Outil gratuit

Ce que votre réseau laisse passer

Quand un VPN ne se connecte pas au bureau, à l’hôtel ou sur un campus, le problème ne vient généralement pas de l’application. Le réseau ne laisse passer que le 80 et le 443, bloque l’UDP ou force le DNS vers son propre serveur, et chaque cas se résout avec un protocole différent. Cette page vérifie les quatre et vous dit ce qui passera ici.

Rien à installer, tout se passe dans le navigateur.

Prêt à vérifier

Cliquez sur « Vérifier le réseau », environ sept secondes.

Ce qui en découle

Ce que la vérification a montréCe qui se connectera ici
Tout passeN’importe quel protocole. Prenez WireGuard, il est plus rapide sur du matériel modeste.
UDP fermé, 443 fonctionneUn protocole sur TCP 443 : VLESS avec Reality ou équivalent. WireGuard et IKEv2 ne se connecteront pas.
Un port non standard ne passe pasSeuls les serveurs sur le 443. Une configuration où l’adresse est suivie d’un numéro de port inhabituel est inutile dans ce réseau.
Le DNS ne sort pasLe réseau garde son propre résolveur. La connexion survit généralement à cela, mais les noms avant le tunnel ne sont pas résolus par vous : voir le test de fuite DNS.

Limites

Ce qui est vérifié, ce sont nos adresses et des serveurs STUN publics, pas le serveur précis auquel vous vous connectez : un réseau peut laisser passer le 443 vers certains hôtes et le bloquer vers d’autres. L’UDP est vérifié sur les ports STUN, 3478 et 19302 ; un réseau qui laisse passer un port UDP et bloque les autres apparaîtra ici comme fermé. Le QUIC n’est pas vérifié séparément : de notre côté, HTTP/3 n’est pas encore activé, et mesurer celui d’un tiers reviendrait à faire passer ses règles pour les vôtres.

À lire aussi : qui résout vos noms, en savoir plus sur l’UDP et quels services ne s’ouvrent pas dans ce réseau.

Votre réseau bloque la moitié des protocoles ?

404 VPN se connecte via VLESS avec Reality sur TCP 443 : pour un filtre, c’est indiscernable d’un site ordinaire. Là où l’UDP est fermé et où les ports non standard ne passent pas, c’est la seule chose qui fonctionne.

Comment connecter 404 VPN →

Questions fréquentes

guest@404vpn:~$ cat network-faq.md
[01] $ Pourquoi le VPN se connecte-t-il avec les données mobiles, mais pas sur le Wi-Fi du bureau ? ▸
> Parce qu’un opérateur mobile laisse passer presque tout, alors qu’un réseau d’entreprise ne laisse passer que ce qu’il juge nécessaire. Le jeu de règles typique : le 80 et le 443 sont ouverts en TCP vers l’extérieur, l’UDP est complètement bloqué, les requêtes DNS sont forcées vers un serveur interne. WireGuard ne se connectera jamais dans un tel réseau, alors qu’un protocole sur TCP 443 ressemble à du HTTPS ordinaire et passe.
[02] $ Que signifie « le port non standard ne passe pas » ? ▸
> Nous frappons à notre propre serveur sur le port 8443, du HTTPS ordinaire, mais pas sur le 443. Si cette sonde échoue alors que le 443 fonctionne, le réseau filtre par numéro de port. Conclusion pratique : une connexion dont l’adresse du serveur se termine par un port inhabituel ne fonctionnera pas ici, il faut un serveur sur le 443.
[03] $ Le test indique que l’UDP est fermé. Est-ce certain ? ▸
> Cela veut dire qu’en six secondes aucun serveur STUN public n’a répondu, alors que le navigateur a trouvé des adresses locales. C’est presque toujours le cas, l’UDP est bloqué. Une nuance : un réseau peut laisser passer un port UDP et en bloquer un autre, donc un WireGuard rare sur un port inhabituel passe parfois là où le test a montré un UDP fermé.
[04] $ Pourquoi une vérification DNS ici ? ▸
> Elle répond à la question de savoir si le réseau laisse sortir les requêtes vers des zones externes. Si non, le réseau a son propre résolveur forcé, ce qui est une autre source de bizarreries : les noms peuvent être résolus vers de mauvaises adresses ou ne pas être résolus du tout. Qui résout exactement vos noms, l’outil voisin le montre, le test de fuite DNS.
[05] $ Conservez-vous quelque chose à l’issue de la vérification ? ▸
> Non. Les sondes sont des requêtes vers nos propres adresses, elles ne se distinguent en rien de l’ouverture d’une page ordinaire. Le résumé pour l’assistance atterrit dans votre presse-papiers, pas chez nous : tant que vous ne le collez pas vous-même dans un message, nous ne le voyons pas.