Installer NordVPN sur votre routeur
0 / 6
← Tous les guides

Installer NordVPN sur votre routeur

Protégez tous les appareils de votre maison d'un coup : PC, TV, téléphones, tablettes, consoles. Une seule configuration, protection permanente.

Mis à jour le 16 avril 2026Publié le 28 février 2026

Choisissez votre guide

Ce guide a un but éducatif. monratio.fr n'encourage en aucun cas le piratage ou le téléchargement illégal de contenus protégés par le droit d'auteur. Un VPN est avant tout un outil de protection de votre vie privée en ligne.

1

🏠 Pourquoi mettre le VPN sur le routeur ?

Au lieu d'installer NordVPN sur chaque appareil (PC, téléphones, tablettes, TV, consoles…), vous pouvez le mettre directement sur votre routeur. Résultat : tout ce qui se connecte à votre wifi est protégé automatiquement.

Les avantages d'un VPN sur le routeur :

✓ Tous les appareils protégés automatiquement
✓ Pas besoin d'installer l'app partout
✓ Protège les appareils qui ne supportent pas les VPN (TV, console, objets connectés)
✓ Vos invités sont aussi protégés sur votre wifi
✓ Ne compte que pour 1 appareil sur votre abonnement NordVPN

Mais attention : tous les routeurs ne sont pas compatibles. Votre box Orange, Free ou SFR ne pourra pas faire tourner NordVPN. Il vous faut un routeur spécifique.

Ce qui est possible / impossible :

✗ Box Orange, Free, SFR, Bouygues : pas de VPN possible
✗ Routeurs Wifi grand public classiques : rarement compatibles
✓ Routeurs GL.iNet (Beryl, Flint, Slate) : les plus simples
✓ Asus avec firmware Merlin : très bon compromis
✓ OpenWrt sur routeur compatible : le plus avancé

Installer le VPN au niveau routeur = chiffrement de tout le trafic LAN vers WAN sans configuration client. Fonctionne avec n'importe quel appareil (y compris ceux qui ne supportent pas de VPN natif : smart TV, consoles, IoT).

Compatibilité NordVPN routeur :

✓ GL.iNet (tous modèles modernes) : UI web simple, OpenVPN et WireGuard natifs
✓ AsusWRT-Merlin : OpenVPN client pré-intégré, import .ovpn direct
✓ OpenWrt 21.02+ : openvpn-openssl et wireguard-tools dispos
✓ pfSense / OPNsense : OpenVPN client avec import .ovpn
~ AsusWRT stock : OpenVPN uniquement (pas de NordLynx officiel)
✗ Box FAI / routeurs ISP : pas de VPN client

À savoir avant de se lancer. Le VPN sur routeur est légèrement plus complexe à configurer que sur PC. Si vous êtes totalement débutant et n'avez pas encore de routeur compatible, commencez plutôt par installer NordVPN sur votre PC. Vous pourrez toujours passer au routeur plus tard.

2

📦 Choisir un routeur compatible

Pour débuter, on recommande les routeurs GL.iNet. Leur interface web est claire, l'installation de NordVPN prend cinq minutes, et ils sont abordables (à partir de 50€).

Nos recommandations GL.iNet :

GL.iNet Beryl AX (GL-MT3000) ~120€
Le meilleur compromis. Wifi 6, compact, parfait pour la maison ou les voyages. Recommandé.
GL.iNet Flint 2 (GL-MT6000) ~200€
Plus puissant, idéal si vous avez la fibre haut débit et beaucoup d'appareils.
GL.iNet Slate AX (GL-AXT1800) ~90€
Compact, pour un petit logement ou si vous débutez.

Comment ça s'installe ? Vous branchez le routeur GL.iNet derrière votre box internet (pas à la place). La box reste, elle fournit Internet au routeur GL.iNet, et le GL.iNet crée un wifi protégé par VPN.

Schéma de branchement :

Internet → Box FAI → Routeur GL.iNet (VPN) → Tous vos appareils 🔒

À 3,39€/mois l'abonnement NordVPN (formule deux ans), cette installation sur routeur protège toute la maison pour moins d'un café par mois.

Alternatives avancées :

  • Asus avec Merlin : flasher le firmware Asuswrt-Merlin sur un Asus RT-AX88U ou RT-AX86U. OpenVPN client natif, import direct des .ovpn NordVPN.
  • OpenWrt : flash sur un router compatible (liste sur openwrt.org). Installation manuelle de openvpn-openssl (ou wireguard-tools pour NordLynx), config via /etc/config/network.
  • pfSense / OPNsense : pour un setup maison complet avec firewall pro. OpenVPN client avec import .ovpn NordVPN.
  • Ubiquiti UniFi : support OpenVPN/WireGuard depuis UniFi OS 3.x, intégration dans la UI.

Budget indicatif : GL.iNet 80-200€, Asus + Merlin 200-400€, OpenWrt selon matériel, pfSense 150€+ (Netgate) ou DIY mini-PC.

Pourquoi GL.iNet pour débuter ? Contrairement aux autres solutions qui demandent de flasher le firmware (opération risquée pour un débutant), les routeurs GL.iNet viennent avec une interface web simple et des clients OpenVPN et WireGuard pré-installés. C'est vraiment du plug and play : branchez, connectez-vous à l'interface, importez la config NordVPN, c'est fini.

3

⚙️ Récupérer la configuration NordVPN

Pour configurer votre routeur, il faut un fichier de configuration fourni par NordVPN. Vous avez deux options : OpenVPN (le plus compatible, recommandé) ou NordLynx (basé sur WireGuard, plus rapide mais plus technique).

  1. Depuis votre ordinateur, allez sur my.nordaccount.com/dashboard/nordvpn/manual-configuration/
  2. Connectez-vous avec votre compte NordVPN
  3. Dans la section "Manual configuration", choisissez OpenVPN (recommandé pour débuter)
  4. Notez vos identifiants de service : ce sont différents de votre login habituel NordVPN (username et password spécifiques au mode manuel)
  5. Téléchargez ensuite un fichier .ovpn sur nordvpn.com/servers/tools : choisissez un pays, puis "Show available protocols" et cliquez sur OpenVPN UDP

Éléments à récupérer :

Username Identifiant de service NordVPN
Password Mot de passe de service NordVPN
Protocole OpenVPN UDP
Fichier nl123.nordvpn.com.udp.ovpn

Vous téléchargez un fichier .ovpn (par exemple nl123.nordvpn.com.udp.ovpn). Gardez-le précieusement, avec vos identifiants de service. Vous allez les importer dans votre routeur à l'étape suivante.

2 options de configuration manuelle NordVPN pour routeur :

# Option 1 : OpenVPN (UDP recommandé, TCP si UDP bloqué)
# 1. Identifiants de service : my.nordaccount.com/dashboard/nordvpn/manual-configuration/
# 2. Fichier .ovpn : nordvpn.com/servers/tools/
#    Filtres : pays → serveur → "Show available protocols" → OpenVPN UDP

# Contenu typique du .ovpn :
client
dev tun
proto udp
remote nl123.nordvpn.com 1194
auth-user-pass
remote-cert-tls server
cipher AES-256-CBC
auth SHA512
<ca> ... </ca>
<tls-auth> ... </tls-auth>

# Option 2 : NordLynx (WireGuard) - récupération clé privée via token
# Auth via login NordVPN puis extraction de la private key
# Outils : nordvpn-manual, python-nordvpn, ou script nordlynx2go
# Exemple config WireGuard générée :
[Interface]
PrivateKey = <extracted_key>
Address = 10.5.0.2/32
DNS = 103.86.96.100, 103.86.99.100

[Peer]
PublicKey = <server_pubkey>
AllowedIPs = 0.0.0.0/0
Endpoint = nl123.nordvpn.com:51820

Astuce : pour NordLynx sur routeur, utiliser un script d'extraction de clé (nordlynx2go ou wg-gen-nordvpn) depuis un client Linux authentifié, puis importer la config manuellement. Pour la majorité des cas, OpenVPN UDP est plus simple et tout aussi efficace sur routeur.

4

🌐 Se connecter à l'interface du routeur

Maintenant, on va configurer le routeur. La procédure varie selon le modèle.

GL.iNet (Beryl, Flint, Slate…) La solution la plus simple
  1. Branchez votre routeur GL.iNet : le câble WAN à votre box, l'alimentation secteur
  2. Connectez-vous au wifi du routeur (le nom et le mot de passe sont sur une étiquette sous l'appareil)
  3. Ouvrez votre navigateur et allez sur http://192.168.8.1
  4. Créez un mot de passe administrateur lors du premier lancement
  5. Vous arrivez sur le tableau de bord GL.iNet

Interface GL.iNet Admin Panel :

📊 Tableau de bord
🌐 Internet : Connecté
📡 Wifi : 5 appareils connectés
🔒 VPN : Non configuré
Asus avec Merlin Pour les modèles Asus haut de gamme
  1. Assurez-vous d'avoir installé le firmware Asuswrt-Merlin (différent du firmware Asus standard)
  2. Branchez le routeur et connectez-vous au wifi
  3. Allez sur http://192.168.1.1 (ou l'IP de votre routeur)
  4. Connectez-vous avec les identifiants admin (par défaut : admin / admin)
  5. Dans le menu de gauche, allez dans "VPN" puis "VPN Client"

Si vous n'avez pas Merlin installé, suivez d'abord le guide de flashage sur asuswrt-merlin.net. Attention, c'est une opération avancée. Bonne nouvelle : le firmware Asus stock gère aussi OpenVPN client, donc vous pouvez importer NordVPN même sans Merlin.

OpenWrt Pour les utilisateurs avancés
  1. Connectez-vous à LuCI (interface web OpenWrt) via http://192.168.1.1
  2. Allez dans System → Software
  3. Installez openvpn-openssl et luci-app-openvpn (ou wireguard-tools pour NordLynx)
  4. Redémarrez le routeur
  5. Les options OpenVPN apparaissent dans VPN → OpenVPN

Accès UI routeur :

# GL.iNet : http://192.168.8.1
# Asus/Merlin : http://192.168.1.1 ou http://router.asus.com
# OpenWrt (LuCI) : http://192.168.1.1
# pfSense : https://192.168.1.1

# SSH (si activé) :
ssh root@192.168.8.1    # GL.iNet
ssh admin@192.168.1.1   # Asus/Merlin
ssh root@192.168.1.1    # OpenWrt
5

📥 Importer la configuration NordVPN

Maintenant, on importe le fichier .ovpn NordVPN dans le routeur, avec vos identifiants de service.

Sur GL.iNet Import visuel en quelques clics
  1. Dans l'interface GL.iNet, allez dans "VPN" → "OpenVPN Client"
  2. Cliquez sur "Add a New OpenVPN Config"
  3. Choisissez "Upload a file" ou "Importer un fichier"
  4. Sélectionnez le fichier .ovpn téléchargé depuis NordVPN
  5. Entrez vos identifiants de service NordVPN (récupérés à l'étape 3)
  6. Donnez un nom à la configuration (ex: "NordVPN Pays-Bas")
  7. Cliquez sur "Apply" puis activez le commutateur "OpenVPN"

VPN → OpenVPN Client :

NordVPN Pays-Bas
OpenVPN UDP · Connecté

Une fois activé, tous les appareils connectés au wifi de ce routeur sont automatiquement protégés.

Sur Asus Merlin (ou stock) Import dans VPN Client
  1. Dans VPN → VPN Client, cliquez sur "Add profile"
  2. Sélectionnez l'onglet OpenVPN
  3. Cliquez sur "Import .ovpn file" et choisissez votre fichier NordVPN
  4. Entrez vos identifiants de service NordVPN dans Username / Password
  5. Activez "Block routed clients if tunnel goes down" (kill switch)
  6. Cliquez sur "Apply" puis activez le commutateur du profil
Sur OpenWrt Import manuel de la config
  1. Copiez le fichier .ovpn NordVPN sur le routeur (via SCP ou LuCI)
  2. Créez un fichier /etc/openvpn/nordvpn.auth avec votre username et password de service (2 lignes)
  3. Modifiez le .ovpn : remplacez auth-user-pass par auth-user-pass /etc/openvpn/nordvpn.auth
  4. Dans LuCI : VPN → OpenVPN → "Upload ovpn"
  5. Créez une règle firewall pour router le trafic LAN vers tun0
  6. Activez le service avec /etc/init.d/openvpn start

Plus détaillé : suivez la doc officielle OpenWrt OpenVPN client.

Import OpenVPN par routeur :

# GL.iNet : UI web (upload .ovpn + identifiants service) ou CLI
scp nl123.nordvpn.com.udp.ovpn root@192.168.8.1:/etc/openvpn/
ssh root@192.168.8.1
echo -e "SERVICE_USER\nSERVICE_PASS" > /etc/openvpn/nordvpn.auth
chmod 600 /etc/openvpn/nordvpn.auth

# OpenWrt (manuel) :
opkg install openvpn-openssl luci-app-openvpn
# Puis config via UCI ou upload .ovpn dans LuCI

# Asus/Merlin : UI VPN Client > Import .ovpn + user/pass service
# Activer kill switch : "Block routed clients if tunnel goes down"

# NordLynx (WireGuard) sur OpenWrt :
opkg install wireguard-tools
# Générer la config via nordlynx2go depuis un client Linux auth
# Puis coller dans /etc/config/network section wireguard_wg0

Pour basculer entre serveurs NordVPN : gardez plusieurs .ovpn (un par pays) et switchez via l'UI du routeur. Automatisation possible via cron qui échange le fichier actif et redémarre le service OpenVPN.

Activez toujours le "kill switch" sur votre routeur. C'est une option qui bloque complètement l'accès à Internet si le VPN se déconnecte accidentellement. Sans ça, votre trafic passerait en clair pendant quelques secondes ou minutes, révélant votre vraie adresse IP. Sur GL.iNet, l'option s'appelle "Block Non-VPN Traffic". Sur Asus Merlin, c'est "Block routed clients if tunnel goes down".

6

✅ Vérifier que tout fonctionne

Vérifions que tous les appareils de votre réseau sont bien protégés :

  1. Connectez votre téléphone ou ordinateur au wifi du routeur GL.iNet (pas à celui de votre box)
  2. Ouvrez votre navigateur et allez sur ipleak.net
  3. L'adresse IP affichée doit indiquer un autre pays (celui que vous avez choisi)
  4. Répétez le test depuis plusieurs appareils différents : chacun doit afficher la même IP VPN

Vérification depuis 3 appareils différents :

💻 PC 89.187.xxx.xxx (NL) ✓
📱 Téléphone 89.187.xxx.xxx (NL) ✓
📺 Smart TV 89.187.xxx.xxx (NL) ✓
✓ Tous les appareils passent par le VPN. Même les objets connectés qui ne supportent pas les VPN natifs sont protégés.
🎉
Toute votre maison est protégée !
Un seul abonnement, tous vos appareils sécurisés, même ceux qui ne supportent pas les VPN.

Vérifications :

# Sur le routeur (SSH)
ifconfig tun0                          # Status tunnel OpenVPN
ip route | grep tun0                   # Default route via tun0
curl ifconfig.me                       # Doit retourner l'IP NordVPN
cat /tmp/openvpn-status.log 2>/dev/null # Status détaillé

# Sur un client LAN
curl ifconfig.me                       # Doit retourner la même IP
dig +short resolver1.opendns.com myip.opendns.com
# DNS doit pointer vers NordVPN (103.86.96.100 / 103.86.99.100)

# Test fuites DNS / WebRTC
curl -s https://ipleak.net/json/ | jq '.country_code, .isp'
# Doit afficher le pays NordVPN et "M247" ou "Tefincom" (infra NordVPN)

Pour basculer entre pays : chaque fichier .ovpn correspond à un serveur. Gardez-en plusieurs prêts à l'emploi (un par pays) et switchez via l'UI GL.iNet ou par remplacement du fichier actif en SSH suivi d'un /etc/init.d/openvpn restart.

Changer de serveur VPN. Avec un routeur, vous pouvez facilement basculer entre différents serveurs NordVPN (pour changer de pays, par exemple). Il suffit de télécharger un nouveau fichier .ovpn sur nordvpn.com/servers/tools et de l'importer dans le routeur. Vous pouvez même garder plusieurs profils et switcher en un clic selon vos besoins (streaming, torrent, jeu vidéo…).

🤝
Besoin d'un coup de main ?

Je peux vous aider à configurer tout ça à distance. Petit forfait ou au chapeau, on s'arrange.

Me contacter