Peut-on relier directement deux Internet-Box Swisscom en VPN site-à-site ?

Relier deux Internet-Box Swisscom par VPN : pourquoi le site-à-site natif est impossible (et ce qu'il faut faire)
Vous ouvrez la console d'administration de votre première Internet-Box Swisscom, cochez l'option VPN, exportez la configuration, puis vous vous connectez à l'interface de la seconde box, située dans votre résidence secondaire ou votre bureau. C'est à cet instant précis que commence la frustration : impossible de trouver l'écran permettant de renseigner l'adresse du premier boîtier pour créer un pont permanent. Vous cherchez un mode « client », une option de routage inter-sites, une passerelle... en vain.
L'idée de départ semblait pourtant limpide : deux logements équipés du même opérateur suisse, deux box modernes (Internet-Box 2, 3, 4 ou Plus), donc une interconnexion directe évidente. Pourtant, face à la réalité logicielle imposée par Swisscom, ce projet de pont automatique se heurte à un mur technique infranchissable.
Résumé de l’article et adéquation du produit
Peut-on relier directement deux Internet-Box Swisscom en VPN site-à-site ?
Selon l’article, non avec la fonction VPN native décrite : chaque Internet-Box agit comme serveur d’accès distant mais ne dispose pas du client nécessaire pour initier un tunnel permanent vers l’autre. Un vrai pont inter-sites exige alors des passerelles tierces, des sous-réseaux distincts et une configuration de routage supplémentaire.
Points clés et limites
- Pour qui : Les foyers ou petits bureaux équipés de deux connexions Swisscom qui veulent partager des ressources entre sites ou retrouver un accès distant plus simple.
- À retenir : Le besoin doit être clarifié : fusionner deux LAN en permanence n’est pas la même chose que sécuriser un ordinateur ou accéder ponctuellement à des fichiers depuis l’extérieur.
- Adéquation du produit : OnlyDogs VPN est présenté comme une solution installée sur les terminaux pour sécuriser les usages et les déplacements, avec HTTP/3, obfuscation, profils d’usage et authentification par code magique.
- Limite : Une application installée sur les terminaux ne remplace pas un véritable VPN site-à-site lorsqu’il faut que des imprimantes, objets connectés, NAS ou équipements industriels communiquent automatiquement entre les deux réseaux.
Sources : le texte ne cite pas de source externe de référence ; les éléments ci-dessus restent volontairement bornés à ce qui est affirmé ou conseillé dans l’article.
Le piège de la console Swisscom : serveur nomade n'est pas site-à-site
Pour comprendre cette impasse, il convient de distinguer deux architectures réseau fondamentalement différentes : le VPN nomade (client-à-site) et le VPN d'interconnexion (site-à-site).
Ce que Swisscom intègre dans ses Internet-Box est **exclusivement un serveur d'accès distant**. Concrètement, la box attend passivement qu'un terminal extérieur — votre smartphone sur le réseau mobile ou votre ordinateur portable depuis un hôtel — initie un tunnel sécurisé pour rejoindre le réseau local de la maison.

En revanche, l'Internet-Box est totalement dépourvue de **client VPN intégré**. Elle ne sait pas se connecter d'elle-même à un autre serveur distant. Deux box paramétrées sur leur fonction VPN native ne font donc qu'écouter le vide : chacune attend qu'un client l'appelle, mais aucune ne prend l'initiative de composer le numéro de l'autre. Il est techniquement impossible de les faire dialoguer directement pour fusionner deux logements au niveau de leurs routeurs respectifs.
Pourquoi l'opérateur bride les fonctionnalités réseau grand public
Cette absence d'option site-à-site n'est ni un oubli des ingénieurs, ni un bogue temporaire qui disparaîtra à la prochaine mise à jour de firmware. Il s'agit d'un choix délibéré d'architecture grand public.
Monter un véritable tunnel site-à-site impose des contraintes réseau complexes :
- **La gestion des conflits d'adressage :** Pour relier deux réseaux locaux, leurs plages d'adresses IP doivent être différentes (par exemple, `192.168.1.x` d'un côté et `192.168.2.x` de l'autre). Si les deux logements partagent la plage par défaut attribuée par Swisscom, le trafic s'effondre.
- **Le routage et la gestion des adresses publiques :** Entre les baux d'adresses dynamiques, les contraintes potentielles de translation d'adresses chez certains opérateurs et les règles de pare-feu bidirectionnelles, la maintenance d'une telle infrastructure générerait un afflux massif d'appels vers le support client.
- **La segmentation commerciale :** Swisscom réserve les liaisons inter-sites transparentes et le matériel capable de les gérer à ses gammes d'entreprises (Smart Business Connect et pare-feux managés). L'Internet-Box, elle, reste cantonnée à son rôle de passerelle domestique simplifiée.
L'alternative matérielle : l'usine à gaz des boîtiers dédiés
Si votre objectif absolu reste d'interconnecter physiquement les deux bâtiments pour que n'importe quelle imprimante ou ampoule connectée du chalet réponde depuis la ville, la solution existe, mais elle contourne entièrement l'Internet-Box.
Elle implique d'installer une passerelle tierce derrière chaque box (un petit routeur spécialisé, un équipement réseau avancé ou un micro-serveur configuré sous WireGuard) :
1. **Reconfigurer les sous-réseaux locaux** de chaque logement pour éviter les chevauchements.
1. **Ouvrir les ports adéquats ou configurer une DMZ** sur chaque Internet-Box pour laisser passer le flux chiffré vers les boîtiers dédiés.
1. **Mettre en place un service de nom de domaine dynamique (DDNS)** pour conserver la trace des adresses IP publiques de chaque connexion.
Cette solution technique fonctionne, mais elle exige des compétences solides en administration réseau, un budget matériel supplémentaire et une surveillance continue. À la moindre mise à jour opérateur ou réinitialisation d'une box, tout le pont peut s'écrouler. Pour synchroniser deux serveurs de stockage professionnels en continu, ce déploiement se justifie. Pour du simple partage de données familiales, de l'accès distant ou du télétravail nomade, c'est une complication disproportionnée.
L'alternative fluide : sécuriser l'usage plutôt que les murs
Dans l'immense majorité des cas, vous n'avez pas réellement besoin que votre grille-pain connecté discute avec votre réfrigérateur d'un site à l'autre. Ce que vous cherchez, c'est travailler sur votre ordinateur comme si vous étiez au bureau, accéder à vos fichiers distants, et naviguer sur vos services suisses habituels sans friction ni coupure lorsque vous changez de lieu.
La rupture pragmatique consiste à cesser de lutter contre le matériel de l'opérateur pour déplacer la sécurité directement sur vos terminaux avec **OnlyDogs VPN**.
Plutôt que d'empiler des routeurs intermédiaires et d'ouvrir des ports sensibles sur vos box, l'outil s'installe en quelques secondes sur vos appareils quotidiens et privilégie **des scénarios d'usage préconfigurés**. Vous n'avez pas à manipuler des tables de routage : vous sélectionnez votre intention — optimisation de la vitesse, protection active ou accès streaming propre — et l'application s'occupe d'orienter le trafic de façon optimale.
La plateforme repose nativement sur le protocole moderne **HTTP/3 couplé à une obfuscation avancée**. Ce choix technique change la donne lors de vos déplacements entre vos deux résidences : sur les réseaux instables ou lors de la transition entre la 5G mobile et le Wi-Fi de l'Internet-Box, la reprise de session est instantanée, affichant un gain de rapidité de reconnexion d'environ 60 % par rapport aux protocoles traditionnels. Le tunnel reste imperméable, sans jamais geler vos transferts en cours.
Grille d'arbitrage : comment trancher selon vos besoins réels
Pour sortir définitivement de l'impasse des réglages de l'Internet-Box, basez votre choix sur votre finalité concrète :
- **Le déploiement matériel lourd (boîtiers dédiés en DMZ) :** À réserver exclusivement à ceux qui ont des impératifs d'interconnexion continue d'équipements domotiques ou industriels impossibles à configurer individuellement, et qui maîtrisent l'adressage IP avancé.
- **Le serveur VPN intégré de l'Internet-Box :** Suffisant pour une connexion nomade ponctuelle et gratuite depuis un unique smartphone, à condition d'accepter une configuration manuelle à renouveler sur chaque terminal et l'absence de protection globale sur le reste de vos activités en ligne.
- **La solution applicative directe :** Le choix de l'efficacité pour ceux qui refusent les usines à gaz matérielles. En supprimant les contraintes d'infrastructure, l'application apporte :
- **Une absence totale de mots de passe :** L'authentification se fait sans friction par un code magique temporaire envoyé par e-mail, évitant de stocker des identifiants sensibles sur des machines partagées.
- **Une couverture immédiate multiplateforme :** Fonctionnement identique et intuitif sur macOS, Windows, iOS et Android.
- **Une hygiène réseau complète :** Un bouclier DNS intégré qui neutralise les traceurs et réclames invasives à la source, désengorgeant la bande passante de vos connexions, quel que soit le site où vous vous trouvez.
L'Internet-Box Swisscom remplit parfaitement sa mission d'accès Internet familial, mais elle ne fusionnera jamais deux logements de manière autonome. Plutôt que de gaspiller votre temps dans les menus de l'opérateur, interconnectez directement vos outils là où le travail et les loisirs se passent réellement.
Questions fréquentes
Pourquoi deux Internet-Box ne se connectent-elles pas simplement l’une à l’autre ?
L’article explique que la fonction intégrée sert à recevoir une connexion depuis un appareil distant. Si aucune des deux box ne sait agir comme client et initier la liaison, elles ne peuvent pas établir seules un tunnel permanent entre les deux réseaux.
Quand faut-il installer des passerelles dédiées derrière les box ?
Le texte réserve cette solution aux cas où les deux réseaux locaux doivent réellement communiquer en continu. Il faut alors gérer des sous-réseaux distincts, le passage du trafic chiffré, les adresses publiques et souvent un service DDNS.
Quand une solution VPN directement sur les appareils peut-elle suffire ?
Selon l’article, elle convient surtout quand le besoin réel est de sécuriser un ordinateur en déplacement, de travailler à distance ou d’accéder à des services sans devoir fusionner tous les équipements des deux logements.