VIGIL MESH

Documentation

Installer VIGIL Mesh sur Android

Un téléphone Android peut devenir un nœud à part entière du réseau privé VIGIL Mesh : il reçoit une adresse stable, joint vos machines et vos services comme s’il était sur le même réseau local, et n’ouvre aucun port entrant. Cette page décrit l’installation de l’APK arm64, la connexion, l’enrôlement, puis l’usage en mobilité — la session survit aux changements de réseau grâce à la migration QUIC.

Prérequis

Le client Android est un build natif arm64 (ARMv8). Vérifiez ces quelques points avant d’installer.

  • Un appareil Android 64 bits (arm64/AArch64) — l’immense majorité des téléphones et tablettes récents.
  • Un accès réseau sortant : Wi-Fi, 4G ou 5G. Aucun port entrant ni adresse IP publique n’est requis côté appareil.
  • Une invitation ou une clé d’enrôlement fournie par votre espace de travail (workspace) VIGIL Mesh.
  • Autoriser l’installation depuis une source hors magasin si vous installez l’APK manuellement (voir l’étape suivante).

Installer l’APK

Les builds signés sont publiés sur la page de téléchargement du client. Récupérez l’APK arm64 depuis /download/client, puis installez-le.

  1. 1
    Télécharger l’APK arm64Depuis l’appareil, ouvrez /download/client et récupérez le build Android (APK, arm64). Téléchargez-le toujours depuis cette source pour bénéficier de la signature.
  2. 2
    Autoriser l’installationOuvrez le fichier téléchargé. Android peut demander d’autoriser l’installation d’applications pour votre navigateur ou votre gestionnaire de fichiers : accordez l’autorisation ponctuelle, puis lancez l’installation.
  3. 3
    Vérifier et ouvrirUne fois installée, ouvrez VIGIL Mesh. Au premier lancement, l’appareil génère localement sa clé privée de nœud — elle ne quitte jamais le téléphone.

Se connecter et enrôler

L’enrôlement associe l’appareil à votre réseau privé. C’est le moment où l’appareil prouve son identité au contrôleur et reçoit sa place sur la carte réseau signée.

  1. 1
    Saisir l’invitationRenseignez la clé ou l’invitation fournie par votre espace de travail. L’application contacte le contrôleur en connexion sortante pour valider votre identité.
  2. 2
    Accepter le tunnel VPNAndroid demande d’autoriser VIGIL Mesh à établir une connexion VPN. Acceptez : c’est ce qui permet à l’appareil d’adopter son adresse stable sur le réseau privé.
  3. 3
    Rejoindre le meshL’appareil reçoit sa carte réseau signée, une adresse stable (IPv4 dans l’espace CGNAT 100.64.0.0/10 et IPv6 ULA) et la liste de ses pairs. La session s’ouvre immédiatement via un relais aveugle, puis bascule sans coupure vers un chemin direct quand il est disponible — voir /docs/reseau-mesh.

Usage mobile

Sur mobile, l’interface réseau change souvent : on quitte le Wi-Fi pour la 4G, on change de cellule, on repasse en Wi-Fi. VIGIL Mesh s’appuie sur la migration de connexion QUIC pour absorber ces changements sans rompre la session.

  • La session survit aux changements de réseau : passer du Wi-Fi à la 4G/5G, ou changer d’adresse IP, ne relance pas la négociation et n’interrompt pas les flux en cours.
  • L’adresse sur le réseau privé reste stable quel que soit le réseau physique du moment : vos pairs joignent toujours l’appareil à la même adresse.
  • Sur un réseau qui bloque l’UDP, le client peut basculer sur un profil tcp-only pour rester joignable, au prix d’un peu de latence supplémentaire.
Lire ensuiteInstaller VIGIL Mesh sur NVIDIA Jetson