Installer NordVPN sur votre routeur
Protégez tous les appareils de votre maison d'un coup : PC, TV, téléphones, tablettes, consoles. Une seule configuration, protection permanente.
Ce guide a un but éducatif. monratio.fr n'encourage en aucun cas le piratage ou le téléchargement illégal de contenus protégés par le droit d'auteur. Un VPN est avant tout un outil de protection de votre vie privée en ligne.
🏠 Pourquoi mettre le VPN sur le routeur ?
Au lieu d'installer NordVPN sur chaque appareil (PC, téléphones, tablettes, TV, consoles…), vous pouvez le mettre directement sur votre routeur. Résultat : tout ce qui se connecte à votre wifi est protégé automatiquement.
Les avantages d'un VPN sur le routeur :
Mais attention : tous les routeurs ne sont pas compatibles. Votre box Orange, Free ou SFR ne pourra pas faire tourner NordVPN. Il vous faut un routeur spécifique.
Ce qui est possible / impossible :
Installer le VPN au niveau routeur = chiffrement de tout le trafic LAN vers WAN sans configuration client. Fonctionne avec n'importe quel appareil (y compris ceux qui ne supportent pas de VPN natif : smart TV, consoles, IoT).
Compatibilité NordVPN routeur :
À savoir avant de se lancer. Le VPN sur routeur est légèrement plus complexe à configurer que sur PC. Si vous êtes totalement débutant et n'avez pas encore de routeur compatible, commencez plutôt par installer NordVPN sur votre PC. Vous pourrez toujours passer au routeur plus tard.
📦 Choisir un routeur compatible
Pour débuter, on recommande les routeurs GL.iNet. Leur interface web est claire, l'installation de NordVPN prend cinq minutes, et ils sont abordables (à partir de 50€).
Nos recommandations GL.iNet :
Comment ça s'installe ? Vous branchez le routeur GL.iNet derrière votre box internet (pas à la place). La box reste, elle fournit Internet au routeur GL.iNet, et le GL.iNet crée un wifi protégé par VPN.
Schéma de branchement :
À 3,39€/mois l'abonnement NordVPN (formule deux ans), cette installation sur routeur protège toute la maison pour moins d'un café par mois.
Alternatives avancées :
- Asus avec Merlin : flasher le firmware Asuswrt-Merlin sur un Asus RT-AX88U ou RT-AX86U. OpenVPN client natif, import direct des .ovpn NordVPN.
- OpenWrt : flash sur un router compatible (liste sur openwrt.org). Installation manuelle de openvpn-openssl (ou wireguard-tools pour NordLynx), config via /etc/config/network.
- pfSense / OPNsense : pour un setup maison complet avec firewall pro. OpenVPN client avec import .ovpn NordVPN.
- Ubiquiti UniFi : support OpenVPN/WireGuard depuis UniFi OS 3.x, intégration dans la UI.
Budget indicatif : GL.iNet 80-200€, Asus + Merlin 200-400€, OpenWrt selon matériel, pfSense 150€+ (Netgate) ou DIY mini-PC.
Pourquoi GL.iNet pour débuter ? Contrairement aux autres solutions qui demandent de flasher le firmware (opération risquée pour un débutant), les routeurs GL.iNet viennent avec une interface web simple et des clients OpenVPN et WireGuard pré-installés. C'est vraiment du plug and play : branchez, connectez-vous à l'interface, importez la config NordVPN, c'est fini.
⚙️ Récupérer la configuration NordVPN
Pour configurer votre routeur, il faut un fichier de configuration fourni par NordVPN. Vous avez deux options : OpenVPN (le plus compatible, recommandé) ou NordLynx (basé sur WireGuard, plus rapide mais plus technique).
- Depuis votre ordinateur, allez sur my.nordaccount.com/dashboard/nordvpn/manual-configuration/
- Connectez-vous avec votre compte NordVPN
- Dans la section "Manual configuration", choisissez OpenVPN (recommandé pour débuter)
- Notez vos identifiants de service : ce sont différents de votre login habituel NordVPN (username et password spécifiques au mode manuel)
- Téléchargez ensuite un fichier
.ovpnsur nordvpn.com/servers/tools : choisissez un pays, puis "Show available protocols" et cliquez sur OpenVPN UDP
Éléments à récupérer :
Vous téléchargez un fichier .ovpn (par exemple nl123.nordvpn.com.udp.ovpn). Gardez-le précieusement, avec vos identifiants de service. Vous allez les importer dans votre routeur à l'étape suivante.
2 options de configuration manuelle NordVPN pour routeur :
# Option 1 : OpenVPN (UDP recommandé, TCP si UDP bloqué)
# 1. Identifiants de service : my.nordaccount.com/dashboard/nordvpn/manual-configuration/
# 2. Fichier .ovpn : nordvpn.com/servers/tools/
# Filtres : pays → serveur → "Show available protocols" → OpenVPN UDP
# Contenu typique du .ovpn :
client
dev tun
proto udp
remote nl123.nordvpn.com 1194
auth-user-pass
remote-cert-tls server
cipher AES-256-CBC
auth SHA512
<ca> ... </ca>
<tls-auth> ... </tls-auth>
# Option 2 : NordLynx (WireGuard) - récupération clé privée via token
# Auth via login NordVPN puis extraction de la private key
# Outils : nordvpn-manual, python-nordvpn, ou script nordlynx2go
# Exemple config WireGuard générée :
[Interface]
PrivateKey = <extracted_key>
Address = 10.5.0.2/32
DNS = 103.86.96.100, 103.86.99.100
[Peer]
PublicKey = <server_pubkey>
AllowedIPs = 0.0.0.0/0
Endpoint = nl123.nordvpn.com:51820 Astuce : pour NordLynx sur routeur, utiliser un script d'extraction de clé (nordlynx2go ou wg-gen-nordvpn) depuis un client Linux authentifié, puis importer la config manuellement. Pour la majorité des cas, OpenVPN UDP est plus simple et tout aussi efficace sur routeur.
🌐 Se connecter à l'interface du routeur
Maintenant, on va configurer le routeur. La procédure varie selon le modèle.
- Branchez votre routeur GL.iNet : le câble WAN à votre box, l'alimentation secteur
- Connectez-vous au wifi du routeur (le nom et le mot de passe sont sur une étiquette sous l'appareil)
- Ouvrez votre navigateur et allez sur http://192.168.8.1
- Créez un mot de passe administrateur lors du premier lancement
- Vous arrivez sur le tableau de bord GL.iNet
Interface GL.iNet Admin Panel :
- Assurez-vous d'avoir installé le firmware Asuswrt-Merlin (différent du firmware Asus standard)
- Branchez le routeur et connectez-vous au wifi
- Allez sur http://192.168.1.1 (ou l'IP de votre routeur)
- Connectez-vous avec les identifiants admin (par défaut : admin / admin)
- Dans le menu de gauche, allez dans "VPN" puis "VPN Client"
Si vous n'avez pas Merlin installé, suivez d'abord le guide de flashage sur asuswrt-merlin.net. Attention, c'est une opération avancée. Bonne nouvelle : le firmware Asus stock gère aussi OpenVPN client, donc vous pouvez importer NordVPN même sans Merlin.
- Connectez-vous à LuCI (interface web OpenWrt) via http://192.168.1.1
- Allez dans System → Software
- Installez
openvpn-openssletluci-app-openvpn(ouwireguard-toolspour NordLynx) - Redémarrez le routeur
- Les options OpenVPN apparaissent dans VPN → OpenVPN
Accès UI routeur :
# GL.iNet : http://192.168.8.1
# Asus/Merlin : http://192.168.1.1 ou http://router.asus.com
# OpenWrt (LuCI) : http://192.168.1.1
# pfSense : https://192.168.1.1
# SSH (si activé) :
ssh root@192.168.8.1 # GL.iNet
ssh admin@192.168.1.1 # Asus/Merlin
ssh root@192.168.1.1 # OpenWrt 📥 Importer la configuration NordVPN
Maintenant, on importe le fichier .ovpn NordVPN dans le routeur, avec vos identifiants de service.
- Dans l'interface GL.iNet, allez dans "VPN" → "OpenVPN Client"
- Cliquez sur "Add a New OpenVPN Config"
- Choisissez "Upload a file" ou "Importer un fichier"
- Sélectionnez le fichier
.ovpntéléchargé depuis NordVPN - Entrez vos identifiants de service NordVPN (récupérés à l'étape 3)
- Donnez un nom à la configuration (ex: "NordVPN Pays-Bas")
- Cliquez sur "Apply" puis activez le commutateur "OpenVPN"
VPN → OpenVPN Client :
Une fois activé, tous les appareils connectés au wifi de ce routeur sont automatiquement protégés.
- Dans VPN → VPN Client, cliquez sur "Add profile"
- Sélectionnez l'onglet OpenVPN
- Cliquez sur "Import .ovpn file" et choisissez votre fichier NordVPN
- Entrez vos identifiants de service NordVPN dans Username / Password
- Activez "Block routed clients if tunnel goes down" (kill switch)
- Cliquez sur "Apply" puis activez le commutateur du profil
- Copiez le fichier
.ovpnNordVPN sur le routeur (via SCP ou LuCI) - Créez un fichier
/etc/openvpn/nordvpn.authavec votre username et password de service (2 lignes) - Modifiez le .ovpn : remplacez
auth-user-passparauth-user-pass /etc/openvpn/nordvpn.auth - Dans LuCI : VPN → OpenVPN → "Upload ovpn"
- Créez une règle firewall pour router le trafic LAN vers tun0
- Activez le service avec
/etc/init.d/openvpn start
Plus détaillé : suivez la doc officielle OpenWrt OpenVPN client.
Import OpenVPN par routeur :
# GL.iNet : UI web (upload .ovpn + identifiants service) ou CLI
scp nl123.nordvpn.com.udp.ovpn root@192.168.8.1:/etc/openvpn/
ssh root@192.168.8.1
echo -e "SERVICE_USER\nSERVICE_PASS" > /etc/openvpn/nordvpn.auth
chmod 600 /etc/openvpn/nordvpn.auth
# OpenWrt (manuel) :
opkg install openvpn-openssl luci-app-openvpn
# Puis config via UCI ou upload .ovpn dans LuCI
# Asus/Merlin : UI VPN Client > Import .ovpn + user/pass service
# Activer kill switch : "Block routed clients if tunnel goes down"
# NordLynx (WireGuard) sur OpenWrt :
opkg install wireguard-tools
# Générer la config via nordlynx2go depuis un client Linux auth
# Puis coller dans /etc/config/network section wireguard_wg0 Pour basculer entre serveurs NordVPN : gardez plusieurs .ovpn (un par pays) et switchez via l'UI du routeur. Automatisation possible via cron qui échange le fichier actif et redémarre le service OpenVPN.
Activez toujours le "kill switch" sur votre routeur. C'est une option qui bloque complètement l'accès à Internet si le VPN se déconnecte accidentellement. Sans ça, votre trafic passerait en clair pendant quelques secondes ou minutes, révélant votre vraie adresse IP. Sur GL.iNet, l'option s'appelle "Block Non-VPN Traffic". Sur Asus Merlin, c'est "Block routed clients if tunnel goes down".
✅ Vérifier que tout fonctionne
Vérifions que tous les appareils de votre réseau sont bien protégés :
- Connectez votre téléphone ou ordinateur au wifi du routeur GL.iNet (pas à celui de votre box)
- Ouvrez votre navigateur et allez sur ipleak.net
- L'adresse IP affichée doit indiquer un autre pays (celui que vous avez choisi)
- Répétez le test depuis plusieurs appareils différents : chacun doit afficher la même IP VPN
Vérification depuis 3 appareils différents :
Vérifications :
# Sur le routeur (SSH)
ifconfig tun0 # Status tunnel OpenVPN
ip route | grep tun0 # Default route via tun0
curl ifconfig.me # Doit retourner l'IP NordVPN
cat /tmp/openvpn-status.log 2>/dev/null # Status détaillé
# Sur un client LAN
curl ifconfig.me # Doit retourner la même IP
dig +short resolver1.opendns.com myip.opendns.com
# DNS doit pointer vers NordVPN (103.86.96.100 / 103.86.99.100)
# Test fuites DNS / WebRTC
curl -s https://ipleak.net/json/ | jq '.country_code, .isp'
# Doit afficher le pays NordVPN et "M247" ou "Tefincom" (infra NordVPN) Pour basculer entre pays : chaque fichier .ovpn correspond à un serveur. Gardez-en plusieurs prêts à l'emploi (un par pays) et switchez via l'UI GL.iNet ou par remplacement du fichier actif en SSH suivi d'un /etc/init.d/openvpn restart.
Changer de serveur VPN. Avec un routeur, vous pouvez facilement basculer entre différents serveurs NordVPN (pour changer de pays, par exemple). Il suffit de télécharger un nouveau fichier .ovpn sur nordvpn.com/servers/tools et de l'importer dans le routeur. Vous pouvez même garder plusieurs profils et switcher en un clic selon vos besoins (streaming, torrent, jeu vidéo…).
Votre maison est protégée. Et les autres appareils ?
Pour les appareils nomades qui sortent de chez vous, installez aussi NordVPN dessus directement.