J’avais installé la VPN.
J’avais installé le client P2P.
Les deux fonctionnaient.
Et pourtant, ils ne fonctionnaient pas ensemble.
Le client P2P tournait directement sur mon NAS. Pour le test, je téléchargeais une image Linux distribuée légalement par BitTorrent. Sur mon ordinateur Windows, la VPN était connectée et mon adresse IP publique avait bien changé.
Je pensais donc avoir terminé.
Puis j’ai regardé où le téléchargement avait réellement lieu.
Pas sur Windows.
Sur le NAS.
Ma VPN protégeait l’ordinateur.
Le client P2P, lui, parlait directement à Internet depuis une autre machine.
C’est à ce moment-là que la question « quel VPN choisir pour un NAS ? » a cessé d’être un comparatif de marques.
Elle est devenue une question d’emplacement.
Résumé de l’article et adéquation du produit
Où la VPN doit-elle tourner quand le client P2P est installé sur un NAS ?
Le tunnel doit protéger la machine qui ouvre réellement les connexions P2P. Si qBittorrent, Download Station ou Transmission tourne sur le NAS, la VPN du PC ne couvre pas automatiquement ce trafic. Il faut soit donner au NAS un chemin VPN compatible, soit déplacer le client P2P sur un ordinateur déjà protégé tout en enregistrant les fichiers sur le partage du NAS.
Pourquoi ce contexte compte
- Pertinent pour: Les personnes qui veulent protéger du trafic P2P tout en gardant un Synology ou un QNAP simple pour le stockage et les services locaux.
- Détail du récit: Le premier montage protégeait Windows alors que le téléchargement de l’image Linux partait directement du NAS ; le problème n’était donc ni la vitesse ni le serveur choisi, mais l’emplacement du tunnel.
- Limite importante: Si le client doit rester autonome 24 h/24 sur le NAS, déplacer le téléchargement vers un ordinateur n’est pas un bon remplacement : il faut alors une configuration VPN réellement compatible avec le NAS et, idéalement, lier le client P2P à cette interface.
Adéquation d’OnlydogVPN: OnlydogVPN n’est pertinent ici que dans l’architecture où le client P2P tourne sur Windows ou macOS, la même machine que l’application, et écrit ensuite vers le NAS. Le récit dit explicitement que ce n’est pas la bonne solution si le client doit rester directement sur Synology ou QNAP. Source produit: site officiel d’OnlydogVPN.
Sources déjà citées dans l’article: Le récit s’appuie sur la documentation Synology DSM et QNAP QVPN Service pour les clients VPN sur NAS, sur la possibilité de lier qBittorrent à une interface réseau et sur Gluetun pour l’isolation en conteneur ; un retour public Synology sert seulement de contexte d’usage.
Le tunnel doit être là où le trafic P2P commence
Un NAS n’est pas simplement un disque dur réseau.
Quand Download Station, qBittorrent, Transmission ou un autre client fonctionne directement dessus, c’est le NAS qui ouvre les connexions vers les pairs.
La VPN de mon ordinateur ne récupère pas automatiquement ce trafic.
Il faut donc que le NAS lui-même puisse utiliser le tunnel VPN, ou que le client P2P soit déplacé sur une machine déjà protégée.
Cette distinction m’a évité beaucoup de faux diagnostics.
Je n’avais pas un problème de vitesse.
Je n’avais pas choisi le mauvais serveur.
J’avais installé la VPN au mauvais endroit.
Et avant même de comparer les fournisseurs, le critère devenait clair :
la VPN doit pouvoir protéger la machine qui exécute réellement le client P2P.
Synology et QNAP permettent justement de faire tourner le tunnel sur le NAS
Synology DSM peut fonctionner comme client VPN et accepter notamment des configurations OpenVPN.
QNAP propose une logique similaire avec QVPN Service, qui permet au NAS d’utiliser des connexions VPN tierces, notamment via OpenVPN ou WireGuard.
Cela ouvre une voie assez simple.
Si je veux absolument conserver le client P2P sur le NAS, je dois choisir une VPN qui fournit une configuration compatible avec ce NAS.
Pas seulement une excellente application Windows.
Pas seulement une application mobile.
Une vraie méthode utilisable par DSM, QTS ou le conteneur dans lequel tourne le client.
C’est la première décision à prendre.
Mon premier essai sur le NAS a cependant protégé trop de choses
J’ai donc configuré une connexion VPN directement sur le NAS.
Cette fois, le trafic P2P pouvait bien partir par le tunnel.
Le problème était différent.
Le NAS ne servait pas uniquement au P2P.
Il gérait aussi :
mes sauvegardes,
mes dossiers partagés,
ma bibliothèque multimédia,
et plusieurs services accessibles sur mon réseau local.
En routant toute la machine par la VPN, j’avais résolu le problème du téléchargement mais compliqué le reste.
C’est une frustration que l’on retrouve aussi chez des utilisateurs Synology : faire passer tout le NAS dans un tunnel peut perturber l’accès local ou d’autres services, ce qui pousse ensuite à isoler uniquement le client P2P.
C’est là que ma recherche a encore changé.
Je ne voulais plus « mettre le NAS sous VPN ».
Je voulais mettre le trafic P2P sous VPN.
Le meilleur montage est celui qui isole le client
qBittorrent permet justement de lier le client à une interface réseau précise, notamment celle de la VPN.
L’intérêt est très concret :
si le tunnel est disponible, le client utilise cette interface ;
si elle disparaît, il ne bascule pas simplement sur une autre connexion.
Sur un NAS qui prend en charge les conteneurs, on peut aussi placer le client P2P et son tunnel dans un environnement séparé. Des outils comme Gluetun servent précisément à ce type de montage.
Je n’avais pas besoin d’en faire un projet réseau complet pour comprendre le principe.
Le client P2P doit avoir son chemin vers Internet.
Pas seulement partager une machine où une VPN existe quelque part.
C’est ici que la petite application ne doit pas être utilisée au mauvais endroit
J’avais OnlydogVPN↗ sur mon ordinateur.
Et sa simplicité me plaisait beaucoup.
Mais si mon exigence est :
« le client P2P reste directement sur mon Synology ou mon QNAP »,
alors ce n’est pas la bonne architecture pour l’utiliser.
Le service est conçu pour les appareils qu’il prend directement en charge, notamment Windows, macOS, iPhone et Android.
Je ne gagnerais rien à forcer une application simple dans un rôle NAS qu’elle n’est pas censée remplir.
La bonne question était donc de savoir si j’avais réellement besoin que le client P2P tourne sur le NAS.
Et dans mon cas, la réponse était non.
J’ai déplacé le client, pas le stockage
Mon objectif réel n’était pas :
« je veux absolument que qBittorrent tourne sur le NAS ».
Mon objectif était :
« je veux que les fichiers arrivent automatiquement sur le NAS ».
Ce n’est pas la même chose.
J’ai donc essayé une deuxième architecture.
Le NAS reste le stockage.
Le client P2P tourne sur mon ordinateur Windows.
La petite application tourne sur ce même ordinateur.
Le dossier de destination est simplement un partage réseau du NAS.
Cette fois, le client P2P et la VPN sont au même endroit.
J’ai relancé le téléchargement de l’image Linux.
Le transfert démarre.
Le fichier arrive directement dans le dossier du NAS.
Téléchargement terminé.
Je ferme le client.
Le fichier reste exactement là où je le voulais.
Je ne peux pas observer toutes les règles internes de routage appliquées par chaque système, NAS ou client P2P.
Mais dans cette configuration, il n’y avait plus d’ambiguïté : le processus qui communiquait avec les pairs tournait sur la machine déjà protégée par la VPN.
Et surtout, je n’avais plus besoin de modifier le réseau de tout le NAS.
C’est là que la simplicité de OnlydogVPN devient réellement utile
Une fois le client P2P déplacé sur Windows, je n’avais plus besoin de gérer une configuration OpenVPN sur le NAS, des routes supplémentaires ou un conteneur dédié.
Le NAS faisait ce qu’il fait très bien :
stocker.
L’ordinateur faisait ce que je voulais protéger :
télécharger.
Et la petite application protégeait directement cet ordinateur.
Cette séparation m’a paru beaucoup plus simple à maintenir.
Je n’avais pas à me demander si mes sauvegardes passaient elles aussi dans le tunnel.
Je n’avais pas à corriger l’accès local.
Je n’avais pas à transformer mon NAS en exercice d’administration réseau juste pour télécharger quelques fichiers en P2P.
Pour mon usage, déplacer le client était plus simple que déplacer toute la connexion du NAS.
Le compromis est clair : l’ordinateur doit rester allumé
Cette architecture n’est pas parfaite pour tout le monde.
Si je veux un client P2P autonome 24 h/24 directement sur le NAS, l’ordinateur ne doit pas devenir un intermédiaire obligatoire.
Dans ce cas, je choisirais une VPN réellement compatible avec le NAS et je lierais le client P2P à son interface VPN.
Mais si mon objectif principal est de télécharger depuis mon ordinateur tout en enregistrant automatiquement les fichiers sur le NAS, alors la petite application devient nettement plus intéressante.
Elle évite une configuration réseau beaucoup plus lourde.
Et surtout, elle protège exactement la machine qui génère le trafic P2P.
Alors, quel VPN fonctionne avec un client P2P installé sur un NAS ?
La réponse dépend moins du nom du fournisseur que de l’endroit où tourne le client.
S’il reste directement sur Synology ou QNAP, je choisirais une VPN qui fournit une configuration officiellement compatible avec le NAS, puis je lierais le client P2P à cette interface.
S’il peut tourner sur Windows ou macOS tout en enregistrant les fichiers sur un partage NAS, je préfère la deuxième architecture.
Le NAS reste simple.
Le client et la VPN restent ensemble.
Et c’est précisément dans ce montage que la petite application devient la solution la plus naturelle pour moi.
J’avais commencé en cherchant « une VPN pour mon NAS ».
J’ai fini par comprendre que je n’avais pas besoin de protéger le boîtier qui stockait le fichier.
J’avais besoin de protéger la machine qui allait le chercher.
Questions fréquentes
Pourquoi la VPN de mon ordinateur ne protège-t-elle pas qBittorrent qui tourne sur le NAS ?
Parce que le trafic P2P part de la machine qui exécute le client. Si qBittorrent tourne sur le NAS, c’est le NAS qui ouvre les connexions vers les pairs ; la VPN active sur un autre ordinateur ne récupère pas automatiquement ce trafic.
Si le client P2P doit rester sur Synology ou QNAP, que faut-il vérifier ?
Il faut choisir une VPN qui fournit une méthode compatible avec le NAS — par exemple via OpenVPN, WireGuard ou un conteneur selon la plateforme — puis faire en sorte que le client P2P utilise cette interface plutôt qu’une route ordinaire.
Pourquoi faire passer tout le NAS dans le tunnel peut-il compliquer le reste ?
Un NAS peut aussi gérer sauvegardes, dossiers partagés, multimédia et services locaux. Dans le récit, router toute la machine par la VPN a protégé le téléchargement mais a compliqué l’accès et d’autres usages qui n’avaient pas besoin du tunnel.
Quand déplacer le client P2P vers Windows ou macOS est-il plus simple ?
Quand le vrai objectif est que les fichiers arrivent sur le NAS, pas que le client P2P y tourne en permanence. Le client et la VPN peuvent alors rester sur l’ordinateur, tandis que le dossier de destination est un partage du NAS ; en contrepartie, l’ordinateur doit rester allumé pendant le téléchargement.