Installer une application VPN sur chaque appareil est fastidieux. Les TV connectées, les consoles de jeux et certains appareils plus anciens ne supportent pas du tout les applications VPN. Un VPN au niveau du routeur résout les deux problèmes : configurez le VPN une seule fois sur votre routeur, et chaque appareil du réseau est protégé automatiquement.

Ce que fait un VPN sur routeur

Quand vous configurez un VPN sur votre routeur, tout le trafic internet de chaque appareil connecté est routé via le serveur VPN avant d’atteindre internet. Votre TV connectée, votre PlayStation, votre iPhone, votre ordinateur portable et les appareils de vos invités semblent tous avoir la même adresse IP VPN.

C’est particulièrement utile pour les appareils de streaming (Apple TV, Amazon Fire Stick, Chromecast) et les consoles de jeux qui ne supportent pas d’applications VPN natives.

Votre routeur supporte-t-il un VPN ?

Tous les routeurs ne peuvent pas exécuter un client VPN. Vous avez besoin d’un routeur qui supporte l’un de ces protocoles :

  • Client OpenVPN
  • Client WireGuard
  • PPTP/L2TP (plus ancien, moins sécurisé, à éviter si possible)

Routeurs qui supportent généralement un VPN : routeurs ASUS (avec le firmware AsusWRT), routeurs Netgear avec firmware DD-WRT, Linksys avec DD-WRT, routeurs GL.iNet (ces derniers sont livrés prêts pour le VPN et sont l’option la plus simple).

Routeurs qui ne supportent pas le VPN : la plupart des routeurs fournis par les FAI (la box que votre fournisseur internet vous a donnée). Ceux-ci ne peuvent généralement pas être configurés pour l’utilisation d’un VPN.

Pour vérifier : connectez-vous au panneau d’administration de votre routeur (généralement à 192.168.1.1 ou 192.168.0.1), cherchez une section VPN ou OpenVPN dans les paramètres avancés. Si elle n’est pas là, votre routeur ne le supporte pas sans changer le firmware.

Option 1 : routeur GL.iNet (méthode la plus simple)

GL.iNet fabrique des routeurs de voyage et domestiques abordables qui viennent avec un support client VPN intégré et une interface web simple. La configuration prend environ 10 minutes :

  1. Connectez votre routeur GL.iNet à votre connexion internet existante
  2. Ouvrez le panneau d’administration à 192.168.8.1
  3. Naviguez vers VPN > Client OpenVPN (ou Client WireGuard)
  4. Téléchargez les fichiers de configuration depuis votre fournisseur VPN (NordVPN, ProtonVPN, etc. les fournissent tous)
  5. Importez le fichier de configuration et entrez vos identifiants VPN
  6. Activez le VPN et testez la connexion

Les routeurs GL.iNet démarrent à environ 30 à 55€ et sont le chemin le plus simple vers un VPN sur routeur sans flasher de firmware.

Option 2 : routeur ASUS avec AsusWRT

De nombreux routeurs ASUS supportent OpenVPN nativement dans le firmware de base :

  1. Connectez-vous au panneau d’administration de votre routeur ASUS
  2. Allez dans VPN > Client VPN
  3. Sélectionnez OpenVPN comme type de VPN
  4. Téléchargez les fichiers de configuration OpenVPN depuis votre fournisseur VPN
  5. Importez la configuration et entrez les identifiants
  6. Activez le client et vérifiez la connexion

Les routeurs ASUS avec cette capacité incluent le RT-AX55, RT-AX88U et la plupart des modèles milieu de gamme et au-dessus.

Option 3 : firmware DD-WRT ou Tomato

DD-WRT et Tomato sont des options de firmware de routeur tiers qui ajoutent le support client OpenVPN à de nombreux routeurs qui ne le supportent pas nativement. C’est plus technique et nécessite de flasher le firmware du routeur.

Consultez dd-wrt.com pour une base de données des routeurs compatibles avant d’acheter ou de tenter le flash. La procédure varie selon le modèle de routeur. Cette approche est pour les utilisateurs à l’aise avec la configuration technique des routeurs.

Configurer NordVPN sur un routeur

NordVPN fournit des guides de configuration détaillés pour tous les types de routeurs majeurs. Le processus général pour OpenVPN :

  1. Connectez-vous à votre compte NordVPN et naviguez vers Configuration manuelle > Routeur
  2. Téléchargez le fichier de configuration OpenVPN pour le pays de serveur choisi
  3. Entrez vos identifiants NordVPN (les identifiants de service trouvés sous Configuration manuelle, pas votre mot de passe de connexion)
  4. Importez dans la section client OpenVPN de votre routeur et activez

Pour la configuration WireGuard (disponible sur NordVPN) : utilisez l’application Linux NordVPN pour générer une clé privée WireGuard, puis configurez le client WireGuard du routeur avec la configuration de pair fournie.

Obtenir NordVPN

Points de vigilance

Réduction de vitesse : faire tourner un VPN sur un routeur utilise le CPU du routeur pour le chiffrement. Les routeurs d’entrée de gamme peuvent ne pas avoir assez de puissance de traitement pour gérer le chiffrement VPN à pleine vitesse. Attendez-vous à une réduction de vitesse de 30 à 60% sur les routeurs anciens ou bas de gamme. Les modèles haut de gamme de GL.iNet et les routeurs ASUS avec accélération matérielle AES minimisent cela.

Couverture tout ou rien : un VPN sur routeur route tous les appareils via le VPN. Si vous voulez certains appareils sur le VPN et d’autres avec une connexion directe, vous aurez besoin d’un routeur qui supporte le routage VPN fractionné par VLAN ou par appareil (GL.iNet et les routeurs ASUS haut de gamme le supportent).

Kill switch : la plupart des configurations VPN sur routeur n’ont pas de kill switch intégré. Si la connexion VPN tombe, le trafic peut revenir à une connexion non protégée. Configurez votre routeur pour bloquer l’accès internet si le tunnel VPN n’est pas actif. C’est possible avec les règles de pare-feu DD-WRT et sur les routeurs GL.iNet.

Connexions d’appareils : un VPN sur routeur compte comme une seule connexion du point de vue de votre fournisseur VPN, quel que soit le nombre d’appareils derrière lui. Avec une limite de 10 appareils (NordVPN), ça fonctionne bien. Les connexions illimitées de Surfshark rendent ce point sans objet.

Envie de comparer tous les VPN côte à côte ? Consultez notre tableau comparatif complet avec les scores sur 18 critères.

Ce qu'il faut retenir

Un routeur GL.iNet est le chemin le plus simple vers une couverture VPN pour toute la maison. Un routeur ASUS avec AsusWRT est la meilleure option si vous voulez plus de contrôle et avez déjà un routeur capable. DD-WRT est pour les utilisateurs techniquement confiants qui veulent utiliser un routeur incompatible existant. NordVPN et ProtonVPN fournissent tous deux des guides de configuration de routeur clairs et des fichiers de configuration pour tous les types de routeurs majeurs.

Vérification réaliste du matériel avant de commencer

Le routeur détermine plus l’expérience que le fournisseur. Le chiffrement tourne sur le CPU du routeur, et l’écart est dramatique : une box FAI de 2018 faisant de l’OpenVPN peut limiter toute la maison à une fraction de la vitesse de sa ligne, tandis qu’un routeur WireGuard actuel passe des centaines de Mbit/s sans effort. Avant de suivre un guide, vérifiez votre modèle sur la liste de compatibilité du fournisseur, et traitez le matériel OpenVPN uniquement comme un signal d’alerte : l’accélération WireGuard sur les routeurs est la variable de performance la plus importante dans tout ce projet.

La décision acheter-ou-flasher suit : les bricoleurs à l’aise flashent OpenWrt ou ASUS Merlin sur du matériel compatible pour un contrôle maximal ; tous les autres achètent soit un routeur avec support client VPN natif, soit prennent le raccourci préconfiguré (Aircove d’ExpressVPN en étant l’exemple soigné). Les trois routes mènent au même endroit ; elles diffèrent en soirées passées.

Vivre avec un routeur VPN : les notes opérationnelles

La réalité post-installation que les guides oublient. Choisissez le pays de sortie délibérément, puisque chaque appareil le partage ; la plupart des foyers restent dans leur propre pays pour la compatibilité et utilisent des applications au niveau de l’appareil pour le changement de catalogue. Utilisez le routage par politique du routeur (ou un réseau invité) pour séparer les appareils VPN et non VPN : la TV tunnel, l’ordinateur professionnel avec son client d’entreprise non, et les ampoules connectées dont personne ne se soucie peuvent aller dans un sens ou l’autre. Attendez-vous à vérifier à nouveau la configuration après les mises à jour de firmware, et gardez un appareil avec une application fournisseur installée comme diagnostic : quand quelque chose se brise, comparer le comportement VPN de l’application avec celui du VPN du routeur localise la panne en quelques minutes.

Fait ainsi, la configuration du routeur est ce qui se rapproche le plus d’une infrastructure pour la vie privée des particuliers : silencieuse, totale, et maintenue en quelques minutes par an.

Budget temps pour la planification : un routeur supporté avec le guide du fournisseur, c’est une première configuration de 30 à 60 minutes ; un flash de firmware ajoute une soirée et une petite taxe d’adrénaline la première fois. Les deux s’amortissent sur des années de couverture pour tous les appareils, ce qui est pourquoi le routeur reste le meilleur projet de vie privée du foyer en termes de rapport coût-bénéfice.

À lire aussi : Comment configurer un VPN sur iPhone en 2026 : guide étape par étape et Meilleur VPN pour Amazon Fire Stick en 2026 : guide de configuration.