VPNSmith
self-host-vpnINFO

Qu'est-ce qu'un sous-réseau ? Le subnetting et le CIDR expliqués (2026)

Un sous-réseau divise un réseau IP en réseaux logiques plus petits, défini par un masque de sous-réseau. Ce qu'est un sous-réseau, comment marchent les masques et le CIDR, les plages d'adresses privées, et pourquoi les sous-réseaux comptent pour votre réseau maison et un VPN auto-hébergé.

Par Eric Gerard · Fondateur · VPNSmith - Spécialiste self-host VPN & VPS GDPR4 min de lecturePhoto : Unsplash

Si vous avez déjà vu une adresse comme 192.168.1.0/24 en vous demandant ce que /24 signifie, vous avez croisé le subnetting. Un sous-réseau divise un réseau IP en morceaux plus petits et gérables - et le comprendre est la clé du réseau maison, des configs cloud, et surtout d'un VPN auto-hébergé. Ce guide explique ce qu'est un sous-réseau, comment marchent les masques et le CIDR, les plages privées, et pourquoi tout cela compte.

Ce qu'est un sous-réseau

Un sous-réseau est une subdivision logique d'un réseau IP plus grand. Plutôt qu'un seul réseau plat, vous divisez l'espace d'adressage en groupes plus petits. Un masque de sous-réseau décide quelle partie d'une IP identifie le réseau et quelle partie identifie l'hôte (l'appareil).

Dans un réseau maison de 192.168.1.0/24, les trois premiers nombres identifient le sous-réseau et le dernier identifie chaque appareil. Le subnetting organise les réseaux, améliore le routage, et permet de séparer et sécuriser des groupes d'appareils.

Des câbles à fibre optique transportant des données
Des câbles à fibre optique transportant des données

Masques de sous-réseau et CIDR

Un masque de sous-réseau divise une IP en partie réseau et partie hôte. Écrit 255.255.255.0 - ou en CIDR /24 - il marque combien de bits de tête sont le réseau :

  • /24 = 255.255.255.0 → 256 adresses (~254 hôtes utilisables).
  • /25 → moins d'hôtes par sous-réseau, plus de sous-réseaux.
  • /16 = 255.255.0.0 → énormes sous-réseaux.

La notation CIDR (une IP, une barre, une longueur de préfixe comme /24) a remplacé l'ancien système rigide classe A/B/C par des préfixes flexibles - c'est pourquoi on la voit partout dans les routeurs, le cloud et les configs VPN.

Lire un sous-réseau : exemple commenté 192.168.1.0/24

Prenons le sous-réseau domestique le plus courant, 192.168.1.0/24 :

  • Adresse réseau : 192.168.1.0 - désigne le sous-réseau lui-même, pas un appareil.
  • Plage d'hôtes utilisables : 192.168.1.1 à 192.168.1.254 - les adresses réellement attribuables.
  • Adresse de diffusion : 192.168.1.255 - joint tous les hôtes d'un coup ; non attribuable.
  • Passerelle : par convention 192.168.1.1 (ton routeur), même si n'importe quelle adresse utilisable convient.

Un /24 donne donc 256 adresses au total, 254 utilisables une fois retirées l'adresse réseau et de diffusion. Augmente le préfixe (/25, /26…) et tu découpes ce bloc en sous-réseaux plus petits, avec moins d'hôtes chacun.

Aide-mémoire des tailles de sous-réseau

CIDRMasqueHôtes utilisablesUsage typique
/30255.255.255.2522Liens point à point
/29255.255.255.2486Tout petit segment
/28255.255.255.24014Petit VLAN
/27255.255.255.22430Département
/24255.255.255.0254LAN maison / bureau
/16255.255.0.065 534Grand réseau / cloud

Plus le numéro de préfixe est petit, plus le réseau est grand. Pour un tunnel VPN, un /24 suffit presque toujours.

Plages de sous-réseaux privées

Certaines plages sont réservées aux réseaux privés et jamais routées sur l'internet public :

  • 10.0.0.0/8
  • 172.16.0.0/12
  • 192.168.0.0/16

Les box maison utilisent presque toujours 192.168.x.x ; les réseaux plus grands et le cloud préfèrent 10.x. Comme ces adresses ne sont pas globalement uniques, les appareils derrière elles joignent internet via le NAT.

Une allée de salle serveur bordée de baies
Une allée de salle serveur bordée de baies

Pourquoi les sous-réseaux comptent pour un VPN

Un VPN comme WireGuard attribue son propre sous-réseau au tunnel, séparé de vos réseaux physiques, et route le trafic entre eux. Les AllowedIPs de la config s'expriment en sous-réseaux (plages CIDR) qui décident ce qui passe par le tunnel.

Bien gérer les sous-réseaux est essentiel : le sous-réseau VPN ne doit pas chevaucher le LAN de chaque côté, sinon le routage casse. Choisissez un sous-réseau privé pour le tunnel qui n'entre pas en conflit - voyez auto-héberger un VPN sur Contabo avec WireGuard et nos modèles de config WireGuard. Un VPS Contabo à 5,50 €/mois offre un endroit propre pour héberger un serveur WireGuard et concevoir ses sous-réseaux.

En résumé

Un sous-réseau divise un réseau IP en réseaux logiques plus petits, définis par un masque écrit en CIDR (comme /24). Il organise l'adressage, améliore le routage, et sépare les appareils - et pour un VPN auto-hébergé il est essentiel, car vous devez choisir des sous-réseaux privés non chevauchants pour votre LAN, votre tunnel et tout site distant. Apprenez à lire 192.168.1.0/24, et la plupart des configs réseau et VPN prennent soudain du sens.

Guide éditorial fondé sur le fonctionnement du subnetting, des masques de sous-réseau, du CIDR et des plages d'adresses privées, et leur rôle dans la configuration VPN. Les liens commerciaux portent l'attribut rel="sponsored nofollow" ; une commission d'affiliation peut s'appliquer sans surcoût pour vous.

★ Datacenter Nuremberg GDPR · ✓ IPv4 dédiée incluse · 200+ Mbps garantis

Héberge ton VPN sur ton propre VPS → ContaboAccès root complet · IPv4 publique · choisis ta région

Questions fréquentes

Qu'est-ce qu'un sous-réseau ?
Un sous-réseau est une subdivision logique d'un réseau IP plus grand. Au lieu d'un seul réseau plat avec tous les appareils dessus, vous divisez l'espace d'adressage en groupes plus petits, chacun son propre sous-réseau. Un masque de sous-réseau décide quelle partie d'une adresse IP identifie le réseau et quelle partie identifie l'hôte (l'appareil). Par exemple, dans un réseau maison typique de 192.168.1.0/24, les trois premiers nombres identifient le sous-réseau et le dernier identifie chaque appareil. Le subnetting organise les réseaux, améliore l'efficacité du routage, et permet de séparer et sécuriser des groupes d'appareils.
Comment fonctionne un masque de sous-réseau ?
Un masque de sous-réseau divise une adresse IP en une partie réseau et une partie hôte. Écrit 255.255.255.0 (ou en notation CIDR /24), il marque combien de bits de tête appartiennent au réseau. Un masque /24 signifie que les 24 premiers bits sont le réseau et les 8 bits restants sont pour les hôtes - donnant 256 adresses, dont environ 254 utilisables pour des appareils. Une partie hôte plus petite (comme /25) donne moins d'adresses par sous-réseau mais plus de sous-réseaux ; une plus grande (/16) donne d'énormes sous-réseaux. Le masque est la façon dont un appareil sait si une autre IP est locale ou nécessite un routage.
Qu'est-ce que la notation CIDR ?
La notation CIDR (Classless Inter-Domain Routing) est la façon compacte d'écrire un sous-réseau : une adresse IP suivie d'une barre oblique et d'un nombre, comme 192.168.1.0/24. Le nombre après la barre est la longueur de préfixe - combien de bits identifient le réseau. /24 équivaut au masque 255.255.255.0 ; /16 équivaut à 255.255.0.0 ; /8 équivaut à 255.0.0.0. Le CIDR a remplacé l'ancien système rigide « classe A/B/C » par des longueurs de préfixe flexibles et arbitraires, c'est pourquoi on le voit partout dans les routeurs, configs cloud et installations VPN.
Quelles sont les plages de sous-réseaux privées ?
Certaines plages d'IP sont réservées aux réseaux privés et ne sont jamais routées sur l'internet public : 10.0.0.0/8, 172.16.0.0/12, et 192.168.0.0/16. Les box maison utilisent presque toujours un sous-réseau de 192.168.x.x (souvent 192.168.1.0/24) ; les réseaux plus grands et les configs cloud utilisent couramment des plages 10.x. Comme ces adresses ne sont pas globalement uniques, les appareils derrière elles joignent internet via le NAT. Quand vous concevez un VPN auto-hébergé, vous choisissez un sous-réseau privé pour le tunnel qui n'entre pas en conflit avec vos réseaux maison ou distants.
Pourquoi les sous-réseaux comptent-ils pour un VPN ?
Un VPN comme WireGuard attribue son propre sous-réseau au tunnel, séparé de vos réseaux physiques, et route le trafic entre eux. Le réglage AllowedIPs de la configuration s'exprime en sous-réseaux (plages CIDR) qui décident quel trafic passe par le tunnel. Bien gérer les sous-réseaux est essentiel : le sous-réseau VPN ne doit pas chevaucher le LAN de chaque côté, sinon le routage casse. Comprendre les sous-réseaux est ce qui vous permet de relier un réseau maison, un appareil distant et un VPS en un seul réseau privé cohérent sans conflits d'adresses.