Skip to content
Beginner / 7 min read

Les paramètres de proxy Wi-Fi d'Android ne prennent en charge que HTTP, pas SOCKS5 ? Utilisez plutôt un VPN WireGuard

Le menu proxy Wi-Fi intégré d'Android n'accepte souvent que les proxys HTTP, rendant SOCKS5 inutilisable. Découvrez pourquoi cela se produit et comment obtenir un tunnel sécurisé à l'échelle de l'appareil avec un VPN WireGuard.

Android WireGuard Confidentialité/Anonymat

Aperçu

Les paramètres de proxy Wi-Fi intégrés d'Android sont souvent limités à un proxy HTTP. Vous pouvez saisir un nom d'hôte et un port, mais il n'existe aucun sélecteur de protocole pour SOCKS5. Si vous recherchez android wi-fi proxy settings only http not socks5, vous constatez une véritable limitation de la plateforme, et non une erreur de configuration.

Ce tutoriel explique pourquoi cela se produit et comment obtenir un accès sécurisé à l'échelle de l'appareil avec un VPN WireGuard à la place. Il couvre également les cas où un proxy SOCKS5 reste le bon outil et ceux où un tunnel WireGuard est plus adapté. NordLayer est l'un des fournisseurs qui proposent des tunnels WireGuard de qualité professionnelle ; il est donc utilisé comme exemple facultatif.

Ce que fait réellement le paramètre de proxy Wi-Fi d'Android

  • Android Wi-Fi > réseau > Modifier le réseau > Options avancées > Proxy > Manuel expose :
    • Nom d'hôte du proxy
    • Port du proxy
    • Contourner le proxy pour
  • Sur la plupart des versions d'Android, il s'agit d'une configuration de proxy HTTP. Elle n'expose pas d'option de protocole SOCKS5.
  • Certaines applications ignorent totalement le proxy système, car elles utilisent leur propre pile réseau.
  • Un proxy SOCKS5 et un VPN WireGuard opèrent à des couches différentes :
    • SOCKS5 est un protocole proxy que les applications doivent prendre en charge, ou qu'un client proxy local doit traduire.
    • WireGuard est un protocole VPN qui crée une interface réseau chiffrée et achemine le trafic au niveau IP.

Choisir le bon outil

Utilisez un proxy SOCKS5 lorsque :

  • Une application spécifique ou une extension de navigateur dispose d'un paramètre SOCKS5.
  • Vous avez besoin d'un routage proxy par application et que votre outil le prend en charge.
  • Vous avez besoin d'un grand pool d'IP de sortie rotatives pour le scraping ou l'automatisation.

Utilisez un VPN WireGuard lorsque :

  • Vous avez besoin d'un accès chiffré pour tout l'appareil ou pour toute l'équipe.
  • Vous voulez une passerelle dédiée stable pour les applications métier.
  • Vous devez connecter des travailleurs à distance à des ressources privées sans exposer ces ressources publiquement.
  • Vous voulez une configuration plus simple que la traduction de SOCKS5 vers le trafic système.

Si vous avez spécifiquement besoin de SOCKS5, choisissez un fournisseur qui propose des proxys SOCKS5. N'essayez pas de forcer un point de terminaison SOCKS5 dans le champ proxy HTTP d'Android en espérant que toutes les applications fonctionnent.

Étapes

  1. Confirmez la limitation sur votre appareil. Ouvrez Paramètres > Réseau et Internet > Internet, appuyez sur l'icône d'engrenage à côté de votre réseau Wi-Fi, appuyez sur Modifier le réseau, développez Options avancées, puis réglez Proxy sur Manuel. Vérifiez si vous voyez un sélecteur de protocole. Si vous ne voyez que les champs nom d'hôte et port, vous êtes en présence de la configuration de proxy HTTP décrite ci-dessus.

  2. Déterminez si vous avez besoin d'un proxy SOCKS5 ou d'un tunnel WireGuard. Si une seule application a besoin d'un proxy SOCKS5, utilisez les paramètres de proxy intégrés de cette application. Si vous avez besoin d'un accès sécurisé pour l'ensemble de l'appareil ou pour une équipe, poursuivez avec WireGuard.

  3. Installez l'application WireGuard officielle depuis le Google Play Store, ou utilisez le client WireGuard recommandé par votre fournisseur VPN. Pour les déploiements en entreprise, suivez la politique de distribution des applications de votre organisation.

  4. Obtenez une configuration WireGuard auprès de votre fournisseur. Si vous utilisez NordLayer, consultez sa documentation d'administration pour connaître les étapes actuelles de création ou de sélection d'une passerelle dédiée et d'exportation d'une configuration de pair WireGuard. La configuration doit être traitée comme un mot de passe.

  5. Importez la configuration dans l'application WireGuard. Dans l'application, appuyez sur + et choisissez Importer depuis un fichier ou Importer depuis un QR code. Donnez au tunnel un nom reconnaissable, comme team-gateway-eu.

  6. Vérifiez les paramètres du tunnel avant de l'activer. Confirmez que le point de terminaison du pair, les IP autorisées et les paramètres DNS correspondent aux instructions du fournisseur. Une configuration client typique ressemble à ceci :

[Interface]
PrivateKey = <CLIENT_PRIVATE_KEY>
Address = 10.8.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <GATEWAY_PUBLIC_KEY>
Endpoint = <GATEWAY_HOST>:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25

Remplacez chaque espace réservé par les valeurs de votre fournisseur. Ne partagez jamais la clé privée.

  1. Activez le tunnel. Activez le tunnel dans l'application WireGuard. Android affichera une icône de clé VPN dans la barre d'état lorsque le tunnel est connecté.

  2. Vérifiez la connexion. Ouvrez un navigateur et vérifiez votre adresse IP publique, ou utilisez une application de terminal comme Termux :

curl -s https://api.ipify.org

Comparez le résultat avec votre IP mobile ou Wi-Fi habituelle. Si votre fournisseur dispose d'un tableau de bord, confirmez que le pair affiche un handshake récent.

  1. Configurez le routage par application si vous en avez besoin. L'application Android WireGuard officielle prend en charge l'inclusion ou l'exclusion d'applications spécifiques sur de nombreuses versions. Utilisez cette fonction pour envoyer uniquement les applications professionnelles via le tunnel tout en gardant les applications personnelles sur le réseau local. Les noms des menus varient selon la version de l'application, alors vérifiez les paramètres du tunnel.

  2. Testez les applications qui comptent. Ouvrez votre tableau de bord interne, votre partage de fichiers ou votre application métier. S'il se charge via le tunnel WireGuard, vous avez remplacé le besoin du champ SOCKS5 manquant d'Android pour ce cas d'usage.

Dépannage

  • Le tunnel se connecte mais aucun site web ne se charge. Vérifiez le DNS. Essayez de définir DNS = 1.1.1.1 dans la section [Interface], ou utilisez le serveur DNS recommandé par votre fournisseur. Réactivez ensuite le tunnel.
  • Le handshake ne se termine jamais. Confirmez l'hôte et le port du point de terminaison, la clé publique de la passerelle et la clé privée du client. Vérifiez également si votre réseau mobile bloque l'UDP. Si c'est le cas, demandez à votre fournisseur si un repli TCP ou un port alternatif est disponible.
  • Seules certaines applications fonctionnent. Le routage VPN par application d'Android peut les exclure. Examinez la liste des applications incluses et exclues dans l'application WireGuard.
  • Le champ proxy Wi-Fi est toujours défini. Désactivez Proxy > Manuel et remettez-le sur Aucun. Un proxy HTTP obsolète peut interférer avec le trafic même lorsqu'un VPN est actif.
  • L'optimisation de la batterie déconnecte le tunnel. Excluez l'application WireGuard de l'optimisation de la batterie dans les paramètres Android, ou suivez les recommandations de votre fournisseur pour le VPN toujours actif.

Résumé

Le menu proxy Wi-Fi d'Android ne prend souvent en charge que les proxys HTTP, d'où l'absence d'option SOCKS5. Si vous avez besoin d'un proxy SOCKS5 pour une application, utilisez une application qui prend en charge SOCKS5 ou un fournisseur SOCKS5 dédié. Si vous avez besoin d'un accès sécurisé pour tout l'appareil ou pour toute l'équipe, un VPN WireGuard est la solution la plus adaptée. Importez une configuration WireGuard fournie par votre fournisseur, vérifiez le handshake et l'IP publique, et utilisez le routage par application lorsque vous ne voulez pas tout faire passer par le tunnel. NordLayer est une option de qualité professionnelle qui propose des tunnels WireGuard et des passerelles dédiées.