent (peut-être même automatiquement). 3. Enfin, nous avons juste besoin d'une fonction pour capturer, et plus tard, décoder leur trafic HTTPS.

0 votes

@Top-Master Je n'ai aucune idée de ce que Google peut avoir à faire avec ça. Savez-vous qu'il s'agit de l'iOS d'Apple ?

0 votes

Hmm... mon expérience montre que il en va de même pour le système d'exploitation Android Quoi qu'il en soit, l'OP pose la question de "l'opérateur mobile", mais je suppose que cela n'a pas d'importance si j'obtiens mon Internet par Mobile-Data ou Wi-Fi, le Hotspot ne passe jamais par le VPN, c'est bien cela ? ???

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X