Carnet réseau
Notes du quotidien, à la maison comme en déplacement
NOTES PERSONNELLES

Pourquoi votre VPN fonctionne en 4G RED by SFR mais plante sur la Fibre (et quoi choisir)

Vous venez de faire le test, et le résultat a de quoi rendre fou.

Assis à votre bureau, vous coupez le Wi-Fi de votre ordinateur pour activer le partage de connexion 4G de votre forfait mobile RED by SFR. Vous lancez votre VPN : la connexion s'établit en deux secondes, les pages s'affichent instantanément et vos transferts défilent sans accroc.

Rassuré, vous désactivez le partage mobile et rebranchez votre PC sur le Wi-Fi ou le câble Ethernet de votre Box Fibre RED à 500 Mb/s ou 1 Gb/s. L'icône de votre VPN se met alors à tourner dans le vide. Au mieux, elle prétend être « connectée », mais plus aucun octet ne circule et la moindre page web renvoie une erreur d'attente réseau.

Le réflexe classique consiste à accuser son matériel ou à soupçonner une malveillance de l'opérateur. On imagine que son ordinateur a un problème de pare-feu, que son antivirus s'est emmêlé les pinceaux ou que RED bride volontairement les tunnels chiffrés sur ses offres fixes d'entrée de gamme.

La réalité est bien différente. Votre machine est saine et l'opérateur ne cible pas spécifiquement votre marque de VPN. Ce paradoxe frustrant s'explique par un décalage technique méconnu entre la tuyauterie du réseau mobile et celle de la fibre optique de votre salon.

Résumé de l’article et contexte

Pourquoi un VPN peut-il fonctionner en 4G RED by SFR mais se bloquer sur la Fibre ?

L’article attribue ce contraste non pas au compte VPN ou au serveur distant, mais aux différences entre l’accès mobile et l’accès fixe, notamment au CGNAT et aux contraintes de MTU rencontrées sur la Box Fibre.

À retenir

  • À retenir : Le test croisé sur la même machine est central : si la 4G fonctionne et que la Fibre échoue, l’article situe le problème dans le chemin réseau fixe.
  • Pertinent si : vous voyez un tunnel qui négocie ou s’affiche comme connecté sur la Box RED alors que le trafic ne passe plus, tandis que le partage 4G fonctionne.
  • OnlydogVPN dans cet article : le service est présenté comme une option reposant sur HTTP/3, l’adaptation de la taille des paquets et une reprise réseau conçue pour réduire ce type de friction.
  • Limite : ce raisonnement vise le scénario précis où l’échec apparaît sur la Fibre mais pas sur la 4G ; il ne remplace pas un diagnostic d’une panne générale de la ligne ou du service distant.

Source produit citée dans l’article : site officiel OnlydogVPN.

Un transfert de fichiers bloqué sur un ordinateur relié à une nouvelle box fibre, avec le téléphone encore posé à côté

Le paradoxe du test croisé : pourquoi la 4G réussit là où la Fibre échoue

Sur le réseau mobile 4G/5G de RED by SFR, l'acheminement des données repose sur des passerelles conçues dès le départ pour la flexibilité. Votre smartphone se voit attribuer une adresse dynamique gérée par le cœur de réseau mobile, qui tolère parfaitement l'ouverture de sessions chiffrées extérieures et achemine les flux sans chercher à contrôler rigidement la structure des paquets.

Dès que vous basculez sur votre Box Fibre (qu'il s'agisse d'une Box NB6, Box 7 ou Box 8), le décor change du tout au tout. Sur le réseau fixe, l'architecture d'accès FTTH impose des règles d'ingénierie télécom beaucoup plus rigides.

Si la même application, avec les mêmes identifiants et sur la même machine, fonctionne sur votre forfait cellulaire mais refuse d'ouvrir le tunnel sur votre ligne fixe, le coupable n'est ni le serveur distant, ni votre compte. Le blocage est physique et local : il se produit dans les premiers mètres de votre connexion, entre votre ordinateur et le micrologiciel de la box SFR.

Sous le capot de la Box RED : le double piège du CGNAT et de la MTU

Pour comprendre ce qui paralyse votre tunnel chiffré sur la fibre, il faut éclairer deux contraintes techniques que les abonnés découvrent rarement par choix :

  • Le verrou du CGNAT (ports partagés) : Face à la pénurie mondiale d'adresses IPv4, SFR déploie sur une grande partie de ses lignes fibres une technologie appelée CGNAT (Carrier-Grade NAT). Concrètement, l'opérateur attribue une seule et même adresse IPv4 publique à plusieurs logements en découpant les plages de ports de communication disponibles. Les protocoles VPN traditionnels (comme OpenVPN ou certaines configurations brutes de WireGuard) ont besoin d'échanger des paquets en continu via des ports d'écoute précis en protocole UDP. Quand la Box RED intercepte ces tentatives de négociation sur une tranche de ports qu'elle ne maîtrise pas ou qu'elle partage, elle rejette ou désynchronise silencieusement les paquets.
  • Le trou noir de la MTU (Maximum Transmission Unit) : Pour faire cohabiter les flux IPv4 et IPv6 sur son réseau fibre optique, la passerelle RED encapsule les données avec des en-têtes réseau supplémentaires, ce qui réduit la taille maximale autorisée pour chaque paquet de données qui transite sur la ligne. Lorsqu'un VPN conventionnel applique son propre chiffrement lourd par-dessus vos données, la taille totale du paquet dépasse le plafond fixé par la box. Au lieu de découper proprement le paquet pour le faire passer, la Box RED le jette purement et simplement dans ce que les ingénieurs réseau appellent un « trou noir MTU ».

Votre connexion 4G mobile contourne naturellement ces deux goulets d'étranglement grâce à une gestion plus souple de la taille des données. Sur la fibre, en revanche, votre VPN traditionnel envoie des paquets trop volumineux sur des ports bridés : la liaison est étouffée avant même d'avoir atteint Internet.

Une installation fibre domestique avec son boîtier, ses câbles réseau et l’interface de la box ouverte sur un ordinateur
La fibre et le partage 4G ne font pas passer le tunnel par le même chemin, même lorsque l’ordinateur et le serveur ne changent pas.

Pourquoi le parcours classique de dépannage est une impasse

Face à ce blocage, les solutions intuitives se transforment presque toujours en pertes de temps considérables :

  1. Espérer un miracle du support client RED : Les forums regorgent de témoignages d'utilisateurs tentant d'obtenir une adresse « IPv4 dédiée full stack » auprès du SAV via l'application RED. À moins de souscrire une offre professionnelle coûteuse, vous ferez face à des conseillers de premier niveau qui n'ont pas la main sur les tables de routage de votre secteur et se contenteront de redémarrer votre box à distance.
  2. Jouer aux apprentis techniciens sur 192.168.1.1 : Tenter de forcer manuellement des valeurs de MTU exotiques dans le registre de votre ordinateur ou ouvrir des dizaines de ports dans l'interface d'administration de la box est une source infinie de bugs secondaires. Même si vous parvenez à faire fonctionner un poste, le réglage sautera à la première mise à jour ou devra être reproduit sur chaque smartphone, tablette et téléviseur du logement.
  3. Changer de serveur en boucle sur votre VPN actuel : Cliquer au hasard sur « Paris #12 », puis « Marseille », puis « Francfort » ne sert strictement à rien. Le problème ne se situe pas dans le pays de destination du serveur, mais dans l'incapacité du tunnel à sortir de votre salon.

Ce que change un transport HTTP/3

Puisque le micrologiciel de la Box RED trébuche sur les paquets UDP rigides et fragmentés des anciens VPN, la seule issue logique consiste à modifier la manière dont les données sont transportées. Il faut un protocole qui ne ressemble pas à un tunnel VPN classique et qui s'adapte dynamiquement aux contraintes de la box sans exiger de configuration complexe.

C’est précisément sur ce terrain que s’illustre l’architecture proposée par OnlydogVPN↗. Conçu pour s'affranchir des blocages d'infrastructure résidentielle, ce service délaisse les vieux protocoles pour s'appuyer sur une pile de transport native en HTTP/3 avec masquage de flux.

Cette approche résout le casse-tête de la Box RED sur plusieurs points décisifs :

Un franchissement naturel du CGNAT : En encapsulant l'ensemble du trafic chiffré dans des flux web modernes indiscernables d'une simple navigation sécurisée standard (comme celle que vous utilisez pour consulter un site moderne), le trafic traverse la passerelle de SFR sur le port web universel sans déclencher de rejet d'adresse partagée.

Une adaptation dynamique de la MTU : L'architecture intègre une négociation automatique de la taille des paquets. Fini les blocages silencieux : le protocole ajuste le volume de ses charges utiles en temps réel pour se glisser sous les plafonds stricts imposés par la fibre optique de RED.

Une continuité totale entre mobile et fixe : Grâce à une capacité de récupération supérieure d'environ 60 % face aux variations de réseaux, l'outil absorbe les transitions sans accroc. Vous pouvez commencer un téléchargement ou une réunion en 4G dans la rue et rentrer chez vous : la connexion bascule sur le Wi-Fi de la box sans jamais geler vos applications ni couper votre session.

Une expérience débarrassée de la bureaucratie : L'accès se fait sans mot de passe complexe, par un simple code magique éphémère reçu par courriel. Aucun réglage de port à inventer : vous choisissez votre intention en un clic (vitesse maximale, streaming ou protection) et le routage automatique engage instantanément la voie la plus propre.

Pour la prochaine fois

Pour sortir définitivement de cette impasse technique sans passer votre week-end à réinitialiser vos appareils, suivez cette méthode simple :

1. Réinitialisez vos cartes réseau : Si vous aviez modifié manuellement des réglages de MTU ou des tables DNS sur votre système d'exploitation pour tenter de résoudre le problème, remettez tout en détection automatique.

2. Adoptez une solution reposant sur le transport web moderne : Abandonnez les protocoles VPN lourds qui butent contre les passerelles d'accès et lancez une application moderne capable d'opérer sous HTTP/3 sans configuration manuelle.

3. Faites le test ultime sur la Box Fibre : Reconnectez votre machine au Wi-Fi de votre salon, lancez le profil optimisé pour la vitesse, puis ouvrez une vidéo en haute définition ou vos outils de travail. Le tunnel s'établit instantanément, sans écran de chargement interminable ni ralentissement.

Votre abonnement Fibre RED dispose d'une bande passante remarquable. En confiant votre trafic à un outil capable de s'adapter aux particularités de votre box plutôt qu'en essayant de plier votre box aux exigences de vieux protocoles, vous profitez enfin d'un chiffrement stable et transparent, sur votre forfait 4G comme au cœur de votre salon.

Questions fréquentes

Pourquoi le même VPN peut-il marcher en 4G mais pas sur la Fibre RED ?

Selon l’article, les deux accès n’empruntent pas la même architecture. Sur la Fibre, le CGNAT et les contraintes de MTU peuvent gêner la négociation ou le transport de certains tunnels alors que le réseau mobile les laisse passer.

Changer de serveur VPN peut-il résoudre ce blocage ?

Pas si le problème se produit avant d’atteindre le serveur distant. L’article explique que, dans ce cas, passer de Paris à Marseille ou Francfort ne change pas le point de blocage situé sur le chemin local de la Box Fibre.

Que vérifier avant de refaire un test sur la Box Fibre ?

L’article conseille de remettre en détection automatique les réglages de MTU ou de DNS qui auraient été modifiés, puis de refaire un essai directement sur le Wi-Fi ou l’Ethernet de la Box.