Pourquoi le partage de connexion Android échoue avec une eSIM de voyage : Causes profondes et erreurs « Connecté sans Internet »
Lorsque vous activez le point d'accès Wi-Fi sur un appareil Android utilisant une eSIM de voyage, les appareils clients connectés (comme un MacBook, un iPad ou un second téléphone) affichent fréquemment un état redouté : « Connecté, aucun accès à Internet ». Alors que l'appareil Android hôte navigue parfaitement sur le Web, les appareils secondaires connectés ne parviennent pas à résoudre les requêtes DNS ni à échanger des paquets TCP/UDP.
Ce problème est rarement lié à une défaillance matérielle. Il découle plutôt de la manière dont le système d'exploitation Android isole le trafic réseau, vérifie les autorisations de l'opérateur (carrier provisioning) et achemine les paquets à travers les interfaces cellulaires en itinérance.
`` +-----------------------------------------------------------------------+ | SYSTÈME HÔTE ANDROID | | | | +---------------------------+ +-----------------------------+ | | | Trafic des apps standard | | Clients du point d'accès | | | | (Navigateur, réseaux, etc)| | (Sous-réseau:192.168.43.0/24)| | | +-------------+-------------+ +--------------+--------------+ | | | | | | v v | | [ Table de routage : Main ] [ Table de routage : Tether ] | | | | | | | (Type d'APN : default) | (Type d'APN : dun) | v v | | +-----------------------+ +-----------------------+ | | | Voie de données princ.| | Flux montant partage | | | | Interface:rmnet_data0 | | Interface:rmnet_data1 | | | +-----------+-----------+ +-----------+-----------+ | +----------------|------------------------------------|-----------------+ | | | (Autorisé) | (Bloqué / Rejeté) v v ======================================================== ANTENNE CELLULAIRE LOCALE EN ITINÉRANCE (Aucun routage DUN configuré -> Paquets de partage rejetés) ======================================================== ``
1. Architecture de la pile réseau Android : Isolation de l'interface montante
Au niveau du noyau (kernel), Android sépare le trafic cellulaire natif de l'appareil du trafic généré par les clients connectés en partage à l'aide de tables de routage Linux dédiées et d'un filtrage de paquets via iptables / nftables au sein du sous-système netd (Network Daemon).
- Séparation des interfaces modem : Les appareils équipés de puces Qualcomm (Samsung Galaxy, Google Pixel, OnePlus) attribuent les données cellulaires à des interfaces réseau virtuelles nommées
rmnet_data0,rmnet_data1, etc. Les puces MediaTek (courantes chez Xiaomi et sur les modèles de milieu de gamme) utilisentccmni0,ccmni1. - Routage de sous-réseau et NAT : Lorsque vous activez le point d'accès, Android crée un sous-réseau local (généralement
192.168.43.0/24ou un préfixe IPv6/64) et tente d'associer une règle de traduction d'adresses réseau (NAT) depuis l'interface Wi-Fi (wlan0ouap0) vers une interface cellulaire montante. - Séparation par type d'APN : Si Android détecte que le réseau mobile actif exige des voies séparées pour le partage de connexion, il refuse d'acheminer le trafic du point d'accès via l'interface standard de l'APN
default. À la place, il recherche explicitement un profil configuré avec le type d'APNdun(Dial-Up Networking) pour monter un support de données secondaire. Si le profil de votre eSIM de voyage ne contient pas la mentiondun, Android achemine le trafic de partage vers un gouffre numérique (black hole) ou bloque purement et simplement le transfert.
2. Vérifications des droits de l'opérateur et TETHER_DUN_REQUIRED
Android intègre un mécanisme interne de validation de l'opérateur géré par CarrierConfigManager. Sur les profils d'opérateurs nationaux, cela déclenche une vérification des droits (entitlement check) : une requête silencieuse envoyée à l'opérateur pour vérifier si votre forfait inclut le partage de connexion.
`` [Activation du point d'accès] │ ▼ [Vérification CarrierConfig : TETHER_DUN_REQUIRED ?] ├── Non ──> [Pont NAT vers rmnet_data0 par défaut] ──> Internet OK │ └── Oui ──> [Recherche de « dun » dans la base APN] ├── Trouvé ──> [Création du support secondaire rmnet_data1] └── Non trouvé ──> [Partage bloqué / Aucun lien montant] ``
Lorsque vous utilisez une eSIM de voyage à l'étranger :
- Cartes SIM d'itinérance non reconnues : L'appareil se connecte via un IMSI d'itinérance internationale (souvent basé en Autriche, à Hong Kong ou en Pologne). L'OS Android hôte ne trouve pas de profil opérateur (Carrier Bundle) correspondant et bascule sur les règles opérateur par défaut.
- Application stricte des indicateurs : Si le profil de repli applique la règle
TETHER_DUN_REQUIRED = 1, le système bloque activement le pontage du trafic sur l'interface APNdefault, à moins qu'un profildundistinct ne soit déclaré. - Rejet de paquets par la passerelle : Même si Android transfère les paquets, la passerelle de paquets (PGW) ou la fonction de plan utilisateur (UPF) du réseau partenaire local inspecte l'en-tête du paquet. Si le protocole APN ou le profil de support ne correspond pas aux accords d'itinérance, le nœud distant élimine silencieusement les paquets partagés.
3. Conflits de table de routage en mode double SIM (DSDS)
La plupart des voyageurs internationaux utilisent une configuration Dual SIM Dual Standby (DSDS) : une SIM physique pour leur numéro principal (appels/SMS) et une eSIM de voyage pour les données à destination.
`` +-------------------------------------------------------------------+ | Conflits de routage en mode Double SIM | +--------------------+----------------------------------------------+ | SIM physique (Dom.)| Priorité : Voix/SMS (Écoute IMS active) | | eSIM voyage (Data) | Priorité : Flux de données montant | | Sous-réseau partage| Conflit : L'hôte lie le DNS à la SIM physique| +--------------------+----------------------------------------------+ ``
Cette configuration engendre fréquemment des conflits dans la table de routage :
- Pièges de résolution DNS : Le démon de résolution interne d'Android peut acheminer les requêtes DNS des appareils connectés vers le serveur DNS inactif ou restreint en itinérance de la SIM physique principale, provoquant une panne DNS immédiate sur les clients.
- Incompatibilités de MTU IP : L'encapsulation propre aux eSIM en itinérance (comme les tunnels GTP entre le réseau local visité et la passerelle de routage d'origine de l'eSIM) réduit l'Unité Maximale de Transmission (MTU) effective. Alors que le navigateur du smartphone ajuste automatiquement la taille des paquets via le mécanisme Path MTU Discovery, les ordinateurs portables connectés envoient souvent des paquets de taille maximale standard (1500 octets), rejetés par les passerelles mobiles intermédiaires sans renvoyer de notification de fragmentation ICMP.
L'utilisation d'un fournisseur de données moderne tel que MollySIM élimine ces conflits d'interfaces. MollySIM utilise une architecture APN multi-opérateur optimisée, conçue pour contourner les contrôles d'autorisation propriétaires tout en négociant automatiquement des voies de données unifiées. De plus, grâce à la Politique d'Utilisation Équitable (FUP) à 384 kbps de MollySIM — soit 3 fois plus rapide que le standard de l'industrie fixé à 128 kbps —, les applications stratégiques telles que Google Maps, Uber, les messages vocaux WhatsApp et Apple Pay conservent des connexions actives et stables même si les appareils connectés effectuent de lourdes synchronisations en arrière-plan.
Décryptage des champs APN clés : Rôle crucial du type d'APN « default,supl,dun » et des protocoles double pile (Dual-Stack)
🌐 Global Travel High-Speed Travel eSIM & SIM Plans
Instant QR code activation, hotspot enabled, with guaranteed 384kbps fallback speed to keep Maps & Digital Wallets active.
Un Nom de Point d'Accès (APN ou Access Point Name) est la passerelle réseau qui définit le contexte de protocole de données par paquets (PDP), les règles de routage et les paramètres d'authentification qu'un appareil Android doit utiliser pour établir une liaison de données avec le réseau de paquets (PDN) d'un opérateur mobile. Une mauvaise configuration de l'APN — ou l'omission de certains paramètres clés — peut maintenir les données mobiles fonctionnelles sur le téléphone tout en coupant totalement l'accès Internet aux appareils connectés en partage.
Voici une analyse détaillée des paramètres essentiels qui régissent le routage des données, l'assistance de localisation et les liaisons de partage de connexion.
La hiérarchie des types d'APN : Comprendre default, supl, dun, mms et hipri
Android détermine quelles interfaces réseau gèrent les flux sortants grâce au champ Type d'APN. Ce champ accepte une chaîne de valeurs séparées par des virgules (strictement sans espaces). L'omission d'un identifiant ordonne au système Android de bloquer le trafic provenant du service système ou de l'interface périphérique associée.
| Identifiant de type d'APN | Interface sous-jacente / Service | Rôle technique et fonctionnel |
|---|---|---|
default | Interface PDN principale (rmnet_data0 / ccmni0) | Achemine les données standard émises par l'appareil : trafic Web HTTPS, applications natives, mises à jour en arrière-plan. |
supl | Secure User Plane Location | Authentifie l'assistance de localisation A-GPS sur les données cellulaires pour accélérer l'acquisition du signal GPS à l'étranger. |
dun | Dial-Up Networking / Pont de partage | Ordonne au gestionnaire de partage d'Android (TetheringManager) de relier et d'acheminer les paquets entrants de wlan0 (point d'accès) sur ce contexte PDP spécifique. |
mms | Multimedia Messaging Service | Achemine les messages multimédias traditionnels via les passerelles MMSC dédiées de l'opérateur. |
hipri | Moteur de routage haute priorité | Utilisé par les piles réseau des opérateurs pour prioriser la transmission des paquets en temps réel sur les interfaces encombrées. |
`` Configuration standard pour eSIM de voyage : default,supl,dun Profil hérité ou verrouillé opérateur : default,mms (Bloque totalement le pont de partage) ``
Pourquoi l'absence de dun entraîne le rejet des paquets en partage
Lorsqu'un ordinateur portable ou une tablette se connecte au point d'accès Wi-Fi de votre Android, le routeur d'interface montante vérifie le profil PDP actif.
- Si le profil SIM de l'opérateur spécifie que le partage nécessite la classe
dun, mais que la chaîne d'APN active ne contient quedefault, Android abandonne les paquets de pontage ou tente de négocier un APN DUN secondaire inexistant. - En situation d'itinérance, la station de base visitée (VPLMN) interroge le serveur de politique (PCRF) du réseau d'origine (HPLMN). Si la valeur
dunest absente du contexte APN demandé, les passerelles du réseau mobile (SGW/PGW) éliminent directement les paquets encapsulés au niveau de la couche GTP (GPRS Tunneling Protocol).
Protocole APN et protocole d'itinérance APN : Résoudre l'échec de liaison en double pile
Le Protocole APN (utilisé sur votre réseau national) et le Protocole d'itinérance APN (actif dès que votre eSIM s'enregistre sur un réseau partenaire international) définissent la manière dont les passerelles locales et distantes attribuent des adresses IP à votre appareil.
Android propose trois options de protocole :
- IPv4 uniquement : Transmet exclusivement des adresses 32 bits. Dépend du NAT de classe opérateur (CGNAT). Très compatible, mais introduit de la latence et une surcharge au niveau des en-têtes de paquets.
- IPv6 uniquement : Transmet des adresses 128 bits. Manque de rétrocompatibilité avec les appareils clients anciens qui ne prennent pas en charge les couches de traduction 464XLAT ou DNS64/NAT64, provoquant immédiatement l'erreur « Connecté, aucun accès à Internet ».
- IPv4/IPv6 (Double pile / Dual-Stack) : La configuration optimale. Établit des contextes PDP doubles en attribuant simultanément une adresse IPv4 et une adresse IPv6 à l'interface.
`` [ Ordinateur portable client ] (Demande DNS standard IPv4 / IPv6) │ ▼ [ Point d'accès Android : wlan0 ] │ (Traduction de paquets / Passerelle double pile) ▼ [ eSIM en itinérance : rmnet0 ] ──(Encapsulation GTP : MTU ≤ 1420)──► [ PGW itinérance opérateur ] ``
L'impact de l'encapsulation GTP et de la fragmentation MTU à l'étranger
Les données internationales transitant par une eSIM de voyage passent par un tunnel GTP encapsulé reliant l'antenne locale visitée à la passerelle PGW d'origine du fournisseur d'eSIM. Cette encapsulation génère une surcharge protocolaire non négligeable :
- MTU Ethernet/Wi-Fi par défaut :
1500 octets - MTU cellulaire typique en itinérance GTP :
1400 à 1440 octets
Lorsque des ordinateurs portables clients transmettent des paquets non fragmentés de 1500 octets sur une liaison en itinérance IPv4 uniquement, les passerelles intermédiaires rejettent ces paquets trop volumineux sans renvoyer de message ICMP Destination Unreachable (Fragmentation Needed). En conséquence, les négociations de sécurité TLS/SSL se bloquent indéfiniment.
L'activation du mode IPv4/IPv6 Dual-Stack déclenche les mécanismes modernes de découverte du MTU du chemin (PMTUD) et d'ajustement de la taille maximale de segment TCP (MSS Clamping). Cela empêche les pertes silencieuses de paquets et résout les coupures de connexion sur les ordinateurs connectés à votre point d'accès.
Architecture opérateur : Pourquoi les fournisseurs modernes évitent les pannes de configuration
Les cartes SIM de voyage traditionnelles reposent sur des profils APN rigides et verrouillés qui nécessitent un provisionnement manuel et réduisent drastiquement la bande passante une fois le volume de base atteint. À l'inverse, les fournisseurs internationaux modernes comme MollySIM s'appuient sur un cœur de réseau multi-opérateur adaptatif qui préconfigure nativement des profils unifiés default,supl,dun et des protocoles double pile IPv4/IPv6 prêts à l'emploi.
De plus, si un ordinateur connecté lance des synchronisations massives en arrière-plan (mises à jour cloud, etc.), la Politique d'Utilisation Équitable (FUP) à 384 kbps de MollySIM — 3 fois plus rapide que la moyenne du marché à 128 kbps — garantit que la connexion principale conserve suffisamment de bande passante pour faire fonctionner sans interruption les applications essentielles comme Google Maps, Uber, WhatsApp et Apple Pay.
Tutoriel pas à pas : Ajouter et modifier un APN personnalisé sur Samsung One UI, Google Pixel et Android Stock
Les constructeurs Android modifiant profondément les menus de gestion radio, le chemin d'accès aux paramètres des points d'accès varie selon les marques. Suivez les instructions ci-dessous adaptées à votre matériel pour configurer des profils APN compatibles avec le partage de données.
1. Chemins de navigation par constructeur
| Interface / Marque Android | Chemin d'accès exact | Icône de menu / Action |
|---|---|---|
| Samsung One UI (6.0 – 7.x) | Paramètres > Connexions > Réseaux mobiles > Noms des points d'accès | Appuyez sur Ajouter (en haut à droite) |
| Google Pixel (Android Stock 14/15) | Paramètres > Réseau et Internet > Cartes SIM > [Sélectionnez l'eSIM de voyage] > Noms des points d'accès | Appuyez sur l'icône + (en haut à droite) |
| OnePlus (OxygenOS 14/15) | Paramètres > Réseau mobile > [Sélectionnez l'eSIM de voyage] > Noms des points d'accès | Appuyez sur + (en haut à droite) |
| Xiaomi (HyperOS / MIUI 14) | Paramètres > Cartes SIM et réseaux mobiles > [Sélectionnez l'eSIM] > Noms des points d'accès (APN) | Appuyez sur Nouvel APN (en bas) |
2. Procédure de configuration détaillée
Une fois sur l'écran Nouvel APN / Modifier le point d'accès, renseignez successivement les paramètres suivants :
``text Nom : Partage Voyage (ou le nom du fournisseur, ex. : MollySIM) APN : [APN de votre opérateur, ex. : globaldata ou internet] Type d'APN : default,supl,dun Protocole APN : IPv4/IPv6 Protocole d'itinérance APN : IPv4/IPv6 Porteur : Non spécifié ``
`` +---------------------------------------------+ | Créer un profil APN personnalisé | | APN : [apn_operateur] | | Type d'APN : default,supl,dun | | Protocole APN / Itinérance : IPv4/IPv6 | +---------------------------------------------+ │ ▼ +---------------------------------------------+ | Enregistrer le profil et cocher le bouton | +---------------------------------------------+ │ ▼ +---------------------------------------------+ | Activer le mode Avion (10 secondes) | | Force la libération de la connexion RRC | +---------------------------------------------+ │ ▼ +---------------------------------------------+ | Le modem se réenregistre sur le réseau | | Contexte PDP établi avec succès (DUN) | +---------------------------------------------+ ``
- Saisir la chaîne APN unifiée : Appuyez sur Type d'APN et saisissez
default,supl,dun.
Remarque : Assurez-vous de ne mettre aucun espace après les virgules. Une saisie telle que
default, supl, dunprovoquera une erreur d'analyse dans la couche de téléphonie Android.
- Définir les protocoles double pile : Vérifiez que le Protocole APN et le Protocole d'itinérance APN sont tous deux explicitement réglés sur IPv4/IPv6. Cela évite le rejet des paquets de partage non fragmentés par les passerelles en raison des restrictions MTU.
- Enregistrer le profil :
- Sur Samsung : Appuyez sur les trois points verticaux (
⋮) en haut à droite > appuyez sur Enregistrer. - Sur Pixel/OxygenOS : Appuyez sur les trois points verticaux (
⋮) > appuyez sur Enregistrer (ou sur l'icône de validation).
- Sélectionner l'APN actif : Revenez à la liste des noms des points d'accès et appuyez manuellement sur le bouton radio situé à côté du profil nouvellement créé pour l'activer.
- Forcer la réinitialisation de la connexion (Mode Avion) : Le modem conserve les anciens contextes PDP tant qu'il n'est pas forcé de libérer la connexion radio. Activez le mode Avion, patientez 10 à 15 secondes, puis désactivez-le.
3. Cas particuliers : Débloquer les champs APN grisés
Certaines versions logicielles personnalisées par les opérateurs (notamment les appareils bloqués vendus par Verizon, AT&T ou NTT Docomo) grisent ou masquent le champ Type d'APN, empêchant toute modification manuelle.
`` +-----------------------------------------------------------------------------------+ | CHAMP TYPE D'APN GRISÉ ? | +-----------------------------------------------------------------------------------+ │ ┌───────────────────────┴───────────────────────┐ ▼ ▼ [Méthode A : Nouveau profil vierge] [Méthode B : Menu radio masqué] Créez un nouvel APN au lieu de modifier Composez ##4636## > Informations le profil verrouillé par défaut. Les profils sur le téléphone. Désactivez puis par défaut sont en lecture seule. réactivez l'alimentation radio mobile. ``
- Méthode A : Créer un profil APN vierge : Ne modifiez jamais un APN existant en lecture seule préchargé par la SIM. Appuyez plutôt sur l'icône Ajouter (
+) pour créer une nouvelle entrée à partir de zéro. Cette démarche déverrouille les champs grisés sur 90 % des téléphones Android. - Méthode B : Menu de diagnostic radio : Ouvrez le clavier téléphonique et composez
##4636##pour accéder au menu de test secret d'Android. Allez dans Informations sur le téléphone, faites défiler vers le bas et vérifiez l'état d'approvisionnement du réseau. Désactiver puis réactiver l'option Alimentation radio mobile permet de purger les verrous opérateurs obsolètes sans réinitialiser le téléphone.
4. Vérifier l'attribution IP et l'état de la passerelle
Pour confirmer que le noyau Android a
🌐 Global Travel High-Speed Travel eSIM & SIM Plans
Instant QR code activation, hotspot enabled, with guaranteed 384kbps fallback speed to keep Maps & Digital Wallets active.