Configuration avancée
Options réseau
Réseaux sécurisés automatiquement : lorsque cette option est activée, tous les nouveaux réseaux sont signalés comme étant sécurisés.
Réseau actuel : réseau auquel l'application VPN est actuellement connectée.
Autres réseaux : tous les réseaux disponibles pour connexion à VPN.
Paramètres disponibles pour tous les réseaux :
Sécurisation automatique : cliquez sur le bouton bascule pour procéder à l'activation : VPN sera alors automatiquement connecté lorsque votre appareil sera connecté à ce réseau.
|
Pour que les fonctionnalités Sécurisation automatique et Réseaux sécurisés automatiquement fonctionnent correctement, vous devez activer l'option Connexion automatique. |
Protocole préféré : lorsque cette option est activée, vous pouvez sélectionner le protocole et le port dans le menu déroulant.
|
La configuration du mode de protection de connexion manuelle n'est pas appliquée si un protocole préféré est activé. |
Oublier ce réseau : cliquez sur cette option pour supprimer ses paramètres empêchent votre appareil de se connecter automatiquement à VPN.
Tunneling fractionné
Cette fonctionnalité est disponible pour les postes de travail et les appareils Android. Le tunneling fractionné permet de décider quelles applications, adresses IP et noms d'hôte passent par le chiffrement ESET VPN et ce qui est connecté directement à Internet.
Lorsque cette option est activée, vous pouvez sélectionner le mode Exclusif ou Inclusif dans le menu déroulant et ajouter les applications ou cliquer sur adresses IP et noms d'hôte et saisir l'adresse IP ou le nom d'hôte à inclure ou à exclure du tunnel VPN.
Le tunneling fractionné ne fonctionnera pas correctement avec les sites web qui redirigent les contrôles IP vers une infrastructure de réseau de diffusion de contenu, par exemple www.whatismyip.com. |
Paramètres avancés
Les paramètres avancés permettent d'activer les indicateurs de fonctionnalités masquées qui ne nécessitent pas d'interface utilisateur. Ils sont généralement utilisés pour le débogage et le dépannage très avancé.
•ws-log-api-response : indique à l'application VPN de consigner le .json reçu de l'endpoint de l'API du serveur. Un redémarrage de l'application n’est pas nécessaire, car ce paramètre prend effet immédiatement.
•ws-wireguard-verbose-logging : indique à l'application de consigner tous les messages du service WireGuard. Par défaut, afin de réduire le volume des journaux, l'application ne consigne les messages de démarrage du service que jusqu'à ce que la connexion soit établie. Ensuite, tous les messages d'état (par exemple, configuration de la paire de clés, keep-alive, etc.) seront ignorés.
•ws-screen-transition-hotkeys : définissez ce paramètre avancé pour activer plusieurs raccourcis clavier afin de faciliter la capture de chaque écran, ce qui permet de passer à un écran spécifique.
•ws-use-icmp-pings : indique à l'application d'utiliser les anciens tests ping ICMP au lieu de requêtes curl.
•ws-connect-show-locations 1 : permet de garder la barre d'emplacements ouverte après la sélection d'un emplacement.
Usurpation d'adresse MAC
Cette fonctionnalité est disponible pour les postes de travail. Cliquez sur le bouton bascule pour activer l'usurpation d'adresse MAC et sélectionnez l'interface dans le menu déroulant.
Effectuer la rotation automatique de l'adresse MAC
Cliquez sur le bouton bascule pour activer l'option Effectuer la rotation automatique de l'adresse MAC. Lorsque vous changez de réseau ou que vous vous déconnectez de votre réseau actuel et que vous vous y reconnectez, votre adresse MAC sera définie sur une valeur hexadécimale aléatoire pour augmenter la sécurité et la protection de votre appareil.
Ignorer les erreurs SSL
Si un dispositif d'interception TLS (Transport Layer Security) sur un réseau tente de contourner SSL, les appels à l'API échoueront. L'activation de cette fonctionnalité rend les communications API peu sûres, car l'application ne validera pas l'authenticité du certificat TLS.
Persistance de connexion côté client
La persistance de connexion côté client est une fonctionnalité qui empêche les états d'inactivité prolongés du tunnel en émettant des paquets ICMP occasionnels sur le tunnel.