Passer au contenu

Podcast - Utilisation des routeurs GL.iNet pour protéger les actifs et les empreintes numériques

Podcast - Utilisation des routeurs GL.iNet pour protéger les actifs et les empreintes numériques

Merci à @Gabriel Custodiet d'avoir reçu Alfie Jianbin Zhao, cofondateur et directeur technique de GL.iNet, dans le podcast Watchman Privacy.

Pendant la pandémie de COVID-19, de nombreuses entreprises ont adopté le travail à distance pour réduire les risques de transmission. Deux ans plus tard, certaines en ont fait un mode de travail privilégié.

Le travail à distance peut toutefois exposer les réseaux de l'entreprise à des risques lorsque les employés utilisent un Wi-Fi public dans un café ou un hôtel. Les petites et moyennes entreprises peuvent fournir à leurs équipes un routeur de voyage GL.iNet compatible VPN pour mieux gérer le trafic et protéger leurs données ainsi que leur activité en ligne.

Nous continuerons à développer des solutions de connectivité pour les particuliers et les entreprises du monde entier.


Points forts du podcast sur la confidentialité du réseau, les solutions de sécurité et les développements futurs de GL.iNet


Votre premier grand succès a été le routeur Slate en 2018. Il a remporté plusieurs prix et continue de bien se vendre. Son format compact, son alimentation USB et sa prise en charge facile des VPN ont surpris les utilisateurs. Quel regard portez-vous aujourd'hui sur le Slate d'origine ?

Le Slate a été notre premier routeur de voyage Gigabit. Nous voulions créer un appareil compact et pratique, et les utilisateurs l'ont apprécié. OpenVPN est facile à installer. Le routeur est léger, chauffe peu, dispose de deux antennes et offre trois ports Ethernet Gigabit, au-delà des attentes de nombreux utilisateurs.


Depuis 2018, vous avez lancé plusieurs successeurs au Slate, dont le Beryl en 2020 et, plus récemment, le Slate AX. Ces modèles et leurs câbles d'alimentation sont plus volumineux que ceux du Slate d'origine. Certains utilisateurs les trouvent donc moins faciles à transporter. Pourquoi avoir choisi ce format ?

Le Slate d'origine plaît pour son format compact. Mais les utilisateurs demandent aussi davantage de puissance. Les nouveaux chipsets nécessitent un boîtier plus grand pour assurer leur refroidissement. Le Slate AX reste relativement compact par rapport aux autres routeurs AX grand public.


Vos routeurs utilisent OpenWrt. S'agit-il de la version d'origine ou l'avez-vous modifiée ? Où trouver le code source, et pourquoi avoir choisi OpenWrt ?

Nous avons créé une interface prête à l'emploi sur la base d'OpenWrt. Les utilisateurs n'ont pas à configurer leur routeur à partir de zéro et peuvent se concentrer sur leurs propres applications. OpenWrt est un logiciel libre auquel beaucoup font confiance. Ceux qui préfèrent une version OpenWrt sans nos modifications peuvent également modifier le firmware eux-mêmes, sans dépendre du fabricant.


Notre public s'intéresse surtout aux fonctions VPN. Commençons par les bases : comment utiliser un VPN sur vos routeurs de voyage ?

Choisissez d'abord OpenVPN ou WireGuard ; nous ne prenons pas en charge les anciens protocoles comme IPsec. Sélectionnez ensuite un service compatible. Vous pouvez configurer votre propre serveur VPN ou utiliser un service comme NordVPN ou ExpressVPN selon vos besoins.


Imaginons une personne dans un café qui ne souhaite pas exposer ses appareils au Wi-Fi de l'établissement. Elle connecte ses appareils à un routeur Slate, puis celui-ci au réseau du café. Sans même utiliser de VPN, que gagne-t-elle en sécurité et en confidentialité ?

Un réseau Wi-Fi public peut relever l'identité des appareils connectés, la durée des connexions et les sites consultés. Il peut aussi enregistrer leurs adresses MAC et reconnaître ainsi un appareil lors d'une nouvelle visite. Avec un routeur de voyage, le réseau public ne voit pas directement les adresses MAC de votre ordinateur et de vos téléphones. Le routeur peut également utiliser une adresse MAC aléatoire.


Vos routeurs proposent OpenVPN et WireGuard. Quelles différences les utilisateurs doivent-ils connaître ?

OpenVPN est éprouvé et largement pris en charge. WireGuard est plus léger et plus rapide, mais sa prise en charge était alors moins répandue et certains fournisseurs rencontraient des problèmes. OpenVPN peut utiliser TCP ou UDP et fonctionner aux couches 2 et 3 ; WireGuard utilise UDP et fonctionne à la couche 3. Le choix dépend donc de votre usage.


Quelles étaient les « politiques VPN » dans les routeurs précédents ? Pourquoi cette option n'est-elle plus dans le firmware Slate AX ?

Les règles VPN existent toujours dans le tableau de bord VPN, mais leur emplacement a changé. Vous pouvez définir un proxy global ou des règles selon l'appareil, son adresse MAC ou le nom de domaine, afin de personnaliser le routage VPN.


Vous avez récemment publié le Slate AX (GL-AXT1800). Que fait ce Slate différemment des versions précédentes ?

Le Slate AX est notre premier routeur Wi-Fi 6. Il offre bien plus de puissance : ses débits OpenVPN et WireGuard peuvent être jusqu'à 10 fois supérieurs à ceux des modèles précédents.


Où se trouve désormais la fonction d'arrêt d'urgence du VPN ?

Elle se trouve dans les options globales du tableau de bord VPN, sous le nom « Bloquer le trafic non-VPN », qui décrit plus clairement son rôle.


Qu’est-ce que le masquage IP ?

Le masquage IP est une forme de traduction d'adresses réseau (NAT). Il peut être ajusté dans certaines configurations VPN site à site, notamment pour accéder aux ressources d'un site depuis un autre. Pour accéder à Internet dans la configuration décrite ici, il doit rester activé.


Que fait AdGuard ?

AdGuard Home est une solution locale qui fonctionnait déjà sur ordinateur ou Raspberry Pi. Nous avons travaillé avec l'équipe AdGuard pour l'intégrer aux routeurs. Elle peut filtrer les publicités et les outils de suivi pour tous les appareils connectés, sans configuration supplémentaire sur chacun d'eux.


Pour les utilisateurs avancés, pouvez-vous présenter d'autres fonctionnalités, comme GoodCloud, le DNS dynamique et le stockage réseau ?

GoodCloud permet aux particuliers et aux entreprises de gérer leurs routeurs à distance. Notre service DDNS est gratuit et simple à utiliser ; nous y avons récemment ajouté IPv6. Il convient aussi aux utilisateurs qui préfèrent une solution légère et privée. Ces fonctions font du routeur davantage qu'un simple point d'accès à Internet.


Vous avez maintenant plusieurs générations de routeurs. Continuerez-vous à mettre à jour les anciens modèles ? Comment décidez-vous de leur calendrier de maintenance ?

Oui. Nous mettons à jour nos routeurs jusqu'à l'annonce de la fin de vie du produit, puis nous continuons leur prise en charge pendant encore deux ans avant d'arrêter les mises à jour du firmware.


Nous n'avons pas annoncé de date de fin de vie pour le Slate d'origine. Nous le ferions si nous ne pouvions plus nous procurer son chipset. L'approvisionnement en composants a beaucoup fluctué pendant la pandémie ; c'est un facteur déterminant dans ce type de décision.


La confidentialité vous tient-elle personnellement à cœur ? A-t-elle motivé la création de GL.iNet ?

La confidentialité est un sujet complexe pour moi : je tiens à la mienne, mais diriger une entreprise m'oblige à rendre publiques de nombreuses informations. En revanche, nous veillons à celle de nos utilisateurs. Nos routeurs ne nécessitent ni inscription sur notre site ni enregistrement de leur adresse MAC. Nous ne savons pas qui les a achetés, sauf si les clients nous contactent pour obtenir de l'aide. Il n'est pas non plus nécessaire d'utiliser un service cloud ou une application mobile pour configurer le routeur : on peut l'utiliser sans créer de compte.


L'enregistrement des adresses MAC des équipements est-il une pratique courante dans le secteur des réseaux ?

Oui, surtout pour les entreprises. Un service cloud a besoin d'un identifiant pour chaque appareil, souvent son adresse MAC. Certains réseaux s'en servent aussi pour authentifier la connexion. Les smartphones récents utilisent toutefois des adresses MAC privées, qui conviennent aujourd'hui à la plupart des usages.


Quelles technologies distinguent les routeurs primés que vous avez conçus ?

Je citerais trois points. D'abord, nous utilisons OpenWrt, un logiciel libre. Beaucoup de fabricants ne font pas ce choix. Nous nous efforçons de publier le code source, notamment nos contributions à OpenWrt, afin que les utilisateurs puissent examiner ce qui fonctionne sur leur routeur.


Ensuite, notre interface simplifie la configuration du routeur et évite aux utilisateurs de saisir manuellement chaque paramètre d'OpenVPN.

Enfin, nous cherchons à prévenir les fuites de données grâce au VPN et au DNS chiffré. Cela demande de coordonner les paramètres du VPN, les règles de routage, le pare-feu et le DNS, ce qui serait difficile à faire manuellement.


Nous nous sommes d'abord adressés à une petite communauté de passionnés qui souhaitaient protéger leur vie privée en voyage. Cette communauté a grandi et est devenue une part importante de notre activité.


Si vous utilisez un routeur Slate et souhaitez renforcer au maximum votre confidentialité, quels réglages recommandez-vous ?

Après la configuration initiale du routeur, activez une adresse MAC aléatoire. Configurez ensuite un VPN, avec votre propre serveur ou un service commercial comme NordVPN, puis un DNS chiffré. Enfin, effectuez quelques tests de fuite de données et de DNS pour vérifier vos réglages.

À propos de GL.iNet

Fondée en 2010, GL.iNet est un fournisseur de premier plan de routeurs innovants et de solutions réseau. Des routeurs de voyage compacts aux solutions KVM à distance de pointe, GL.iNet propose des technologies réseau primées, conçues pour la performance et la sécurité.

GL.iNet donne aux particuliers et aux organisations les moyens de se connecter en toute confiance. En laissant le contrôle aux utilisateurs, GL.iNet favorise la productivité et la collaboration qui contribuent à une Good Life.

Article précédent Saviez-vous comment GL.iNet a été fondée ?
Article suivant GL.iNet présente Brume 2, une passerelle de sécurité pour l'accès à distance

Comparer les produits

{"one"=>"Sélectionnez 2 ou 3 articles à comparer", "other"=>"{{ count }} éléments sélectionnés sur 3"}

Sélectionnez le premier élément à comparer

Sélectionnez le deuxième élément à comparer

Sélectionnez le troisième élément à comparer

Comparer