Plusieurs clients. En même temps.
C’était mon problème numéro un.
Je peux avoir besoin d’accéder au serveur d’un client tout en travaillant sur le
réseau d’un autre — sans pour autant perdre l’accès à mon propre réseau local.
Sur Mac, Paart peut établir plusieurs connexions WireGuard simultanément. Chaque
tunnel conserve ses propres routes : je reste connecté à mon environnement tout en
accédant aux réseaux distants dont j’ai besoin.
Plus besoin de me déconnecter d’un client simplement pour me connecter à un
autre. Comment cela marche, et sur quoi cela repose.
C’est le comportement de macOS aujourd’hui, et non une garantie d’Apple : rien dans
l’API ne l’engage, et une version suivante du système pourrait le changer. Sur iPhone
et iPad, une seule connexion est active à la fois.
Le bon DNS pour le bon réseau.
Accéder à server.client.local en HTTPS paraît
simple.
Mais si ce nom n’existe que sur le DNS du client, utiliser son serveur DNS pour
l’ensemble de mon Mac peut perturber la résolution de noms sur mon propre réseau. Et
dès que plusieurs réseaux clients sont connectés simultanément, cette approche ne
fonctionne tout simplement plus.
C’est pour ça que j’ai intégré le Split DNS dans Paart. Les domaines d’un client
peuvent être résolus par le DNS de ce client, tandis que tout le reste continue
d’utiliser mon DNS habituel.
Je peux ainsi accéder aux ressources internes avec leurs vrais noms d’hôte et
leurs certificats HTTPS, sans perdre l’accès à mon propre réseau. Comment fonctionne le split DNS.
Mes connexions. Sur tous mes appareils.
Lorsque j’ajoute une nouvelle configuration WireGuard sur mon Mac, je n’ai aucune
envie de devoir la recréer ou la transférer manuellement sur mon iPhone et mon
iPad.
Paart synchronise nativement les connexions via iCloud. J’ajoute une connexion une
fois, je la retrouve sur mes autres appareils.
D’autres destinations sont à l’étude pour ceux qui ne sont pas entièrement dans
l’écosystème Apple — WebDAV, Google Drive, OneDrive, SFTP et Dropbox. L’objectif reste
le même : tu choisis où tes données sont synchronisées.
Voir la feuille de route.
Sur l’offre gratuite, la synchronisation tourne tant que tu n’as qu’une connexion. Elle
s’arrête dès la deuxième, et repart d’elle-même dès que tu es revenu à une. Paart Pro
la maintient sur l’ensemble de tes connexions.
Quarante clients. Beaucoup de configurations.
Avant de donner une configuration WireGuard à un client, j’ai besoin de la tester
moi-même. Et ensuite, j’ai besoin de la conserver — parce que lorsque ce client me la
redemande six mois plus tard, je veux pouvoir la retrouver immédiatement.
Avec quelques connexions, c’est facile. Avec des dizaines de clients et plusieurs
appareils par client, ça ne l’est plus.
Paart me permet d’organiser les connexions dans des dossiers, de les trier et de
les filtrer pour retrouver rapidement exactement ce que je cherche. Lorsque je dois
transmettre une configuration, je peux facilement la partager sous forme de texte avec
le QR code correspondant.
Ce qui finissait auparavant par devenir une collection de fichiers de
configuration devient une bibliothèque organisée.
Connecté ne veut pas forcément dire accessible.
Un tunnel WireGuard peut être connecté alors que le serveur dont j’ai réellement
besoin est inaccessible. Ça ne m’aide pas beaucoup.
Pour chaque connexion, Paart me permet donc de définir les ressources qui comptent
vraiment. Je peux ajouter une adresse IP et, si nécessaire, un port spécifique, et
donner à chaque ressource un nom plus parlant : pare-feu, NAS, RDS, PBX, serveur.
Dès que le VPN est connecté, Paart teste ces ressources et affiche leur état
directement sur la carte de connexion — accessible, ou inaccessible.
Un seul coup d’œil suffit pour savoir si le réseau dont j’ai réellement besoin
fonctionne.
Quand quelque chose ne fonctionne pas, je veux savoir pourquoi.
Les journaux sont indispensables lorsqu’un tunnel ne se comporte pas comme prévu.
Mais avec beaucoup de connexions, un mur de journaux WireGuard bruts n’est pas
forcément ce dont j’ai besoin.
Paart me permet de filtrer les journaux par connexion, de n’afficher que les
erreurs et d’exporter ou partager facilement les informations utiles.
Moins de bruit. Plus vite vers la cause du problème.
Changer de DNS sans modifier les configurations.
Au bureau, chez moi, chez un client ou en déplacement, le serveur DNS que je veux
utiliser peut changer. Je ne voulais pas devoir modifier mes configurations WireGuard
chaque fois que ça arrive.
Paart me permet donc de définir les serveurs DNS que j’utilise dans les réglages,
puis de passer directement de l’un à l’autre depuis un simple menu déroulant. Aucune
modification de la configuration WireGuard nécessaire.