VPN sur Routeur : Comment le Configurer pour Protéger Toute la Maison
guides

VPN sur Routeur : Comment le Configurer pour Protéger Toute la Maison

9 min de lecture

Pourquoi installer un VPN sur votre routeur

Installer un VPN sur votre routeur signifie que chaque appareil connecté à votre réseau domestique — ordinateurs, smartphones, tablettes, Smart TV, consoles de jeu, objets connectés — est automatiquement protégé sans qu’aucune application ne soit nécessaire sur chaque appareil.

C’est la solution idéale pour les foyers avec de nombreux appareils connectés, surtout ceux qui ne supportent pas nativement les VPN comme les Smart TV, les consoles PlayStation ou Xbox, les enceintes connectées et les caméras de sécurité.

Les avantages

  • Protection universelle : chaque appareil connecté au Wi-Fi ou à l’Ethernet est protégé
  • Pas de limite d’appareils : même si votre VPN limite les connexions simultanées, le routeur compte comme une seule connexion
  • Appareils non compatibles protégés : Smart TV, consoles, IoT, tout ce qui ne supporte pas d’application VPN
  • Configuration unique : une seule installation pour tout le foyer
  • Protection permanente : pas besoin de penser à activer le VPN sur chaque appareil

Les limites à connaître

  • Vitesse réduite : le chiffrement VPN sur un routeur est plus lent que sur un PC ou smartphone (processeur moins puissant)
  • Configuration complexe : l’installation initiale demande des connaissances techniques
  • Pas de split tunneling facile : tous les appareils passent par le VPN (sauf configuration avancée par VLAN)
  • Changement de serveur contraignant : il faut accéder à l’interface du routeur pour changer de pays
  • Débit limité : le processeur du routeur est le goulot d’étranglement pour le chiffrement

Mon conseil : un VPN sur routeur est un complément, pas un remplacement. Gardez l’application VPN sur votre PC et smartphone pour le split tunneling et le changement rapide de serveur. Utilisez le routeur VPN pour protéger les appareils qui ne peuvent pas avoir leur propre VPN. — Lucas Martin

Routeurs compatibles VPN : comment choisir

Tous les routeurs ne supportent pas les VPN. Voici ce qu’il faut vérifier avant d’acheter ou de configurer.

Routeurs avec support VPN natif

Certains fabricants intègrent directement un client VPN dans leur firmware :

MarqueModèles compatiblesProtocoles supportésPrix indicatif
Asus (RT/AX)RT-AX86U, RT-AX88U, GT-AX11000OpenVPN, WireGuard (Merlin)200-400 €
SynologyRT2600ac, RT6600axOpenVPN, L2TP200-350 €
Netgear (Nighthawk)R7000, RAX50, RAX80OpenVPN (via DD-WRT)150-300 €
GL.iNetGL-MT3000, GL-AXT1800OpenVPN, WireGuard natif80-130 €
VilfoVilfo VPN RouterOpenVPN, WireGuard~400 €

Recommandation : les routeurs Asus RT-AX offrent le meilleur équilibre entre facilité de configuration, performances et prix. Avec le firmware Asus-Merlin, ils supportent même WireGuard.

Routeurs flashables avec firmware alternatif

Si votre routeur actuel ne supporte pas nativement les VPN, vous pouvez parfois remplacer son firmware :

DD-WRT : firmware open source supportant de nombreux routeurs (surtout Netgear, Linksys, TP-Link). Supporte OpenVPN et PPTP. Interface web complète mais ancienne.

OpenWrt : firmware Linux complet, très flexible et activement développé. Supporte OpenVPN et WireGuard. Plus technique que DD-WRT mais plus puissant et mieux maintenu.

Asus-Merlin : firmware amélioré pour routeurs Asus uniquement. Ajoute WireGuard, des scripts personnalisés et un meilleur contrôle du VPN. C’est notre recommandation pour les routeurs Asus.

Attention : flasher un firmware alternatif annule la garantie du routeur et comporte un risque de briquage si mal exécuté. Suivez scrupuleusement les instructions spécifiques à votre modèle.

Critères de performance pour un routeur VPN

Le chiffrement VPN sollicite intensivement le processeur du routeur. Voici les spécifications minimales recommandées :

UsageProcesseur minimumRAM minimumDébit VPN attendu
Navigation webDual-core 800 MHz256 Mo20-50 Mbps
Streaming HDDual-core 1.2 GHz512 Mo50-100 Mbps
Streaming 4KQuad-core 1.5 GHz512 Mo100-200 Mbps
Multi-appareils intensifQuad-core 2+ GHz1 Go200-400 Mbps

Guide de configuration pas à pas

Configuration sur un routeur Asus (firmware natif)

Les routeurs Asus récents intègrent un client VPN dans leur interface :

  1. Accédez à l’interface du routeur : tapez 192.168.1.1 (ou router.asus.com) dans votre navigateur
  2. Connectez-vous avec vos identifiants administrateur
  3. Naviguez vers VPN > VPN Client
  4. Ajoutez un profil en cliquant sur « Add profile »
  5. Sélectionnez OpenVPN comme type de connexion
  6. Importez le fichier .ovpn fourni par votre fournisseur VPN (téléchargeable depuis votre espace client)
  7. Renseignez vos identifiants VPN (nom d’utilisateur et mot de passe)
  8. Activez la connexion — le routeur se connectera au serveur VPN
  9. Vérifiez l’état : un indicateur vert confirme la connexion active

Pour WireGuard avec Asus-Merlin :

  1. Installez le firmware Asus-Merlin depuis snbforums.com
  2. Naviguez vers VPN > VPN Client > WireGuard
  3. Importez la configuration WireGuard fournie par votre VPN
  4. Activez la connexion

Configuration avec DD-WRT

  1. Flashez DD-WRT sur votre routeur compatible (consultez la base de données DD-WRT pour votre modèle)
  2. Accédez à l’interface : 192.168.1.1
  3. Allez dans Services > VPN
  4. Activez « OpenVPN Client »
  5. Renseignez les paramètres :
    • Server IP/Name : l’adresse du serveur de votre VPN
    • Port : généralement 1194 (UDP) ou 443 (TCP)
    • Tunnel Device : TUN
    • Tunnel Protocol : UDP
    • Encryption Cipher : AES-256-CBC
  6. Collez les certificats (CA, Client Cert, Client Key) dans les champs correspondants
  7. Cliquez sur « Save » puis « Apply Settings »
  8. Vérifiez dans Status > OpenVPN que la connexion est établie

Configuration avec OpenWrt

OpenWrt offre la plus grande flexibilité mais demande plus de compétences techniques :

  1. Installez OpenWrt sur votre routeur (vérifiez la compatibilité sur openwrt.org)
  2. Connectez-vous en SSH : ssh [email protected]
  3. Installez les paquets nécessaires :
    opkg update
    opkg install wireguard-tools luci-proto-wireguard
    
  4. Via l’interface LuCI : allez dans Network > Interfaces > Add new interface
  5. Choisissez le protocole WireGuard VPN
  6. Renseignez la configuration fournie par votre VPN (clé privée, adresse, DNS, peer)
  7. Configurez le firewall : ajoutez l’interface WireGuard à la zone WAN
  8. Activez l’interface et vérifiez la connexion

Point important : avec WireGuard sur OpenWrt, les performances sont nettement supérieures à OpenVPN. Sur un routeur Asus RT-AX86U avec OpenWrt et WireGuard, nous avons mesuré des débits de 350 Mbps contre 120 Mbps en OpenVPN. — Lucas Martin

Routeurs pré-configurés VPN : la solution simple

Si la configuration manuelle vous rebute, plusieurs options existent :

FlashRouters

FlashRouters vend des routeurs pré-flashés avec DD-WRT ou des firmwares personnalisés, configurés avec votre VPN. Vous recevez un routeur prêt à l’emploi.

Avantages : aucune configuration, support technique dédié, application de gestion simplifiée Inconvénients : prix majoré (150-200 € de plus qu’un routeur nu), choix de modèles limité

VPN avec application routeur

Certains VPN proposent des applications routeur simplifiées :

  • ExpressVPN Aircove : routeur Wi-Fi 6 avec VPN intégré. Interface simplifiée, split tunneling par appareil, aucune configuration technique. Prix : environ 190 €
  • NordVPN + routeurs partenaires : NordVPN fournit des firmwares préconfigurés pour certains routeurs Asus et Netgear
  • GL.iNet : routeurs de voyage avec OpenVPN et WireGuard préconfigurés. Le GL-MT3000 (Beryl AX) est excellent comme routeur VPN secondaire

Configuration double routeur

Si vous ne voulez pas remplacer votre box Internet, ajoutez un second routeur VPN en cascade :

  1. Connectez le routeur VPN au port Ethernet de votre box Internet
  2. Configurez le routeur VPN en mode routeur (pas en mode point d’accès)
  3. Attribuez un sous-réseau différent (ex : votre box en 192.168.1.x, le routeur VPN en 192.168.2.x)
  4. Connectez les appareils que vous voulez protéger au routeur VPN (Wi-Fi ou Ethernet)
  5. Les autres appareils restent sur la box Internet et ne passent pas par le VPN

Cette configuration offre un split tunneling physique : les appareils sur le routeur VPN sont protégés, les autres ne le sont pas.

Performances : à quoi s’attendre

Le débit VPN sur un routeur est toujours inférieur à celui d’une application sur PC ou smartphone. Le processeur du routeur est le facteur limitant.

Benchmarks par firmware et protocole

RouteurFirmwareOpenVPNWireGuardSans VPN
Asus RT-AX86UMerlin120 Mbps350 Mbps940 Mbps
Asus RT-AX88UMerlin110 Mbps320 Mbps940 Mbps
Netgear R7000DD-WRT45 MbpsN/A450 Mbps
GL.iNet MT3000Stock90 Mbps280 Mbps900 Mbps
TP-Link Archer AX73OpenWrt70 Mbps250 Mbps940 Mbps

Conclusion claire : WireGuard est 2 à 3 fois plus rapide qu’OpenVPN sur un routeur. Si votre VPN et votre routeur supportent WireGuard, utilisez-le systématiquement.

Optimiser les performances

  • Choisissez WireGuard plutôt qu’OpenVPN (gain de 200 à 300 %)
  • Sélectionnez un serveur proche géographiquement pour réduire la latence
  • Utilisez UDP plutôt que TCP pour le protocole de transport
  • Désactivez le logging sur le routeur pour libérer des ressources
  • Mettez à jour le firmware régulièrement (corrections de performances)
  • Si possible, utilisez un routeur dédié VPN plutôt que votre routeur principal, pour ne pas impacter les appareils qui n’ont pas besoin du VPN

Quel VPN choisir pour un routeur

Tous les VPN ne sont pas égaux pour une installation sur routeur. Voici nos recommandations :

VPNSupport routeurProtocoles routeurFacilité configRouteur dédié
ExpressVPNExcellentOpenVPN, Lightway★★★★★Aircove (190 €)
NordVPNTrès bonOpenVPN, NordLynx★★★★☆Firmwares Asus
SurfsharkBonOpenVPN, WireGuard★★★☆☆Non
ProtonVPNBonOpenVPN, WireGuard★★★☆☆Non
CyberGhostBonOpenVPN★★★☆☆Non

ExpressVPN se démarque avec son routeur Aircove et ses guides de configuration détaillés pour chaque modèle de routeur. NordVPN suit de près avec ses firmwares préconfigurés pour routeurs Asus.

Pour un comparatif plus large, consultez notre classement des meilleurs VPN.

Dépannage courant

Le routeur ne se connecte pas au VPN

  • Vérifiez que vos identifiants VPN sont corrects (certains VPN utilisent des identifiants différents pour le routeur)
  • Testez un autre serveur VPN
  • Assurez-vous que le port utilisé (1194 UDP ou 443 TCP) n’est pas bloqué par votre FAI
  • Vérifiez les certificats importés (pas de retour à la ligne en trop)

Vitesse très lente

  • Passez à WireGuard si vous utilisez OpenVPN
  • Choisissez un serveur plus proche
  • Vérifiez que votre routeur a un processeur suffisant (minimum dual-core 1.2 GHz)
  • Réduisez le chiffrement de AES-256 à AES-128 si la vitesse est critique

Certains sites ne fonctionnent pas

  • Le VPN peut bloquer certains services locaux (banque, services gouvernementaux)
  • Configurez le split tunneling si votre firmware le permet (VLAN sur OpenWrt, Policy Routing sur Asus-Merlin)
  • Ou utilisez la configuration double routeur décrite plus haut

Fuite DNS

  • Configurez les DNS de votre VPN dans les paramètres DHCP du routeur
  • Désactivez le DNS de votre FAI dans la configuration WAN du routeur
  • Testez via dnsleaktest.com depuis un appareil connecté au routeur

Notre verdict

Installer un VPN sur un routeur est la solution la plus complète pour protéger l’ensemble de votre foyer. C’est particulièrement pertinent si vous possédez des Smart TV, des consoles ou des objets connectés qui ne peuvent pas exécuter d’application VPN.

Pour la simplicité, le routeur ExpressVPN Aircove est imbattable : branchez, configurez via l’app, c’est terminé. Pour les utilisateurs Asus, le firmware Asus-Merlin avec NordVPN (WireGuard) offre les meilleures performances.

Si la configuration technique ne vous fait pas peur, OpenWrt avec WireGuard sur un routeur puissant est la solution offrant le plus de contrôle et les meilleures performances.

Pour choisir le VPN adapté à votre usage, consultez notre guide complet pour choisir un VPN et notre comparatif des VPN pas chers.

Vous cherchez le meilleur rapport qualité-prix ?

Consultez nos comparatifs détaillés pour faire le bon choix.

Lucas Martin

Écrit par

Lucas Martin

Expert en cybersécurité et vie privée numérique. Teste et analyse les VPN depuis plus de 8 ans pour aider les internautes à protéger leurs données en ligne.