L’utilisation d’un VPN au niveau du routeur permet d’acheminer et de chiffrer le trafic Internet de chaque appareil associé au profil VPN, notamment les téléviseurs intelligents, les consoles de jeux et les appareils IoT qui ne prennent pas nécessairement en charge les applications VPN individuellement. Ce guide explique comment configurer Windscribe sur un routeur ASUS exécutant le micrologiciel ASUSWRT d’origine avec le protocole OpenVPN.
Concerne : les routeurs ASUS exécutant le micrologiciel ASUSWRT (les modèles compatibles courants comprennent les RT-AX88U, RT-AX86U, RT-AC68U et RT-AC3200). Les détails de l’interface peuvent varier légèrement selon la version du micrologiciel. Les routeurs exécutant la version 3.0.0.4.388.xxxxx ou une version ultérieure utilisent VPN Fusion au lieu de l’ancienne interface VPN Client. Les deux méthodes sont présentées ci-dessous.
Remarque concernant les fonctionnalités de l’application : les configurations manuelles ne comprennent pas les fonctionnalités réservées à l’application, comme la protection Firewall, le Split Tunneling et l’accès à tous les protocoles de l’application Windscribe. Si le tunnel VPN du routeur s’interrompt, les appareils connectés ne bénéficieront pas de la même protection de secours que celle offerte par le Firewall de l’application Windscribe. Gardez cela à l’esprit si vous avez besoin d’une protection ininterrompue.
Avant de commencer
Avant de continuer, assurez-vous de disposer des éléments suivants :
- Un routeur ASUS exécutant le micrologiciel ASUSWRT d’origine et doté d’une fonction de client VPN (la prise en charge d’OpenVPN est obligatoire ; vérifiez que votre modèle la prend en charge sous Specifications > VPN Support sur la page produit d’ASUS)
- Un abonnement Windscribe Pro ou Build-A-Plan. Les comptes Build-A-Plan peuvent générer des configurations uniquement pour les emplacements inclus dans leur forfait. Les comptes Pro peuvent en générer pour tous les emplacements disponibles.
- Un ordinateur connecté à votre routeur ASUS, par Ethernet ou Wi-Fi
Vérifier la compatibilité du micrologiciel : tous les routeurs ASUS et toutes les versions de micrologiciel ne proposent pas une interface de client VPN. Si le menu VPN est absent, mettez à jour le micrologiciel de votre routeur via Administration > Firmware Upgrade avant de continuer.
Étape 1 : téléchargez votre fichier de configuration & vos identifiants Windscribe OpenVPN
Le fichier de configuration et les identifiants VPN sont générés au même endroit. Connectez-vous à votre compte Windscribe et ouvrez le OpenVPN Config Generator, disponible dans les paramètres du compte pour les abonnés Pro et Build-A-Plan. Une fois sur cette page :
- Sélectionnez votre Location préférée dans la liste déroulante.
- Réglez Protocol sur UDP. UDP offre une latence plus faible et constitue le choix recommandé pour la plupart des configurations. Passez à TCP uniquement si UDP est bloqué sur votre réseau.
Référence du protocole : dans le menu Change Protocol de l’application de bureau Windscribe, OpenVPN UDP est indiqué comme UDP. La capture montre l’option disponible ; elle n’est pas sélectionnée. Capture : Windscribe.
- Réglez Port sur 443, sauf si vous savez qu’un autre port fonctionne mieux sur votre réseau.
- Si l’option Cipher est affichée, sélectionnez AES-CBC pour assurer la compatibilité avec ASUSWRT. Si un autre chiffrement provoque des erreurs d’importation, régénérez la configuration en sélectionnant AES-CBC.
- Cliquez sur Download Config pour enregistrer le fichier .ovpn sur votre ordinateur.
- Cliquez sur Get Credentials pour obtenir votre nom d’utilisateur et votre mot de passe VPN. Gardez-les à portée de main. Ces identifiants sont distincts de l’adresse e-mail et du mot de passe utilisés pour vous connecter à votre compte Windscribe.
Remarque : chaque fichier .ovpn est associé à un seul emplacement de serveur. Pour utiliser plusieurs emplacements, répétez cette étape pour chacun d’eux et enregistrez un fichier de configuration distinct par emplacement.
Étape 2 : connectez-vous au panneau d’administration du routeur ASUS
- Ouvrez un navigateur Web sur un appareil connecté à votre routeur ASUS.
- Dans la barre d’adresse, saisissez http://router.asus.com et appuyez sur Enter. Si la page ne se charge pas, essayez directement l’adresse IP LAN de votre routeur : http://192.168.50.1 ou http://192.168.1.1. Si aucune des deux ne fonctionne, vérifiez la passerelle par défaut de votre appareil ou consultez le manuel de votre routeur.
- Saisissez le nom d’utilisateur et le mot de passe d’administration définis lors de la configuration initiale du routeur. Si vous avez oublié ces identifiants, suivez les instructions d’ASUS concernant la réinitialisation d’usine avant de continuer.
- Vous accéderez au tableau de bord principal d’ASUSWRT.
Figure 1 : écran de connexion à ASUSWRT. Saisissez le nom d’utilisateur et le mot de passe d’administration du routeur définis lors de la configuration initiale. Capture d’écran : ASUS.
Étape 3 : déterminez la méthode correspondant à votre micrologiciel
Cliquez sur VPN dans le menu Advanced Settings à gauche. L’élément qui s’affiche détermine la méthode à suivre :
- Onglet VPN Fusion : suivez la méthode A ci-dessous (micrologiciel 388 et versions ultérieures).
- Onglet VPN Client : suivez la méthode B ci-dessous (micrologiciel antérieur à la version 388).
Figure 2 : menu VPN sous Advanced Settings. L’onglet affiché ici — VPN Fusion ou VPN Client — détermine si vous devez suivre la méthode A ou la méthode B. Capture d’écran : ASUS.
Méthode A : VPN Fusion (micrologiciel 388 & versions ultérieures)
Étape 4A : créez un nouveau profil VPN Fusion
- Sélectionnez l’onglet VPN Fusion.
- Cliquez sur l’icône add (symbole plus) pour créer un nouveau profil.
- Lorsque vous êtes invité à choisir le type de VPN, sélectionnez OpenVPN. Windscribe ne prend pas en charge PPTP ni L2TP. Ne sélectionnez pas ces options si elles apparaissent.
Figure 3 : sélection d’OpenVPN comme type de VPN lors de la création d’un nouveau profil VPN Fusion. Ne sélectionnez pas PPTP ni L2TP. Capture d’écran : ASUS.
- Dans le champ Connection name, saisissez un nom pour ce profil (par exemple, « Windscribe New York »).
- Cliquez sur Import .ovpn file et sélectionnez le fichier .ovpn téléchargé à l’étape 1. Vérifiez que l’indicateur « Complete » apparaît à côté du champ.
- Saisissez le Username et le Password VPN obtenus à l’étape 1.
- Cliquez sur Apply and Enable pour enregistrer le profil et établir la connexion.
Figure 4 : formulaire du profil VPN Fusion : nom de la connexion, fichier .ovpn importé affichant « Complete », nom d’utilisateur et mot de passe VPN, puis Apply and Enable. Le nom d’utilisateur administrateur visible fait partie de l’exemple d’ASUS ; saisissez les identifiants VPN Windscribe générés à l’étape 1. Capture d’écran : ASUS.
Étape 5A : confirmez la connexion & vérifiez le routage des appareils
Si Connected s’affiche à côté du profil, le tunnel VPN est actif.
Par défaut, VPN Fusion peut ne pas acheminer tous les appareils par le VPN. Pour appliquer la connexion VPN à tous les appareils de votre réseau, ouvrez les paramètres du profil et vérifiez que Apply to all devices est activé. Si vous souhaitez acheminer uniquement certains appareils par Windscribe, désactivez Apply to all devices et sélectionnez les appareils individuellement à l’aide de l’option Edit Device.
Figure 5 : profil VPN Fusion connecté, avec le bouton Apply to all devices qui détermine quels appareils sont acheminés par le tunnel. Le nom d’utilisateur administrateur visible fait partie de l’exemple d’ASUS ; utilisez les identifiants VPN Windscribe générés. Capture d’écran : ASUS.
Si VPN Fusion importe le profil, mais que le DNS ou le routage ne fonctionne pas correctement, utilisez l’ancienne interface VPN Client si votre micrologiciel la propose, ou contactez l’assistance Windscribe en indiquant votre modèle ASUS et la version de son micrologiciel.
Méthode B : VPN Client (micrologiciel antérieur à la version 388)
Étape 4B : créez un nouveau profil VPN Client
- Sélectionnez l’onglet VPN Client.
- Cliquez sur Add profile.
- Dans la boîte de dialogue qui s’affiche, sélectionnez l’onglet OpenVPN. Windscribe ne prend pas en charge PPTP ni L2TP. Ne sélectionnez pas ces onglets.
Figure 6 : ancienne boîte de dialogue du profil VPN Client affichant les onglets de protocoles disponibles. PPTP est sélectionné dans cet exemple d’ASUS ; pour Windscribe, sélectionnez l’onglet OpenVPN et n’utilisez ni PPTP ni L2TP. Capture d’écran : ASUS.
- Dans le champ Description, saisissez un nom pour ce profil (par exemple, « Windscribe New York »).
- Saisissez le Username et le Password VPN obtenus à l’étape 1.
- Cliquez sur Choose File et sélectionnez le fichier .ovpn téléchargé à l’étape 1. Vérifiez que le nom du fichier apparaît dans le champ.
- Cliquez sur Upload pour envoyer le fichier. Attendez que "Complete" apparaisse à côté du bouton Upload.
Figure 7 : profil OpenVPN rempli. Attendez la confirmation « Complete! » après Upload avant de cliquer sur OK. Capture d’écran : ASUS.
- Cliquez sur OK pour enregistrer le profil.
Étape 5B : activez la connexion VPN
- Dans la liste des profils VPN Client, repérez le profil que vous venez de créer.
- Cliquez sur Activate à droite de la ligne du profil.
- Attendez quelques secondes que la connexion s’établisse. Une coche à côté du profil confirme que la connexion a réussi.
Figure 8 : liste des profils de l’ancienne interface VPN Client. Cet exemple d’ASUS montre un profil PPTP ; pour Windscribe, activez le profil OpenVPN créé ci-dessus. Capture d’écran : ASUS.
Remarque : l’ancienne interface VPN Client ne permet d’activer qu’un seul profil VPN à la fois. L’activation d’un nouveau profil désactive automatiquement celui qui est actuellement actif.
Étape 6 : vérifiez la connexion VPN
- Sur un appareil connecté à votre routeur ASUS, ouvrez un navigateur et accédez à ipleak.net ou à un autre outil de vérification d’adresse IP.
- Vérifiez que l’adresse IP affichée correspond à l’emplacement du serveur Windscribe sélectionné, et non à votre emplacement réel ni à l’adresse attribuée par votre FAI.
Pour vérifier que le DNS est lui aussi acheminé par le tunnel, effectuez un test de fuite DNS sur un site comme ipleak.net ou dnsleaktest.com. Les résultats des serveurs DNS doivent correspondre à l’emplacement de votre serveur VPN, et non à votre FAI ou à votre domicile. Si ce n’est pas le cas, consultez la section de dépannage ci-dessous.
Si un test de fuite signale un serveur DNS qui ne correspond pas exactement à l’adresse IP VPN qui vous est attribuée, cela ne signifie pas forcément qu’il y a une fuite. Les serveurs DNS de Windscribe utilisent souvent des adresses internes 10.255.255.x ou des adresses IP de résolveurs propres à une région, qui ne correspondent pas à votre adresse IP de sortie. Pour effectuer une vérification directe, exécutez :
nslookup windscribe.com
Si la ligne Server ou Address du résultat commence par 10.255.255., le DNS est correctement acheminé par Windscribe.
Gérer plusieurs emplacements de serveur
Pour ajouter d’autres emplacements de serveur Windscribe :
- Retournez dans l’OpenVPN Config Generator de votre compte Windscribe, sélectionnez un autre emplacement, vérifiez que Cipher est réglé sur AES-CBC si cette option est affichée, puis téléchargez un nouveau fichier de configuration .ovpn.
- Dans le panneau d’administration du routeur, accédez à VPN > VPN Fusion (ou VPN Client sur les anciens micrologiciels) et créez un nouveau profil pour chaque fichier de configuration en suivant de nouveau la méthode appropriée ci-dessus.
- Avec VPN Fusion, plusieurs profils peuvent fonctionner simultanément et chacun peut être attribué à des appareils précis. Dans l’ancienne interface VPN Client, un seul profil peut être actif à la fois : désactivez le profil actuel avant d’en activer un autre.
Les profils restent enregistrés jusqu’à ce qu’ils soient supprimés manuellement. Chaque fichier de configuration ne doit donc être importé qu’une seule fois.
Dépannage
Le profil VPN ne parvient pas à se connecter
- Vérifiez que les champs du nom d’utilisateur et du mot de passe contiennent les identifiants obtenus avec le bouton Get Credentials sur la page de configuration Windscribe, et non l’adresse e-mail et le mot de passe de connexion à votre compte Windscribe.
- Si le problème peut être lié au chiffrement, retournez dans l’OpenVPN Config Generator de votre compte Windscribe, sélectionnez AES-CBC sous Cipher et téléchargez un nouveau fichier de configuration.
- Essayez un fichier de configuration utilisant TCP plutôt qu’UDP, ou un autre port.
- Vérifiez que le fichier .ovpn n’est pas vide ou corrompu. Téléchargez-le de nouveau si nécessaire.
- Redémarrez le routeur et réessayez d’activer le profil.
Le VPN se déconnecte et ne se reconnecte pas automatiquement
Sur certains modèles ASUS et certaines versions de micrologiciel, la reconnexion automatique peut manquer de fiabilité : le routeur peut ne pas se reconnecter si le serveur VPN tombe en panne. Retournez dans les paramètres VPN du panneau d’administration et réactivez le profil manuellement.
Le DNS n’est pas acheminé par le tunnel
Si un test de fuite DNS affiche votre FAI ou votre domicile plutôt que l’emplacement de votre serveur VPN, les requêtes DNS ne sont peut-être pas acheminées par le tunnel Windscribe. Le fichier de configuration .ovpn comprend des paramètres de transmission DNS destinés à gérer cela automatiquement, mais certaines configurations DNS ou DHCP du routeur peuvent les remplacer. Vérifiez si les paramètres WAN > DNS et LAN > DHCP de votre routeur contiennent des entrées DNS codées en dur. La suppression de ces paramètres prioritaires permet à la configuration VPN de gérer le routage DNS. Si le problème persiste, contactez l’assistance Windscribe en indiquant le modèle de votre routeur et la version actuelle de son micrologiciel.
Les débits sont nettement plus faibles après la connexion
- Sélectionnez un emplacement de serveur Windscribe géographiquement plus proche de votre emplacement physique.
- Si vous utilisez TCP, passez à une configuration UDP pour le même emplacement.
- Dans VPN Fusion, vérifiez que seuls les profils voulus sont actifs.
Déconnecter Windscribe
VPN Fusion (micrologiciel 388+) :
- Connectez-vous au panneau d’administration du routeur.
- Accédez à VPN > VPN Fusion.
- Désactivez le profil actif.
Ancienne interface VPN Client (micrologiciel antérieur à la version 388) :
- Connectez-vous au panneau d’administration du routeur.
- Accédez à VPN > VPN Client.
- Cliquez sur Deactivate pour le profil actif.
Les appareils attribués au profil VPN recommencent à utiliser immédiatement la connexion habituelle de votre FAI après la désactivation.
FAQ
Ai-je besoin d’un compte Windscribe payant pour configurer un VPN sur un routeur ASUS ?
Oui. L’OpenVPN Config Generator de votre compte Windscribe nécessite un abonnement Pro ou Build-A-Plan. Avec un abonnement Build-A-Plan, vous pouvez générer des configurations uniquement pour les emplacements achetés. Les comptes Pro peuvent en générer pour tous les emplacements disponibles.
Le VPN s’appliquera-t-il automatiquement à tous les appareils de mon réseau ?
Cela dépend de la méthode correspondant au micrologiciel de votre routeur. Dans l’ancienne interface VPN Client (micrologiciel antérieur à la version 388), le tunnel VPN actif est généralement utilisé par défaut pour le trafic du routeur dès qu’un profil est activé. Avec VPN Fusion (micrologiciel 388 et versions ultérieures), vous devez ouvrir les paramètres du profil et vérifier que Apply to all devices est activé. Si ce paramètre est désactivé, seuls les appareils explicitement attribués au profil utiliseront le VPN.
Puis-je utiliser WireGuard au lieu d’OpenVPN sur mon routeur ASUS ?
WireGuard est pris en charge via VPN Fusion sur les routeurs ASUS exécutant le micrologiciel 3.0.0.4.388.xxxxx ou une version ultérieure, mais pas sur tous les modèles de cette gamme de micrologiciels. Vérifiez votre modèle dans la liste des appareils compatibles d’ASUS à l’adresse asus.click/vpnfusionmodel. Si votre modèle est compatible, Windscribe propose des options de configuration WireGuard dans votre compte pour les configurations manuelles prises en charge. Un abonnement Pro ou Build-A-Plan est requis.
La connexion via le VPN du routeur réduira-t-elle mon débit Internet ?
Une certaine diminution du débit est à prévoir. Le chiffrement OpenVPN est traité par le processeur du routeur, et l’effet sera plus marqué sur les routeurs équipés de processeurs moins performants. Choisir un serveur Windscribe proche de votre emplacement physique réduit la latence. Sur les modèles et micrologiciels compatibles, WireGuard est généralement plus rapide qu’OpenVPN grâce à une charge cryptographique plus légère.
R.O.B.E.R.T. fonctionnera-t-il lorsque je serai connecté par le routeur ?
Oui. R.O.B.E.R.T. est un outil de filtrage DNS côté serveur qui s’applique aux connexions VPN Windscribe lorsque le DNS est acheminé par le tunnel, y compris aux connexions OpenVPN d’un routeur. Les paramètres R.O.B.E.R.T. de votre compte Windscribe seront actifs tant que le DNS sera correctement acheminé par le tunnel. Un test de fuite DNS, comme décrit à l’étape 6, peut confirmer que les requêtes DNS ne sont pas envoyées à votre FAI, mais il ne permet pas de vérifier tous les cas particuliers de filtrage.
Comment vérifier la version du micrologiciel de mon routeur ASUS ?
Connectez-vous au panneau d’administration du routeur et accédez à Administration > Firmware Upgrade. Le numéro de la version actuellement installée sur votre routeur s’affiche en haut de cette page. S’il indique 3.0.0.4.388.xxxxx ou une version ultérieure, votre routeur utilise l’interface VPN Fusion. S’il indique une version antérieure, suivez la méthode B de ce guide.
Puis-je utiliser une adresse IP statique Windscribe avec une configuration de routeur ?
Oui. Si vous avez acheté une option d’adresse IP statique par l’intermédiaire de votre compte Windscribe, son emplacement devrait figurer dans la liste déroulante des emplacements de l’OpenVPN Config Generator. Sélectionnez-le, choisissez AES-CBC sous Cipher si cette option est affichée, téléchargez la configuration, puis importez-la comme nouveau profil de routeur en suivant les mêmes étapes que dans ce guide.
Ressources Windscribe connexes
Une configuration manuelle du routeur couvre l’ensemble du réseau, mais ne comprend pas les fonctionnalités propres à chaque appareil offertes dans l’application Windscribe, comme la protection Firewall et le Split Tunneling. Sur les appareils où vous souhaitez utiliser ces fonctionnalités, installez directement l’application en complément de cette configuration du routeur. Téléchargez-la pour Windows, Mac, Linux, iOS et Android à l’adresse windscribe.com/download.
Si vous avez besoin d’un abonnement Pro ou Build-A-Plan pour effectuer cette configuration, les forfaits sont offerts à partir de $3 par mois à l’adresse windscribe.com/upgrade.
Les guides Windscribe suivants concernent directement les configurations de routeur :
- Quels routeurs sont pris en charge par Windscribe ? – Types de routeurs compatibles et protocoles pris en charge par Windscribe pour les configurations manuelles.
- Comment utiliser mon adresse IP statique sur un routeur ? – Utilisation d’une option d’adresse IP statique Windscribe à l’aide d’un fichier de configuration de routeur.
- Guide de configuration de WireGuard sur un routeur (DD-WRT) – Configuration de Windscribe avec WireGuard sur le micrologiciel DD-WRT.
- R.O.B.E.R.T. – Outil de filtrage DNS côté serveur de Windscribe, qui s’applique à toutes les sessions connectées, y compris aux configurations de routeur.