Carnet de voyage
Notes personnelles

Pourquoi mon VPN fonctionne-t-il sur le Wi-Fi de l’hôtel mais pas sur les données mobiles ? Le problème n’était pas mon téléphone

À la sortie d’un hôtel, une carte reste en chargement sur un téléphone passé aux données mobiles

Dans la chambre d’hôtel, mon VPN fonctionnait parfaitement.

Dans la rue, trente secondes plus tard, il ne fonctionnait plus du tout.

C’est ce qui m’a dérouté.

Je devais rejoindre la gare et j’avais ouvert sur mon téléphone le billet de train, l’itinéraire à pied et une conversation avec la personne que je retrouvais à destination. Sur le Wi-Fi de l’hôtel, tout chargeait normalement avec mon VPN habituel.

Je suis sorti.

Le téléphone est passé en 5G.

L’icône VPN est restée affichée.

Google Maps s’est arrêté.

Le billet n’a plus voulu s’actualiser.

Mes messages sont restés en attente.

J’ai regardé les barres réseau : presque toutes présentes.

J’ai donc accusé la chose la plus évidente.

Ma carte eSIM.

Mode avion.

Désactiver.

Réactiver.

Toujours rien.

Puis j’ai coupé le VPN.

Les pages se sont chargées immédiatement.

À ce moment-là, la question n’était plus « pourquoi mes données mobiles sont-elles mauvaises ? ».

Elle était beaucoup plus précise :

pourquoi le même VPN fonctionne-t-il sur le Wi-Fi de l’hôtel et bloque-t-il Internet dès que mon téléphone passe sur le réseau mobile ?

Résumé de l’article

Réponse courte

Un réseau mobile peut utiliser une autre combinaison d’IPv4 et d’IPv6, son propre NAT et ses propres délais pour maintenir certaines connexions. Android documente d’ailleurs des problèmes VPN spécifiques aux réseaux mobiles et IPv6. ( Android Open Source Project )

Le téléphone n’utilise pas simplement « Internet autrement »

J’avais jusque-là imaginé le changement Wi-Fi → 5G comme le remplacement d’un tuyau par un autre.

Même téléphone.

Même application.

Même serveur VPN.

Donc, pensais-je, même connexion.

En réalité, le chemin réseau peut changer beaucoup plus profondément. Un réseau mobile peut utiliser une autre combinaison d’IPv4 et d’IPv6, son propre NAT et ses propres délais pour maintenir certaines connexions. Android documente d’ailleurs des problèmes VPN spécifiques aux réseaux mobiles et IPv6. (Android Open Source Project)

Cela suffisait à expliquer pourquoi mon test dans la chambre ne prédisait pas forcément ce qui allait se passer dehors.

Le Wi-Fi de l’hôtel et la 5G n’étaient pas deux versions de la même route.

C’étaient deux routes différentes.

Et mon VPN gérait manifestement mieux la première.

J’ai commencé par la solution la plus évidente : reconnecter

J’ai rouvert mon fournisseur habituel.

C’était un service important, avec beaucoup de pays, une longue histoire publique et suffisamment de serveurs pour que je puisse en essayer plusieurs sans quitter la région.

Premier serveur.

Connexion.

Rien ne charge.

Deuxième serveur.

Cette fois, Internet revient.

Je marche deux rues.

Le téléphone passe de 5G à LTE.

Les messages s’arrêtent de nouveau.

L’application VPN continue pourtant d’afficher « connecté ».

Je déconnecte.

Je reconnecte.

Ça repart.

Puis ça recommence.

À ce stade, je n’avais plus l’impression de réparer mon trajet.

Je surveillais une perfusion.

Le plus agaçant n’était même pas que le VPN échoue systématiquement sur les données mobiles. Il pouvait fonctionner, puis rester visuellement connecté alors que les applications ne communiquaient plus.

D’autres utilisateurs décrivent la même frustration : VPN toujours affiché comme actif sur le réseau mobile, mais trafic qui ne revient qu’après une reconnexion. (Reddit / r/VPN)

C’était exactement ce que j’avais sous les yeux.

Et cela m’a fait abandonner une autre mauvaise piste.

Le serveur le plus rapide n’était pas forcément la bonne réponse

J’ai quand même essayé.

Serveur proche.

Puis un autre.

Puis le mode automatique.

À chaque nouvelle connexion, le téléphone semblait revenir à la vie.

Mais je ne cherchais plus un VPN capable de démarrer rapidement sur la 5G.

Je cherchais un VPN capable d’y rester utilisable.

La différence est importante.

Sur mobile, le chemin réseau peut évoluer lorsque le téléphone change de couverture, d’adresse ou d’interface. QUIC a notamment été conçu pour mieux supporter ce type de changement sans devoir reconstruire systématiquement toute la connexion. (IETF)

Pour moi, cela se résumait à une seule idée :

sur mobile, bien récupérer après un changement de réseau comptait davantage que réussir une connexion parfaite au premier essai.

C’est devenu mon nouveau critère.

J’ai essayé l’option qui correspondait directement au problème

J’avais OnlydogVPN installé comme solution secondaire.

Je l’ai ouvert.

Au lieu de repartir dans une nouvelle séance de sélection de villes et de serveurs, j’ai choisi le mode destiné aux réseaux mobiles faibles ou changeants.

Connexion.

Maps s’est actualisé.

Le billet s’est chargé.

Le message qui attendait depuis plusieurs minutes est parti.

J’ai laissé le téléphone dans cet état et j’ai commencé à marcher vers la gare.

C’était enfin le test qui m’intéressait réellement.

Pas le premier chargement.

Ce qui allait se passer ensuite.

Au coin d’une rue, le téléphone a quitté la 5G pour LTE.

La carte a hésité.

Puis elle a continué.

Un peu plus loin, la couverture est redevenue 5G.

Je n’ai pas rouvert le VPN.

Je n’ai pas changé de serveur.

Je n’ai pas désactivé puis réactivé la connexion.

Le trajet continuait simplement à avancer.

Un voyageur rejoint une gare à pied avec son téléphone et une valise
Le vrai progrès n’était plus de réussir une connexion, mais de poursuivre le trajet sans devoir la relancer à chaque changement de réseau.

La technologie n’avait besoin que d’expliquer ce que je voyais

Le service utilise un transport basé sur HTTP/3, donc sur QUIC, et son mode pour réseau changeant est pensé pour ces transitions entre Wi-Fi, 5G, LTE et autres chemins mobiles. (OnlydogVPN)

La différence pratique était beaucoup plus intéressante que le nom du protocole.

Avec mon fournisseur précédent :

5G → blocage → reconnexion → Internet revient.

Avec la seconde application :

5G → LTE → courte hésitation → Internet continue.

Je ne peux pas observer les règles internes de l’opérateur, son NAT ou la façon exacte dont son réseau traitait chaque tunnel, donc je ne peux pas identifier la cause précise du premier échec.

En revanche, je pouvais comparer le comportement.

Avec l’un, je devais intervenir.

Avec l’autre, non.

Dans la rue, avec un train à prendre, c’était tout ce qui comptait.

Ce n’était donc pas vraiment un problème « Wi-Fi contre données mobiles »

Cette distinction m’a aussi évité une solution beaucoup plus radicale : réinitialiser tous les réglages réseau du téléphone.

Le Wi-Fi fonctionnait.

Les données mobiles fonctionnaient.

Le VPN fonctionnait parfois sur les données mobiles.

Ce qui échouait était la combinaison entre ce tunnel et ce chemin mobile.

Et cela explique aussi pourquoi deux personnes avec le même téléphone peuvent obtenir des résultats différents.

L’opérateur peut changer.

L’APN peut changer.

Le réseau peut préférer IPv6.

La façon dont il gère les connexions persistantes peut changer.

Autrement dit, « ça marche sur le Wi-Fi » ne prouve pas que le même tunnel se comportera correctement sur le réseau mobile.

Mais « ça ne marche pas en 5G » ne signifie pas non plus que la 5G elle-même est mauvaise.

C’est la transition et la route qu’il faut regarder.

Le vrai test a eu lieu après la gare

J’avais maintenant mon billet ouvert et mon itinéraire terminé.

Le problème initial était résolu.

Mais je voulais savoir si j’avais simplement eu de la chance pendant quinze minutes.

Dans le train, le téléphone est passé plusieurs fois entre différentes qualités de couverture.

Une page a ralenti.

Une autre a attendu une seconde.

La VPN, elle, ne m’a pas demandé de nouvelle manipulation.

C’est là que la différence a cessé d’être un simple dépannage pour devenir une raison de garder l’application.

Quand on voyage, le réseau mobile bouge avec nous.

La couverture change.

Le téléphone change de cellule.

Le chemin change.

Une VPN adaptée au mobile doit être capable de suivre ce mouvement sans transformer chaque transition en reconnexion manuelle.

OnlydogVPN a moins de localisations que les grands fournisseurs et une histoire publique plus courte.

Si j’avais besoin d’une adresse IP dans une ville très précise ou du catalogue géographique le plus large possible, mon fournisseur établi garderait un avantage évident.

Mais ce n’était pas mon problème.

J’avais déjà suffisamment de serveurs.

Ce qui me manquait, c’était une connexion qui supporte mieux le mouvement.

Alors, pourquoi mon VPN fonctionne-t-il sur le Wi-Fi de l’hôtel mais pas sur les données mobiles ?

Parce que le passage au réseau mobile ne change pas seulement la vitesse de votre connexion.

Il peut changer le chemin que votre tunnel doit traverser.

IPv4 ou IPv6.

NAT.

Adresse du téléphone.

Conditions de couverture.

Et ce chemin peut encore changer pendant que vous vous déplacez. (Android Open Source Project)

C’est pourquoi je ne commencerais plus par réinstaller l’application ou tester vingt serveurs au hasard.

Je ferais d’abord une vérification beaucoup plus simple.

VPN coupé : les données mobiles fonctionnent-elles ?

VPN activé : cessent-elles de fonctionner ?

Et si la connexion revient uniquement après chaque reconnexion manuelle, je regarderais moins le nombre de serveurs que la manière dont le VPN gère un réseau mobile qui change sous ses pieds.

Mon fournisseur habituel fonctionnait bien tant que le chemin restait stable.

La petite application s’est montrée mieux adaptée précisément au moment où ce chemin a commencé à bouger.

Le VPN qui convenait à ma chambre d’hôtel n’était donc pas forcément celui qui convenait à mon téléphone : une fois dehors, la meilleure connexion n’était pas celle qui savait se connecter à la 5G, mais celle qui savait continuer pendant que la 5G changeait autour de moi.

Questions fréquentes sur ce problème

Quelle est la cause principale dans ce cas ?

Un réseau mobile peut utiliser une autre combinaison d’IPv4 et d’IPv6, son propre NAT et ses propres délais pour maintenir certaines connexions. Android documente d’ailleurs des problèmes VPN spécifiques aux réseaux mobiles et IPv6. ( Android Open Source Project )

Que faut-il vérifier en premier ?

J’ai rouvert mon fournisseur habituel. C’était un service important, avec beaucoup de pays, une longue histoire publique et suffisamment de serveurs pour que je puisse en essayer plusieurs sans quitter la région.

Qu’est-ce qui change la réponse en pratique ?

À chaque nouvelle connexion, le téléphone semblait revenir à la vie. Mais je ne cherchais plus un VPN capable de démarrer rapidement sur la 5G. Je cherchais un VPN capable d’y rester utilisable .

Quand une autre approche VPN devient-elle utile ?

Au lieu de repartir dans une nouvelle séance de sélection de villes et de serveurs, j’ai choisi le mode destiné aux réseaux mobiles faibles ou changeants. Le message qui attendait depuis plusieurs minutes est parti.