Installer ProtonVPN sur votre routeur
0 / 6
← Tous les guides

Installer ProtonVPN sur votre routeur

Protégez tous les appareils de votre maison d'un coup : PC, TV, téléphones, tablettes, consoles. Une seule configuration, protection permanente.

Mis à jour le 17 avril 2026Publié le 20 février 2026

Choisissez votre guide

Ce guide a un but éducatif. monratio.fr n'encourage en aucun cas le piratage ou le téléchargement illégal de contenus protégés par le droit d'auteur. Un VPN est avant tout un outil de protection de votre vie privée en ligne.

1

🏠 Pourquoi mettre le VPN sur le routeur ?

Au lieu d'installer ProtonVPN sur chaque appareil (PC, téléphones, tablettes, TV, consoles…), vous pouvez le mettre directement sur votre routeur. Résultat : tout ce qui se connecte à votre wifi est protégé automatiquement.

Les avantages d'un VPN sur le routeur :

✓ Tous les appareils protégés automatiquement
✓ Pas besoin d'installer l'app partout
✓ Protège les appareils qui ne supportent pas les VPN (TV, console, objets connectés)
✓ Vos invités sont aussi protégés sur votre wifi
✓ Ne compte que pour 1 appareil sur votre abonnement ProtonVPN

Mais attention : tous les routeurs ne sont pas compatibles. Votre box Orange, Free ou SFR ne pourra pas faire tourner ProtonVPN. Il vous faut un routeur spécifique.

Ce qui est possible / impossible :

✗ Box Orange, Free, SFR, Bouygues : pas de VPN possible
✗ Routeurs Wifi grand public classiques : rarement compatibles
✓ Routeurs GL.iNet (Beryl, Flint, Slate) : les plus simples
✓ Asus avec firmware Merlin : très bon compromis
✓ OpenWrt sur routeur compatible : le plus avancé

Installer le VPN au niveau routeur = chiffrement de tout le trafic LAN → WAN sans configuration client. Fonctionne avec n'importe quel appareil (y compris ceux qui ne supportent pas de VPN natif : smart TV, consoles, IoT).

Compatibilité WireGuard routeur :

✓ GL.iNet (tous modèles modernes) : UI web simple, WG natif
✓ AsusWRT-Merlin : support WG depuis v3.x
✓ OpenWrt 21.02+ : wireguard-tools native
✓ pfSense / OPNsense : package WireGuard officiel
~ AsusWRT stock : OpenVPN uniquement (pas de WG)
✗ Box FAI / routeurs ISP : pas de VPN client

À savoir avant de se lancer. Le VPN sur routeur est légèrement plus complexe à configurer que sur PC. Si vous êtes totalement débutant et n'avez pas encore de routeur compatible, commencez plutôt par installer ProtonVPN sur votre PC. Vous pourrez toujours passer au routeur plus tard.

2

📦 Choisir un routeur compatible

Pour débuter, on recommande les routeurs GL.iNet. Leur interface web est claire, l'installation de ProtonVPN prend cinq minutes, et ils sont abordables (à partir de 50€).

Nos recommandations GL.iNet :

GL.iNet Beryl AX (GL-MT3000) ~120€
Le meilleur compromis. Wifi 6, compact, parfait pour la maison ou les voyages. Recommandé.
GL.iNet Flint 2 (GL-MT6000) ~200€
Plus puissant, idéal si vous avez la fibre haut débit et beaucoup d'appareils.
GL.iNet Slate AX (GL-AXT1800) ~90€
Compact, pour un petit logement ou si vous débutez.

Comment ça s'installe ? Vous branchez le routeur GL.iNet derrière votre box internet (pas à la place). La box reste, elle fournit Internet au routeur GL.iNet, et le GL.iNet crée un wifi protégé par VPN.

Schéma de branchement :

Internet → Box FAI → Routeur GL.iNet (VPN) → Tous vos appareils 🔒

Alternatives avancées :

  • Asus avec Merlin : flasher le firmware Asuswrt-Merlin sur un Asus RT-AX88U ou RT-AX86U. WireGuard client natif depuis v3.x.
  • OpenWrt : flash sur un router compatible (liste sur openwrt.org). Installation manuelle de wireguard-tools, config via /etc/config/network.
  • pfSense / OPNsense : pour un setup maison complet avec firewall pro. Package WireGuard officiel.
  • Ubiquiti UniFi : support WireGuard depuis UniFi OS 3.x, intégration dans la UI.

Budget indicatif : GL.iNet 80-200€, Asus + Merlin 200-400€, OpenWrt selon matériel, pfSense 150€+ (Netgate) ou DIY mini-PC.

Pourquoi GL.iNet pour débuter ? Contrairement aux autres solutions qui demandent de flasher le firmware (opération risquée pour un débutant), les routeurs GL.iNet viennent avec une interface web simple et un client WireGuard pré-installé. C'est vraiment du plug and play : branchez, connectez-vous à l'interface, importez la config ProtonVPN, c'est fini.

3

⚙️ Télécharger la config WireGuard ProtonVPN

Pour configurer votre routeur, il faut un fichier de configuration WireGuard fourni par ProtonVPN. On va le télécharger depuis votre compte.

  1. Depuis votre ordinateur, allez sur account.protonvpn.com
  2. Connectez-vous avec votre compte ProtonVPN
  3. Dans le menu de gauche, cliquez sur "Downloads" puis "WireGuard configuration"
  4. Configurez votre fichier selon les options ci-dessous
  5. Cliquez sur "Create" puis sur le bouton de téléchargement

Options à choisir lors de la création :

Name monratio-router (ou autre)
Features NAT-PMP ✓, P2P ✓
VPN Accelerator On
Server Pays-Bas (Netherlands) P2P

Vous téléchargez un fichier .conf (par exemple NL-42.conf). Gardez-le précieusement, vous allez l'importer dans votre routeur à l'étape suivante.

Sur account.protonvpn.com, générez un fichier .conf WireGuard avec les options suivantes :

# account.protonvpn.com > Downloads > WireGuard configuration
Platform: Router (ou GNU/Linux)
Features: NAT-PMP on, VPN Accelerator on, Moderate NAT
Server: NL-P2P#XX (ou SE-P2P#XX)

# Contenu typique du fichier .conf :
[Interface]
PrivateKey = <your_private_key>
Address = 10.2.0.2/32
DNS = 10.2.0.1

[Peer]
PublicKey = <server_public_key>
AllowedIPs = 0.0.0.0/0
Endpoint = xxx.xxx.xxx.xxx:51820

Astuce : activez "Moderate NAT" pour les consoles de jeu (PlayStation Network, Xbox Live) et "VPN Accelerator" pour optimiser le débit multi-client.

4

🌐 Se connecter à l'interface du routeur

Maintenant, on va configurer le routeur. La procédure varie selon le modèle.

GL.iNet (Beryl, Flint, Slate…) La solution la plus simple
  1. Branchez votre routeur GL.iNet : le câble WAN à votre box, l'alimentation secteur
  2. Connectez-vous au wifi du routeur (le nom et le mot de passe sont sur une étiquette sous l'appareil)
  3. Ouvrez votre navigateur et allez sur http://192.168.8.1
  4. Créez un mot de passe administrateur lors du premier lancement
  5. Vous arrivez sur le tableau de bord GL.iNet

Interface GL.iNet Admin Panel :

📊 Tableau de bord
🌐 Internet : Connecté
📡 Wifi : 5 appareils connectés
🔒 VPN : Non configuré
Asus avec Merlin Pour les modèles Asus haut de gamme
  1. Assurez-vous d'avoir installé le firmware Asuswrt-Merlin (différent du firmware Asus standard)
  2. Branchez le routeur et connectez-vous au wifi
  3. Allez sur http://192.168.1.1 (ou l'IP de votre routeur)
  4. Connectez-vous avec les identifiants admin (par défaut : admin / admin)
  5. Dans le menu de gauche, allez dans "VPN" puis "VPN Client"

Si vous n'avez pas Merlin installé, suivez d'abord le guide de flashage sur asuswrt-merlin.net. Attention, c'est une opération avancée.

OpenWrt Pour les utilisateurs avancés
  1. Connectez-vous à LuCI (interface web OpenWrt) via http://192.168.1.1
  2. Allez dans System → Software
  3. Installez wireguard-tools et luci-app-wireguard
  4. Redémarrez le routeur
  5. Les options WireGuard apparaissent dans Network → Interfaces

Accès UI routeur :

# GL.iNet : http://192.168.8.1
# Asus/Merlin : http://192.168.1.1 ou http://router.asus.com
# OpenWrt (LuCI) : http://192.168.1.1
# pfSense : https://192.168.1.1

# SSH (si activé) :
ssh root@192.168.8.1    # GL.iNet
ssh admin@192.168.1.1   # Asus/Merlin
ssh root@192.168.1.1    # OpenWrt
5

📥 Importer la configuration ProtonVPN

Maintenant, on importe le fichier .conf ProtonVPN dans le routeur.

Sur GL.iNet Import visuel en quelques clics
  1. Dans l'interface GL.iNet, allez dans "VPN" → "WireGuard Client"
  2. Cliquez sur "Add a New WireGuard Profile"
  3. Choisissez "Upload a file" ou "Importer un fichier"
  4. Sélectionnez le fichier .conf téléchargé depuis ProtonVPN
  5. Donnez un nom à la configuration (ex: "ProtonVPN Pays-Bas")
  6. Cliquez sur "Apply" puis activez le commutateur "WireGuard"

VPN → WireGuard Client :

ProtonVPN Pays-Bas
WireGuard · Connecté

Une fois activé, tous les appareils connectés au wifi de ce routeur sont automatiquement protégés.

Sur Asus Merlin Import dans VPN Client
  1. Dans VPN → VPN Client, cliquez sur "Add profile"
  2. Sélectionnez WireGuard comme type
  3. Cliquez sur "Import .conf file" et choisissez votre fichier ProtonVPN
  4. Activez "Block routed clients if tunnel goes down" (kill switch)
  5. Cliquez sur "Apply" puis activez le commutateur du profil
Sur OpenWrt Import manuel de la config
  1. Dans LuCI, allez dans Network → Interfaces
  2. Cliquez sur "Add new interface"
  3. Nom : wg0, protocole : WireGuard VPN
  4. Collez le contenu de votre fichier .conf ProtonVPN dans les champs correspondants (Private key, Peer, etc.)
  5. Créez une règle firewall pour router le trafic LAN vers wg0
  6. Redémarrez l'interface

Plus détaillé : suivez la doc officielle OpenWrt WireGuard.

Import WireGuard par routeur :

# GL.iNet : UI web (upload .conf) ou CLI
uci set wireguard.wg0=interface
uci set wireguard.wg0.private_key='xxx'
uci commit wireguard
/etc/init.d/wireguard restart

# OpenWrt (manuel) :
opkg install wireguard-tools qrencode
# Puis network config via UCI ou fichier /etc/config/network

# Asus/Merlin : UI VPN Client > Import .conf
# Activer kill switch : "Block routed clients if tunnel goes down"

Pour automatiser le renouvellement du port NAT-PMP (port forwarding dynamique), script cron sur le routeur : */1 * * * * /root/natpmpc-renew.sh

Activez toujours le "kill switch" sur votre routeur. C'est une option qui bloque complètement l'accès à Internet si le VPN se déconnecte accidentellement. Sans ça, votre trafic passerait en clair pendant quelques secondes ou minutes, révélant votre vraie adresse IP. Sur GL.iNet, l'option s'appelle "Block Non-VPN Traffic". Sur Asus Merlin, c'est "Block routed clients if tunnel goes down".

6

✅ Vérifier que tout fonctionne

Vérifions que tous les appareils de votre réseau sont bien protégés :

  1. Connectez votre téléphone ou ordinateur au wifi du routeur GL.iNet (pas à celui de votre box)
  2. Ouvrez votre navigateur et allez sur ipleak.net
  3. L'adresse IP affichée doit indiquer un autre pays (celui que vous avez choisi)
  4. Répétez le test depuis plusieurs appareils différents : chacun doit afficher la même IP VPN

Vérification depuis 3 appareils différents :

💻 PC 185.159.xxx.xxx (NL) ✓
📱 Téléphone 185.159.xxx.xxx (NL) ✓
📺 Smart TV 185.159.xxx.xxx (NL) ✓
✓ Tous les appareils passent par le VPN. Même les objets connectés qui ne supportent pas les VPN natifs sont protégés.
🎉
Toute votre maison est protégée !
Un seul abonnement, tous vos appareils sécurisés, même ceux qui ne supportent pas les VPN.

Vérifications :

# Sur le routeur (SSH)
wg show              # Status du tunnel WireGuard
ip route             # Vérifier que la default route passe par wg0
curl ifconfig.me     # Doit retourner l'IP ProtonVPN

# Sur un client LAN
curl ifconfig.me     # Doit retourner la même IP
dig +short resolver1.opendns.com myip.opendns.com
# DNS doit pointer vers ProtonVPN

Pour le port forwarding dynamique avec NAT-PMP sur routeur : script natpmpc en cron sur le routeur qui expose le port forwardé via iptables DNAT vers votre client torrent (PC ou NAS).

Changer de serveur VPN. Avec un routeur, vous pouvez facilement basculer entre différents serveurs ProtonVPN (pour changer de pays, par exemple). Il suffit de générer un nouveau fichier .conf sur account.protonvpn.com et de l'importer dans le routeur. Vous pouvez même garder plusieurs profils et switcher en un clic.

🤝
Besoin d'un coup de main ?

Je peux vous aider à configurer tout ça à distance. Petit forfait ou au chapeau, on s'arrange.

Me contacter