Vous avez passé deux heures à fignoler votre profil WireGuard ou OpenVPN sur votre routeur Asus, Gl.iNet ou Firewalla pour blindé la sécurité de tout le foyer. Sur les ordinateurs et les téléphones, la navigation est fluide, les IP de datacenter masquent vos traces et vous êtes en paix. Vous posez la télécommande, vous ouvrez Fizz TV sur le téléviseur ou la tablette... et c’est le drame : code d'erreur opaque, écran noir figé ou chargement infini.
Résumé de l’article
Cet article explique Pourquoi le VPN sur le routeur bloque Fizz TV. Il présente le contexte, les difficultés rencontrées, les éléments importants à comprendre et les limites mentionnées dans le récit.
Pourtant, votre connexion fibre Fizz à la maison est nickel. Le problème n'est pas un mauvais mot de passe : c'est la collision frontale entre le dogme du VPN global sur le routeur et l'exigence d'ancrage local (ISP gating) des services de télévision des FAI régionaux.
Pourquoi « tout chiffrer » casse la télé
Sur le Web ouvert, Netflix, YouTube ou Google se fichent de savoir par quel pays transite votre tunnel, du moment que l'adresse IP de sortie est géolocalisée au bon endroit. Les services IPTV régionaux comme Fizz TV obéissent à une règle différente.
Héritière des contraintes d'infrastructure de Vidéotron, la plateforme Fizz TV valide l'accès aux flux en vérifiant la cohérence entre votre session d'authentification et votre réseau résidentiel natif (ISP-bound).
Quand votre routeur encapsule l'intégralité du trafic sortant dans un tunnel VPN distant, les paquets de contrôle et de flux média de Fizz TV ne sortent plus par la passerelle de la Borne Wi-Fi Fizz avec la signature du FAI attendue par les serveurs de diffusion.
Déculpabilisez : votre routeur fait exactement ce que vous lui avez demandé. C’est la logique du « Full VPN routing » qui est simplement aveugle aux exigences d'un abonnement TV local.
Le casse-tête du routage par appareil
Le réflexe du geek contrarié consiste à aller dans l'interface du routeur pour créer des règles de routage par politique (Policy-Based Routing - PBR) afin d'exclure le boîtier TV ou la tablette du tunnel VPN. C'est l'entrée dans un enfer de maintenance.
Les plateformes de streaming et de contrôle IPTV modernes reposent sur des myriades d'adresses IP dynamiques, imbriquées dans des CDN changeants et des domaines multipoints.
Si vous excluez une IP fixe, une simple mise à jour d'application ou un basculement de CDN du fournisseur casera votre règle dès le lendemain soir en plein match ou télé journal. Maintenir un sous-ensemble d'exclusions sur un routeur grand public génère plus de pannes conjuguées qu'il n'en résout.
Le double NAT et la surcharge du boîtier TV
Même en supposant qu'une règle PBR tienne la route, le direct télévisuel est impitoyable avec le temps réel.

Fizz TV exige une cadence de paquets UDP stable, avec un taux de perte minimal. Sur un routeur domestique standard (souvent essoufflé par le chiffrement lourd de WireGuard ou OpenVPN pour 15 à 30 appareils connectés simultanément), l'ajout du traitement de paquets, du double NAT et de la gigue locale fait décrocher les tampons des lecteurs multimédias. Le routeur se transforme en goulot d'étranglement latent.
Séparer la télévision du tunnel global
Vouloir faire passer la télévision locale par un tunnel de datacenter à 500 km est une fausse bonne idée pour 90% des foyers. La bonne architecture sépare les flux : laisser la maison respirer sur la passerelle naturelle du FAI pour la télé, et cibler la protection là où elle est vraiment utile.
C'est ici qu'OnlydogVPN redéfinit l'usage nomade et ciblée :
Une application native par terminal (TV, mobile, tablette) : Fini de pourrir la table de routage de la passerelle principale. L'application s'installe proprement là où vous en avez besoin.
Un transport HTTP/3 obfusqué : S'affranchit des blocages de ports et de la gigue lourde des protocoles vieillissants, offrant un tunnel fluide et réactif dès que vous basculez sur un usage nécessitant de la protection ou du contournement.
La sélection d'intention (« Ligne la plus rapide » / « Streaming ») : Nul besoin de bidouiller des sous-réseaux. Le profil s'enclenche à la demande sur l'appareil nomade, pendant que la TV familiale reste tranquillement ancrée sur le réseau natif de Fizz.
Pour la prochaine fois
Retrouvez le calme au salon et la paix sur vos autres appareils en trois étapes :
Nettoyez le routeur : Désactivez le VPN global permanent sur le routeur principal (ou retirez le sous-réseau/appareils fixes de la règle de tunnel). Laissez la Borne Wi-Fi Fizz gèrer proprement l'accès natif.
Lâchez la bride du salon : Laissez les boîtiers TV et les télés connectées de la maison sur l'accès direct FAI pour garantir l'intégrité de la session Fizz TV.
Déployez l'agilité OnlydogVPN : Installez OnlydogVPN sur les ordinateurs portables, téléphones et tablettes nomades. L'authentification par code magique par e-mail s'exécute en une fraction de seconde, sans mot de passe à oublier ni compte lourd à gérer.
La sécurité d'un foyer ne s'administre pas à coups de marteau sur la passerelle principale de la maison. L'agilité logicielle par terminal bat toujours la rigidité du routeur unique.
Quelques liens que j’avais consultés
Aide officielle Fizz TV · Policy-Based Routing sur OpenWrt · OnlydogVPN
