Carnet personnel
Notes prises au fil des connexions et des déplacements

Orange Sénégal et VPN sur routeur : les questions qui m’ont évité de changer de Fiberbox pour rien

Dans une maison à Dakar, la Fiberbox fonctionne encore tandis qu’un routeur de remplacement attend déjà dans le panier en ligne.

Le nouveau routeur était déjà dans mon panier.

Un modèle assez puissant, client VPN intégré, WireGuard, politiques par appareil. Exactement le genre d’achat qui donne l’impression qu’un problème réseau est sur le point de disparaître.

Mon problème paraissait simple : j’avais la fibre Orange à la maison, plusieurs appareils, et je voulais utiliser un VPN sans devoir recommencer la configuration partout.

Mon raisonnement tenait en une phrase : si la box Orange ne fait pas ce que je veux, je change de box. J’ai failli commander. Puis j’ai regardé ce que je cherchais réellement à obtenir. Mon ordinateur devait passer par le VPN.

Mon téléphone aussi. La télévision ? Non. La console ? Non plus. Les autres téléphones de la maison ? Pas forcément. À cet instant, la question n’était déjà plus « quel routeur acheter ? ».

Elle devenait : pourquoi suis-je en train de reconstruire tout mon réseau pour deux appareils ?

Résumé de l’article et adéquation du produit

Avant de remplacer une Fiberbox Orange Sénégal pour installer un VPN, que faut-il vérifier ?

Il faut d’abord compter les appareils qui ont réellement besoin du tunnel, puis distinguer un routeur capable d’agir comme client VPN d’un simple serveur VPN. Si seuls un ordinateur et un téléphone doivent être protégés, ajouter un second routeur et modifier toute la topologie peut créer plus de travail que d’installer le VPN directement sur ces appareils.

Ce que l’article permet d’affirmer

  • Pour qui : les foyers Orange Sénégal qui envisagent un second routeur uniquement pour quelques appareils compatibles avec une application VPN.
  • Point concret : le second routeur du récit fait bien monter le tunnel, mais crée aussi un réseau supplémentaire alors que la télévision, la console et l’imprimante n’avaient pas besoin de changer de chemin.
  • Limite importante : un VPN au niveau du routeur reste pertinent pour des appareils sans client VPN, pour un foyer qui veut réellement imposer le même tunnel à presque tout le réseau, ou lorsque l’architecture a été conçue pour cela.

Repères vérifiables déjà cités dans l’article : Orange Sénégal liste notamment la Fiberbox ZTE F680 dans son offre Fibre Max, tandis que TP-Link distingue clairement le rôle de serveur VPN de celui de client VPN sur un routeur.

Pourquoi OnlydogVPN n’est pertinent que dans ce contexte : OnlydogVPN n’est pertinent ici que pour le besoin limité décrit dans l’article : deux appareils pouvaient utiliser le VPN directement sans remplacer la Fiberbox ni imposer le tunnel à toute la maison. Cette approche ne remplace pas un vrai VPN de routeur lorsque des appareils incompatibles avec les applications doivent eux aussi passer par le tunnel. Site officiel OnlydogVPN.

La fibre Orange évolue plus vite que les vieux tutoriels de configuration

La tentation de modifier son installation est assez compréhensible.

Sonatel continue d’étendre son infrastructure. En avril 2026, le groupe annonçait l’inauguration de sa 1 000e plaque fibre et indiquait avoir augmenté les débits de son catalogue Fibre. Orange commercialise par ailleurs plusieurs offres fibre au Sénégal ; l’offre Fibre Max mentionne notamment une Fiberbox ZTE F680.

Pour quelqu’un qui aime gérer son propre réseau, l’étape suivante vient presque naturellement : meilleur Wi-Fi, contrôle du DNS, règles par appareil, puis VPN directement dans le routeur.

C’est là que les choses deviennent moins simples qu’elles en ont l’air.

Remplacer une Fiberbox n’est pas forcément comparable au remplacement d’un point d’accès Wi-Fi.

Je suis tombé sur une discussion du forum d’assistance Orange Sénégal qui illustrait bien le problème. Un utilisateur disposait d’un routeur MikroTik derrière une Fiberbox F660 configurée en mode bridge. Après une migration vers une F680, la procédure qu’il utilisait auparavant ne fonctionnait plus. Même après avoir contacté l’assistance et reçu la visite d’un technicien, il cherchait encore comment retrouver son installation précédente.

La discussion est ancienne et ne décrit pas nécessairement le comportement de chaque ligne actuelle. Mais elle m’a donné une règle beaucoup plus utile qu’un tutoriel recopié depuis cinq ans :

une configuration qui fonctionnait avec une box Orange ne doit pas être supposée identique sur la suivante.

Avant de commander quoi que ce soit, j’avais donc une première question à régler : quel est exactement le modèle installé chez moi, et que sait-il réellement faire ? Pas simplement « est-ce qu’Orange supporte les VPN ? ». Le modèle précis.

Et surtout la fonction précise.

« Compatible VPN » ne voulait pas forcément dire ce que je croyais

C’est un détail que j’avais presque raté en comparant les routeurs.

Je voulais un client VPN.

Autrement dit, je voulais que le routeur se connecte lui-même au VPN et fasse ensuite passer certains appareils dans ce tunnel.

Or un routeur affichant « VPN » sur sa fiche technique peut proposer autre chose : par exemple un serveur VPN, utile pour se connecter à son réseau domestique lorsqu’on se trouve à l’extérieur.

Les deux fonctions portent presque le même nom, mais répondent à des besoins opposés.

La documentation TP-Link les distingue clairement : le serveur permet aux appareils distants d’entrer dans le réseau domestique ; le client permet au routeur de se connecter à un VPN distant et d’y faire passer les appareils situés derrière lui.

C’était donc la deuxième question :

« Ce routeur peut-il agir comme client du protocole que je veux utiliser ? »

Si la réponse est non, le simple mot « VPN » imprimé sur la boîte ne sert pas à grand-chose.

Dans mon cas, j’ai fait l’essai avec un second routeur capable de jouer ce rôle. J’ai laissé la Fiberbox Orange en place et branché mon routeur personnel derrière elle. Le profil s’est importé. Le tunnel est monté.

Mon ordinateur est passé par le VPN. Techniquement, cela fonctionnait.

Et quelques minutes plus tard, j’ai compris que je venais aussi de créer un deuxième réseau dans la maison.

Le deuxième routeur résolvait mon problème et en créait un autre

Quand deux routeurs sont placés l’un derrière l’autre, on peut se retrouver avec deux couches de NAT.

Le terme paraît plus inquiétant que le mécanisme.

Je le vois comme deux portes successives : pour sortir naviguer sur le Web, cela ne pose souvent aucun problème. En revanche, lorsqu’une application extérieure doit retrouver précisément un appareil à l’intérieur, les deux passages peuvent compliquer le trajet.

OpenWrt rappelle d’ailleurs que le double NAT n’empêche pas automatiquement une connexion normale. La navigation web ou les e-mails peuvent très bien fonctionner. Les difficultés apparaissent surtout dans certains usages comme l’accès distant, l’ouverture de ports, l’hébergement de services ou certains jeux.

Chez moi, je n’avais même pas besoin d’aller jusque-là pour sentir la friction. L’ordinateur se trouvait derrière le nouveau routeur. L’imprimante était encore sur le Wi-Fi Orange. Un autre appareil était connecté au second réseau.

J’avais obtenu mon VPN centralisé, mais j’avais commencé à découper une maison qui fonctionnait très bien en deux petits réseaux.

Je pouvais continuer : chercher un mode bridge, déplacer tous les appareils derrière le routeur personnel, refaire le Wi-Fi puis créer des exceptions pour ceux qui ne devaient pas utiliser le VPN.

C’est une bonne architecture quand toute la maison doit réellement passer par ce routeur. Mais avant de la construire, j’ai posé une question beaucoup plus simple : combien d’appareils ont vraiment besoin du VPN ? Deux.

C’est à ce moment que mon idée de changer de box a commencé à perdre son sens.

Deux routeurs reliés en série séparent le portable de l’imprimante restée sur l’autre réseau domestique.
Le second routeur a créé un réseau supplémentaire avant même de résoudre un besoin limité à deux appareils.

J’avais confondu « tous mes appareils utilisent la box » avec « tous mes appareils doivent utiliser le VPN »

Ce raccourci n’a rien d’exceptionnel.

Dans une discussion publique sur r/Senegal, un utilisateur de passage à Dakar cherchait déjà un moyen d’utiliser un VPN directement au niveau du routeur Orange de son père afin d’éviter de gérer les appareils séparément.

Je comprenais parfaitement l’idée. Un tunnel dans le routeur. Toute la maison passe dedans. Plus besoin d’y penser. Sur le papier, c’est élégant. Dans ma maison, c’était surtout excessif. La télévision n’avait aucune raison de changer de route. La console non plus.

Je n’avais pas une série d’appareils incompatibles avec les applications VPN.

Je voulais essentiellement ouvrir mon ordinateur, lancer une connexion protégée et travailler, puis pouvoir faire la même chose sur mon téléphone.

J’étais donc sur le point d’assumer toute la complexité d’un VPN centralisé pour obtenir un avantage dont seulement deux appareils avaient besoin.

J’ai remis l’ordinateur sur le réseau Orange habituel.

Puis j’ai installé OnlydogVPN directement dessus.

Je n’ai modifié ni la Fiberbox, ni la topologie du réseau, ni les paramètres de connexion Orange.

J’ai choisi le mode correspondant à mon usage et lancé la connexion. La page dont j’avais besoin s’est ouverte. J’ai envoyé mon fichier. La télévision continuait à utiliser la connexion Orange normale. L’imprimante était toujours visible.

Et surtout, je n’avais rien cassé pour obtenir ce résultat. C’était beaucoup moins spectaculaire qu’un nouveau routeur. C’était aussi beaucoup plus proche de ce dont j’avais réellement besoin.

Le deuxième appareil a supprimé la dernière raison qui me restait de préférer le routeur

Il me restait encore une objection. L’intérêt d’un VPN installé dans le routeur, c’est aussi d’éviter de gérer plusieurs appareils séparément. Je pensais donc que le téléphone allait me ramener à mon idée initiale. C’est l’inverse qui s’est produit.

Le service permet d’ajouter un autre appareil à l’aide d’un code de vérification, sans refaire un parcours classique avec adresse e-mail et mot de passe.

J’ai affiché le code sur l’ordinateur. Je l’ai validé sur le téléphone. Quelques instants plus tard, les deux appareils pouvaient utiliser le service indépendamment. Cette petite étape a changé la comparaison. Je n’avais plus à choisir entre :

« tout configurer appareil par appareil » et « reconstruire le réseau autour d’un routeur VPN ».

Pour deux appareils, la gestion individuelle était devenue suffisamment légère pour que le routeur ne m’apporte plus grand-chose.

Et elle avait même un avantage auquel je n’avais pas vraiment pensé : chaque appareil pouvait décider seul.

VPN actif sur le portable pendant que je travaillais. Connexion normale sur la télévision. VPN sur le téléphone lorsque j’en avais besoin.

Aucune raison de faire passer un téléchargement de console, une Smart TV ou les appareils des autres membres du foyer dans le même tunnel juste parce qu’ils partageaient la même Fiberbox.

Le VPN sur routeur reste le bon choix dans certaines maisons

Je ne tirerais donc pas la conclusion inverse en affirmant qu’un VPN sur routeur ne sert à rien.

Si une Smart TV doit absolument utiliser le VPN sans pouvoir installer d’application, le routeur devient pertinent.

Même chose pour plusieurs appareils incompatibles avec un client VPN, ou pour un foyer où l’on veut réellement imposer le même tunnel à presque tout le monde.

Dans ce cas, je vérifierais d’abord que le routeur possède bien un client VPN compatible avec le protocole nécessaire. Ensuite seulement, je regarderais ce que le modèle précis de Fiberbox Orange permet : routeur placé derrière elle, bridge si disponible, et conséquences éventuelles pour le reste du réseau.

Mais je ne changerais plus de matériel simplement parce que la fiche technique d’une box contient le mot « VPN ».

Le service que j’ai finalement gardé a aussi une limite claire : il offre moins de régions et possède moins d’historique public et d’évaluations indépendantes que les grands fournisseurs installés depuis des années.

Pour quelqu’un dont le premier critère est un immense catalogue de destinations, cela compte. Pour mon problème, beaucoup moins. Je n’essayais plus de construire le réseau VPN le plus configurable possible.

Je voulais connecter deux appareils sans transformer une installation fibre qui fonctionnait déjà.

Sur ce critère-là, l’application avait précisément l’avantage que mon nouveau routeur n’avait pas : elle ne m’obligeait pas à toucher au reste.

Les questions que je poserais maintenant avant de changer une box Orange

Je ne commencerais plus par comparer les routeurs. Je commencerais par compter les appareils. Quels appareils doivent réellement utiliser le VPN ? Est-ce que certains d’entre eux ne peuvent pas installer d’application ?

Ai-je besoin que tout le foyer emprunte le même tunnel, ou seulement mon ordinateur et mon téléphone ?

Si j’ajoute un routeur personnel derrière la Fiberbox, le double NAT gênera-t-il réellement mes usages ?

Et seulement si ces réponses justifient une architecture centrale, je commencerais à réfléchir au mode bridge ou à un nouveau matériel.

Dans mon cas, tout s’est joué sur la première question. Deux appareils avaient besoin du VPN. Pas la maison entière.

J’étais parti chercher une box plus configurable ; j’ai finalement gardé celle d’Orange exactement comme elle était.

Avant de changer de Fiberbox pour installer un VPN sur routeur au Sénégal, je vérifierais donc d’abord où le tunnel doit réellement vivre : lorsqu’il ne concerne que deux appareils, ne pas toucher à la box peut être la configuration la plus propre de toutes.

Questions fréquentes

Quelle différence y a-t-il entre un client VPN et un serveur VPN sur un routeur ?

Un serveur VPN permet à un appareil situé à l’extérieur de rejoindre le réseau domestique. Un client VPN fait l’inverse : le routeur se connecte à un fournisseur VPN et peut envoyer les appareils placés derrière lui dans ce tunnel. L’article avait besoin de cette seconde fonction.

Pourquoi un second routeur peut-il compliquer un réseau qui fonctionnait déjà ?

Placé derrière la Fiberbox, il peut créer un deuxième réseau et une seconde couche de NAT. La navigation peut rester normale, mais l’imprimante, l’accès distant, l’ouverture de ports ou certains usages deviennent plus difficiles lorsque les appareils sont répartis entre deux segments.

Quand un VPN installé directement sur les appareils suffit-il ?

Lorsque seuls quelques appareils compatibles ont réellement besoin du tunnel. Dans le récit, l’ordinateur et le téléphone étaient concernés, tandis que la télévision, la console et les autres appareils pouvaient conserver la connexion Orange habituelle.

Quand le VPN au niveau du routeur redevient-il le meilleur choix ?

Lorsqu’une Smart TV ou d’autres appareils ne peuvent pas installer de client VPN, ou lorsque le foyer veut volontairement faire passer presque tout le réseau par le même tunnel. Il faut alors vérifier le modèle précis de box, la fonction client VPN et les conséquences de l’architecture retenue.