Tunnel IP protégé
Vous gardez votre serveur là où il est — chez un autre hébergeur, ou chez vous — et vous faites passer son trafic par une de nos IP protégées. Le tunnel est monté en GRE, VXLAN ou WireGuard ; votre IP réelle n'apparaît plus, et le filtrage Anti-DDoS UnioShield s'applique en amont.
Protocoles
GRE · VXLAN · WireGuard
Filtrage
Anti-DDoS UnioShield
Débit
Jusqu’à 10 Gbps
Origine
Masquée

Tarification
Le tarif dépend du nombre d’adresses, du préfixe IPv6, du débit du port et du débit garanti. Ajustez les curseurs : le prix se met à jour, rien n’est caché.
1 IPv4 comprise. Le tarif par adresse baisse à partir de 8, puis de 16 et de 32.
5 Mbps compris, puis 0,20 € par Mbps. C'est le débit qui vous est réservé en permanence, au-delà duquel le trafic reste possible sans être garanti.
3,00 €/ mois
Sans engagement, résiliable à tout moment.
- Offre de base1 IPv4 · IPv6 /64 · 1 Gbps · 5 Mbps3,00 €
- Filtrage Anti-DDoS UnioShield compris
- GRE, VXLAN ou WireGuard au choix
- Votre IP d’origine reste masquée
Indiquez « 1 IPv4, IPv6 /64, port 1 Gbps, 5 Mbps » dans votre message.
Ce que comprend l’offre Tunnel IP
Les caractéristiques qui changent quelque chose à l'usage, expliquées une par une.
Votre serveur reste où il est
Aucune migration : la machine ne bouge pas, seul le chemin du trafic change. Vous montez un tunnel, vous annoncez l'IP protégée, c'est tout.
L’adresse d’origine disparaît
Les visiteurs — et les attaquants — ne voient que notre IP. Celle de votre serveur n'apparaît plus dans les en-têtes ni dans les traceroutes.
Trois encapsulations
GRE pour la simplicité, VXLAN quand il faut étendre un réseau de niveau 2, WireGuard quand la liaison est instable ou résidentielle.
Fonctionne avec l’auto-hébergement
Une machine chez vous derrière une connexion fibre grand public peut être exposée publiquement sans révéler votre adresse personnelle.
Compatible avec les autres hébergeurs
Le serveur d'origine peut être chez OVH, Hetzner, Scaleway ou n'importe qui d'autre. Le tunnel ne dépend pas du fournisseur en face.
Dimensionné avec vous
Le tarif dépend du débit et du nombre d'adresses. On regarde votre besoin réel sur Discord plutôt que de vendre un forfait qui ne colle pas.
Protocoles disponibles
On choisit ensemble celui qui correspond à votre installation.
GRE
Le plus simple
Encapsulation IP classique, supportée nativement par Linux, pfSense et la plupart des routeurs. C'est le choix par défaut si vous n'avez pas de contrainte particulière.
VXLAN
Niveau 2
Étend un réseau de niveau 2 au-dessus d'un lien IP. Utile quand vos machines doivent se voir comme sur le même switch, par exemple pour un cluster.
WireGuard
Le plus léger
Chiffré, très peu de surcoût CPU et une reprise de connexion quasi instantanée. À privilégier sur une liaison résidentielle ou mobile.
Le problème que ça résout
Vous avez un serveur qui fonctionne bien, chez un hébergeur qui ne filtre pas les attaques par déni de service — ou pas au niveau applicatif. Une attaque suffit à le rendre injoignable, et souvent votre fournisseur réagit en coupant purement et simplement l'accès à l'adresse visée, ce qui règle son problème mais pas le vôtre.
Le tunnel IP déplace le point d'entrée. Le trafic public arrive sur une de nos adresses, traverse le filtrage UnioShield, et seul ce qui est légitime est réacheminé vers votre machine à travers le tunnel. Votre hébergeur d'origine ne voit plus que du trafic propre venant de nous.
C'est aussi la seule façon d'exposer proprement un service hébergé chez soi. Une connexion fibre résidentielle donne une adresse publique liée à votre domicile ; la faire apparaître dans un enregistrement DNS n'est pas une bonne idée. Derrière un tunnel, elle n'apparaît plus.
Choisir le bon protocole
GRE est le choix par défaut. Il est supporté nativement par Linux, pfSense, OPNsense et la plupart des routeurs professionnels, et il n'ajoute presque rien en surcoût de traitement. Prenez-le si vous n'avez pas de contrainte particulière.
VXLAN sert quand vos machines doivent se comporter comme si elles étaient sur le même commutateur — typiquement un cluster qui utilise la diffusion, ou une bascule d'adresse entre deux nœuds. C'est plus lourd à mettre en place, à ne prendre que si le besoin est réel.
WireGuard chiffre le tunnel et se reconnecte quasi instantanément après une coupure. C'est ce qu'on recommande sur une liaison résidentielle ou mobile, où l'adresse peut changer et où les micro-coupures sont fréquentes.
Ce qu’il faut savoir avant
Le tunnel ajoute un saut réseau : quelques millisecondes de latence supplémentaire, selon la distance entre votre serveur et notre point d'entrée. Sur un site web ou une API, c'est imperceptible. Sur un serveur de jeu compétitif, ça se discute — dans ce cas, mieux vaut héberger directement chez nous.
L'encapsulation réduit aussi la taille utile des paquets (le MTU). Nous fournissons la configuration adaptée, mais un service qui envoie de gros paquets sans gérer la fragmentation peut nécessiter un ajustement. C'est le genre de détail qu'on règle avec vous à la mise en place.

Tunnel IP
3 €/ mois
- Sans engagement de durée
- Filtrage Anti-DDoS compris
- Support sur Discord
Tunnel IP — vos questions
Qu'est-ce qu'un tunnel IP et comment ça fonctionne ?
Un tunnel IP (ou transit IP à distance) permet de router votre trafic réseau à travers un tunnel sécurisé (GRE, VXLAN ou WireGuard) entre votre serveur et notre infrastructure UnioShield. Cela vous offre une protection Anti-DDoS, un masquage de votre IP réelle et un accès au réseau multi-homé 10Gbps, sans migrer physiquement vos serveurs.
Quelle est la différence entre GRE, VXLAN et WireGuard ?
Le tunnel GRE est idéal pour un encapsulage IP rapide avec une latence ultra-basse. Le VXLAN permet d'étendre votre réseau Layer 2 au-dessus d'un réseau Layer 3, parfait pour les architectures multi-sites. WireGuard est un protocole nouvelle génération offrant le meilleur rapport performance/sécurité avec un chiffrement moderne et une configuration minimale.
La protection Anti-DDoS est-elle incluse dans le tunnel IP ?
Oui, chaque tunnel IP bénéficie nativement de la protection Anti-DDoS UnioShield L3/L4/L7. Cette protection filtre les attaques volumétriques (floods UDP, SYN, amplification DNS/NTP) et applicatives (HTTP flood, bots) en temps réel, sans surcoût. Votre trafic légitime passe sans interruption.
Puis-je utiliser un tunnel IP pour protéger mon serveur personnel (home hosting) ?
Absolument. Le tunnel IP est parfait pour le home hosting : il masque votre IP résidentielle derrière notre infrastructure UnioShield, protège votre connexion des attaques DDoS et offre un réseau entreprise à votre serveur domestique. Idéal pour les serveurs Minecraft, FiveM ou tout service auto-hébergé.
Comment fonctionne la tarification du transit IP ?
Le prix de base est de 3€/mois et inclut 1 IPv4, un bloc IPv6 /64, un port 1 Gbps et 5 Mbps de bande passante garantie. Vous pouvez ajouter des IPv4 supplémentaires (tarif dégressif), monter en /56 ou /48 pour l'IPv6, passer en port 10 Gbps, et augmenter votre commit de bande passante (+0,20 €/Mbps). Aucun engagement.
Qu'est-ce qu'une session BGP et pourquoi en aurais-je besoin ?
Une session BGP (Border Gateway Protocol) vous permet d'annoncer vos propres préfixes IP (BYOIP) sur notre réseau. C'est essentiel si vous possédez vos propres blocs d'adresses IP et souhaitez les router via notre infrastructure anti-DDoS. Des frais de configuration uniques de 5€ s'appliquent.
Le tunnel IP ajoute-t-il de la latence à ma connexion ?
L'impact est minime. Notre réseau multi-homé est peeré sur FranceIX et optimisé pour l'Europe : la latence ajoutée par le tunnel reste généralement inférieure à 5 ms pour les utilisateurs européens. Le protocole WireGuard offre la meilleure performance, tandis que GRE garantit une encapsulation ultra-basse latence sans chiffrement.
Le tunnel IP est-il compatible avec OVH, Hetzner ou un serveur dédié ?
Oui. Le tunnel IP fonctionne avec n'importe quel serveur disposant d'un accès root, quel que soit l'hébergeur (OVH, Hetzner, Scaleway, serveur dédié, VPS ou machine auto-hébergée). Aucune migration n'est nécessaire : vous montez simplement le tunnel GRE, VXLAN ou WireGuard et le trafic protégé est routé via notre réseau.
Quelle est la différence entre un tunnel IP et un VPN ?
Un VPN chiffre votre connexion pour protéger votre vie privée côté client. Un tunnel IP (transit à distance) sert à protéger et router le trafic entrant d'un serveur : il fournit une IP publique protégée par Anti-DDoS UnioShield, masque l'IP réelle de votre infrastructure et permet d'annoncer vos propres préfixes en BGP. C'est une solution d'infrastructure réseau, pas un simple outil d'anonymat.
Guides liés à cette offre
Des procédures détaillées, testées sur nos machines.
Prêt à démarrer avec Tunnel IP ?
Une question sur la configuration à choisir ? Demandez sur Discord avant de commander : c'est plus rapide, et on vous dira si une autre offre convient mieux.
