meduzavpn
  • Protocoles

    • MeduzaVPN ULTRA
    • MeduzaVPN
    • WireGuard
    • OpenVPN
    • VLESS
    • V2Ray
    • Xray
    • Shadowsocks
    • Outline
    • Hysteria
    • SOCKS5
    • IKEv2
    • SoftEther

    Services

    • Jeux
    • Telegram
    • YouTube
    • Instagram
    • Discord
    • TikTok
    • Netflix

    Pays

    • Europe
    • Royaume-Uni
    • Allemagne
    • Inde
    • La Chine
    • Lettonie
    • Les Pays-Bas
    • Singapour
    • Hong Kong
    • Les États-Unis d'Amérique
    • Turquie
    • Finlande
    • Japon
    • Autriche
    • Albanie
    • Belgique
    • Bulgarie
    • Grèce
    • Danemark
    • Irlande
    • Espagne
    • Italie
    • Canada
    • Lituanie
    • Norvège
    • Émirats arabes unis
    • Pologne
    • Portugal
    • Russie
    • Roumanie
    • Ukraine
    • France
    • Tchéquie
    • Suisse
    • Suède
  • Tarifs
  • Appareils

    • Windows
    • Mac
    • iPhone
    • iPad
    • Android
    • Linux
    • Routeur
    • Plusieurs appareils

    Applications

    Google PlayApp StoreTélécharger pour Windows
    • Qu'est-ce qu'un VPN ?
    • Toutes les fonctionnalités
    • Serveurs
    • Sécurité
    • Entreprise
    • Avis
    • Contact
  • Assistance
  1. Accueil
  2. Configurations MeduzaVPN pour clients tiers : v2rayN, Karing, OpenVPN Connect, profil .mobileconfig pour iPhone

Base de connaissances MeduzaVPN

Configurations MeduzaVPN pour clients tiers : v2rayN, Karing, OpenVPN Connect, profil .mobileconfig pour iPhone

Quel fichier ou lien prendre dans votre espace client pour v2rayN, Karing, sing-box, Surge et OpenVPN Connect, quel core et quel port local indiquer, comment installer le profil IKEv2 sur iPhone et Mac.

Rédaction MeduzaVPN•Publié le 22 septembre 2026•8 min de lecture

MeduzaVPN n’oblige pas à utiliser notre application : votre espace client fournit les mêmes configurations que comprennent les clients tiers — v2rayN, Karing, OpenVPN Connect, Shadowsocks, le VPN système sur iPhone et Mac. Voici quel fichier ou lien prendre pour chaque client, quoi indiquer dans les champs délicats comme le core ou le port local, et où commencent les limites honnêtes des routeurs.

Cet article s’adresse à ceux qui configurent la connexion manuellement : sur un appareil sans notre application, sur un ordinateur portable professionnel, sur une box ou sur un routeur. Si ce n’est pas votre cas, l’application MeduzaVPN fait la même chose en un seul geste.

Sommaire

  1. Où trouver la configuration
  2. Ce qui convient à chaque client
  3. v2rayN : core, lien et port local
  4. Karing et sing-box
  5. Shadowsocks, Outline et Surge
  6. OpenVPN Connect et les erreurs d’import
  7. IKEv2 : profil .mobileconfig pour iPhone et Mac
  8. Routeurs et OpenVPN en TCP
  9. Conclusion
  10. Questions fréquentes

Où trouver la configuration

Toutes les configurations se trouvent dans votre espace client, sur la fiche de votre VPN. On y trouve la liste des protocoles, un bouton de QR code et un bouton de téléchargement de fichier. Point important : il ne s’agit pas de forfaits ou de VPN différents — un seul et même serveur personnel fournit tous les protocoles en même temps, si bien que vous pouvez garder WireGuard sur le téléphone, le lien vless:// dans v2rayN sur l’ordinateur portable professionnel et un profil IKEv2 sur l’iPad, sans rien changer de notre côté.

Le port et l’adresse sont déjà inscrits dans le fichier ou le lien, aucun besoin de les saisir manuellement. Si le client demande « serveur », « port » et « mot de passe » séparément, c’est que le protocole choisi ne permet pas d’importer directement — mieux vaut prendre un autre protocole dans la liste.

Ce qui convient à chaque client

ClientQue prendre dans l’espace clientSous quelle forme
v2rayN (Windows)VLESS Reality, Xray ou V2RayLien vless:// ou vmess://
Karing (iOS, Android, Windows)VLESS Reality, ShadowsocksLien vless:// ou ss://
OpenVPN ConnectOpenVPNFichier client.ovpn avec certificats intégrés (UDP et TCP dans un seul fichier)
Routeur avec client OpenVPNOpenVPNFichier client_tcp.ovpn — bouton séparé, TCP uniquement
WireGuard officielWireGuardFichier .conf ou QR code
Outline, Shadowsocks, SurgeOutline ou ShadowsocksClé ss://
VPN système iPhone et MacIKEv2/IPsecProfil .mobileconfig
Client officiel Hysteria 2Hysteria 2Fichier YAML

Karing et Surge figurent dans ce tableau selon la documentation de ces clients eux-mêmes : ils acceptent les mêmes formats, mais nous ne les avons pas testés et ne garantissons pas que tout fonctionnera au réglage près. Si ça ne marche pas, écrivez au support ; sous Windows, la voie éprouvée est v2rayN.

Le protocole Meduza et MeduzaVPN ULTRA sont les nôtres, les clients tiers ne les comprennent pas : il faut nos applications ou le paquet pour Linux et OpenWrt. En revanche, ce sont eux qui tiennent le mieux là où le réseau filtre le trafic de façon particulièrement stricte.

v2rayN : core, lien et port local

Deux champs de v2rayN suscitent le plus de questions, et les deux ont une réponse univoque.

Type de core. Choisissez Xray. Nos liens vless:// utilisent REALITY, une technologie implémentée dans le core Xray ; avec le core v2fly, la connexion ne s’établira tout simplement pas. Pour vmess://, n’importe quel core convient, mais garder les deux n’a pas de sens — Xray comprend les deux.

Port SOCKS local. Laissez la valeur par défaut : v2rayN écoute en SOCKS sur le port 10808 et en HTTP sur le port 10809, uniquement sur l’adresse locale, et configure lui-même le proxy système. Ce numéro n’est nécessaire que si vous configurez le proxy manuellement dans le navigateur ou dans un programme séparé ; utilisez alors celui affiché dans les réglages de v2rayN, pas un nombre arbitraire. Ne changez le port qu’en cas de conflit avec un autre programme.

Ordre des opérations : copier le lien dans l’espace client, dans v2rayN choisir l’import depuis le presse-papiers, puis activer le proxy système. Si la connexion ne s’établit pas, vérifiez d’abord que le core est bien Xray et que l’heure de l’ordinateur est exacte : un décalage de plus de deux minutes casse la poignée de main TLS.

Karing et sing-box

Karing accepte notre lien tel quel : copiez vless:// (ou ss:// pour Shadowsocks) et ajoutez le profil depuis le presse-papiers. Il n’existe pas de « fichier pour Karing » séparé — c’est le même protocole et le même lien que pour v2rayN, donc un seul lien peut être ajouté à la fois sur le téléphone et sur l’ordinateur. Nous n’avons pas testé ce client lui-même : il accepte notre format, mais la voie que nous avons vérifiée sous Windows est v2rayN.

Pour sing-box pur, la réponse honnête est la suivante : nous ne fournissons pas de configuration JSON prête à l’emploi. Si vous avez précisément besoin de ce moteur, prenez Karing : il est construit sur sing-box et assemble lui-même la configuration à partir du lien. Pour ceux qui ont spécifiquement besoin du JSON, il faudra reporter manuellement les champs du lien dans la configuration ; nous ne publions pas un tel modèle pour ne pas présenter comme vérifié ce que nous ne testons pas à chaque mise à jour de sing-box.

Shadowsocks, Outline et Surge

Outline et Shadowsocks fournissent dans l’espace client une clé de la forme ss://. L’application officielle Outline l’accepte directement depuis le presse-papiers, comme tout client Shadowsocks. Surge sur macOS et iOS comprend Shadowsocks et WireGuard ; prenez donc la clé ss:// ou le fichier .conf WireGuard et ajoutez-le comme nouveau proxy ou comme tunnel.

À retenir séparément : Shadowsocks et SOCKS5 sont des proxys, pas un VPN complet. Seul le trafic des programmes capables de passer par un proxy y transitera, pas tout le trafic du système. Pour protéger l’appareil entier, choisissez WireGuard, OpenVPN, IKEv2 ou nos applications.

OpenVPN Connect et les erreurs d’import

OpenVPN Connect n’a besoin que d’un seul fichier .ovpn — il contient déjà les certificats et la clé, aucun fichier ou mot de passe séparé n’est requis. Import : « OVPN Profile » → choisir le fichier → se connecter.

Deux erreurs d’import sont constamment confondues, et elles se corrigent différemment :

  • « Incorrect response from server » — l’adresse de l’espace client a été collée dans le champ « Import from URL ». Ce champ est destiné à un serveur OpenVPN Access Server et attend sa réponse depuis l’adresse, mais reçoit une page web ordinaire. Le fichier n’y est pour rien : téléchargez le .ovpn sur l’appareil et importez-le via « Import Profile → FILE ».
  • « [inline] : cannot open for read » — cette fois, cela concerne le fichier : le client voit une référence à un bloc de certificat intégré, mais ce bloc est absent du fichier. La cause a été corrigée de notre côté ; retéléchargez le fichier, supprimez l’ancien profil et importez la version récente sans rien y modifier.

Un fichier correct contient les blocs <ca>, <cert>, <key>, et s’ouvre dans un éditeur de texte sans être coupé au milieu d’une ligne.

L’espace client propose deux fichiers OpenVPN, tous deux issus du même certificat. Le fichier standard client.ovpn convient à la fois pour OpenVPN Connect et pour l’ordinateur : il contient les deux transports — d’abord UDP, puis TCP en secours —, donc sur un réseau où l’UDP ne passe pas, le client bascule automatiquement sur TCP. Le second fichier, uniquement en TCP, est destiné aux routeurs — voir ci-dessous.

IKEv2 : profil .mobileconfig pour iPhone et Mac

Apple sait connecter IKEv2 elle-même, sans programme tiers, mais il est inutile et déconseillé de saisir les paramètres à la main : il existe pour cela un profil de configuration .mobileconfig. Il contient déjà l’adresse de votre VPN, le certificat client et tous les paramètres de chiffrement, il est donc impossible de se tromper dans le champ « ID distant ».

Choisissez sur la fiche VPN le protocole IKEv2/IPsec — à côté du bouton de téléchargement habituel apparaît un bouton de profil pour iPhone, iPad et Mac. Ensuite :

  • iPhone et iPad : ouvrez l’espace client dans Safari, téléchargez le profil, puis « Réglages » → « Profil téléchargé » → « Installer ». Le profil est ensuite visible dans « Réglages » → « Général » → « VPN et gestion de l’appareil ».
  • Mac : le fichier téléchargé s’ouvre dans « Réglages Système » → « Général » → « Gestion des appareils », où le profil se confirme et se supprime.

À côté du profil reste le fichier credentials.json — il est destiné aux clients qui ne comprennent pas .mobileconfig : IKEv2 intégré à Windows, strongSwan sur Android et Linux. Le profil et le fichier décrivent le même VPN, simplement dans des formats différents.

Une limite à connaître à l’avance : chez nous, IKEv2 ne transporte pas le trafic IPv6, et il est signalé comme tel par une icône, aussi bien dans l’application que dans l’espace client. Si vous avez besoin d’IPv6, prenez WireGuard, Meduza ou OpenVPN.

Routeurs et OpenVPN en TCP

Les firmwares de routeur standards — y compris TP-Link Archer — acceptent soit un fichier .ovpn, soit des paramètres WireGuard manuels. Si le fournisseur d’accès bloque l’UDP, WireGuard et nos propres protocoles ne s’établiront pas du tout sur un tel routeur : ils fonctionnent sur UDP. Pour ce cas, notre OpenVPN écoute aussi en TCP.

Sur la fiche VPN, dans l’espace client, deux fichiers sont disponibles pour le protocole OpenVPN, tous deux issus du même certificat :

  • client.ovpn — bouton de téléchargement standard. Le fichier contient deux lignes remote : d’abord UDP, puis TCP. OpenVPN les essaie dans l’ordre du fichier, si bien qu’un seul profil porte les deux transports et bascule automatiquement en TCP sur un réseau sans UDP. C’est le fichier à utiliser pour OpenVPN Connect, sur téléphone comme sur ordinateur.
  • client_tcp.ovpn — bouton « Profil OpenVPN en TCP pour routeur ». Uniquement TCP, une seule ligne remote. Il est nécessaire car une partie notable des clients OpenVPN de routeurs ne lit que la première ligne remote et reste silencieusement bloquée en UDP uniquement avec le profil standard — c’est-à-dire exactement l’état dont vous vouliez sortir.

Le TCP écoute sur le port 1194 — le même numéro que l’UDP. Notre OpenVPN n’écoute précisément pas sur le port 443, et le promettre serait mensonger : le 443/tcp est occupé par VLESS Reality, qui s’y maintient. Si votre réseau ne laisse passer que le port 443, OpenVPN ne vous aidera pas — prenez VLESS Reality ou nos protocoles sur un appareil équipé de l’application.

Les deux fichiers sont réécrits à chaque mise à jour du VPN ; pour un service souscrit depuis longtemps, ils apparaîtront après la prochaine mise à jour. Si un seul bouton de téléchargement est visible dans l’espace client, appuyez sur « Réinstaller » sur la fiche et retéléchargez les fichiers.

Ce qui a également du sens sur un réseau sans UDP :

  • OpenWrt avec le paquet MeduzaVPN — une solution complète pour un routeur sur un réseau au filtrage strict : nos propres protocoles y sont disponibles. Détails dans l’article VPN sur routeur.
  • Des applications à la place du routeur — l’option la plus rapide : le routeur reste sans VPN, et les téléphones, ordinateurs et box se connectent via des applications où le protocole est choisi automatiquement.

Conclusion

Un client tiers n’est pas un moyen de « contourner » MeduzaVPN, mais l’une des voies prévues : le même VPN personnel fournit à la fois le lien pour v2rayN ou Karing, le fichier pour OpenVPN Connect et le profil .mobileconfig pour iPhone. Il suffit de prendre dans l’espace client le format attendu par votre client, sans inventer de valeurs pour des champs déjà remplis à votre place.

Les abonnements MeduzaVPN bénéficient de 7 jours sans engagement et d’un remboursement possible sous 15 jours, et le nombre d’appareils du compte n’est pas limité — vous pouvez tester tranquillement à la fois l’application et la configuration manuelle. Choisir une offre.

Questions fréquentes

Où trouver la configuration pour un client tiers ?

Dans votre espace client, sur la fiche de votre VPN, se trouve une liste déroulante de protocoles, avec à côté un bouton QR code et un bouton de téléchargement de fichier. Choisissez le protocole que votre client comprend et vous obtenez exactement le fichier ou le lien attendu : .conf pour WireGuard et Meduza, .ovpn pour OpenVPN, un lien vless:// ou vmess:// pour v2rayN et Karing, une clé ss:// pour Shadowsocks et Outline, un fichier YAML pour Hysteria 2, credentials.json et un profil .mobileconfig pour IKEv2.

Quel core choisir dans v2rayN ?

Xray. Nos liens vless:// utilisent REALITY, pris en charge précisément par le core Xray ; avec le core v2fly, un tel lien ne se connectera pas. Dans v2rayN, le core se change dans les réglages, et le moyen le plus simple d’importer le lien est « Importer depuis le presse-papiers » après l’avoir copié depuis votre espace client.

Quel port SOCKS local indiquer dans v2rayN ?

Rien à changer : par défaut, v2rayN écoute en SOCKS sur le port 10808 et en HTTP sur le port 10809, sur l’adresse locale, et configure lui-même le proxy système. Ce numéro n’a d’importance que si vous configurez manuellement le proxy dans le navigateur ou un autre programme — dans ce cas, prenez celui affiché dans les réglages de v2rayN, pas un nombre inventé.

Comment obtenir la configuration pour Karing ?

Karing accepte le lien tel quel. Copiez dans votre espace client le lien vless:// (ou ss:// pour Shadowsocks) et ajoutez le profil depuis le presse-papiers. Il n’existe pas de fichier séparé pour Karing : c’est le même protocole et le même lien que pour v2rayN.

Existe-t-il une configuration JSON prête pour sing-box ?

Non, nous fournissons des liens et des fichiers de protocoles, pas un JSON assemblé pour sing-box. Si vous avez précisément besoin du moteur sing-box, le plus simple est de prendre Karing : il est construit sur sing-box et transforme lui-même notre lien en sa propre configuration. Pour un sing-box pur avec JSON, il faudra assembler manuellement les champs à partir du lien.

Pourquoi OpenVPN Connect affiche-t-il « Incorrect response from server » ou « cannot open for read » ?

Ce sont deux erreurs différentes. « Incorrect response from server » signifie que l’adresse de l’espace client a été collée dans « Import from URL » — ce champ attend un serveur OpenVPN Access Server, pas une page de site web ; il faut télécharger le fichier et l’importer via « Import Profile → FILE ». « [inline] : cannot open for read » concerne le fichier lui-même : il n’y a pas de bloc de certificat intégré. La cause a été corrigée de notre côté ; retéléchargez le fichier et importez la version récente sans le modifier.

Où trouver le profil .mobileconfig pour IKEv2 sur iPhone ?

Dans votre espace client, choisissez sur la fiche VPN le protocole IKEv2/IPsec — à côté du bouton de téléchargement habituel apparaît un bouton de profil pour iPhone, iPad et Mac. Le lien doit être ouvert dans Safari : iOS proposera « Profil téléchargé », après quoi le profil s’installe dans « Réglages → Général → VPN et gestion de l’appareil ». Sur macOS, il s’ouvre dans « Réglages Système → Général → Gestion des appareils ».

Peut-on connecter OpenVPN en TCP sur un routeur ?

Oui. Notre OpenVPN écoute à la fois en UDP et en TCP — le TCP sur le port 1194. Le fichier client.ovpn standard contient les deux adresses : d’abord UDP, puis TCP en secours, donc sur un réseau sans UDP il bascule automatiquement. De nombreux routeurs ne lisent que la première adresse du fichier et restent bloqués en UDP uniquement — pour eux, l’espace client propose un fichier séparé, uniquement en TCP, avec le bouton « Profil OpenVPN en TCP pour routeur » sur la fiche VPN. Notre OpenVPN n’écoute justement pas sur le port 443 : ce port est occupé par VLESS Reality.

Obtenez un VPN qui vous est véritablement dédié

Mettez en place un VPN personnel sur votre propre serveur en quelques minutes – avec une politique de remboursement de 15 jours si vous n'êtes pas satisfait.

Informations sur l'entreprise

IPFB LLC

1207 Delaware Avenue, Appartement #1262, Wilmington, DE 19806

Documents
Conditions d’utilisationPolitique de remboursement et d'annulationPolitique de confidentialité
Pages
À proposContactFonctionnalitésServeursQu'est-ce qu'un VPN ?Base de connaissancesMeduzaVPN face à Amnezia VPNSécuritéActualitésAvisProgramme de partenariatAssistance
Réseaux sociaux
Assistance
Centre d'aide[email protected]
Applications
Google PlayAndroidApp StoreiPhone, iPad et MacDownload for WindowsWindowsOuvrir dans TelegramAucune installation nécessaire