Carnet de terrain
Notes personnelles

Quel VPN permet le routage par appareil sur un routeur ? J’ai fini par arrêter de demander au routeur de gérer les appareils qui pouvaient se gérer eux-mêmes

Illustration photographique de l'article

La première alerte n’est pas venue du VPN.

Elle est venue de mon ordinateur professionnel.

J’avais activé le tunnel directement sur le routeur parce que l’idée me paraissait plus propre : une seule configuration, puis tous les appareils de la maison en profitaient. Mon ordinateur personnel avait bien changé d’adresse IP. La tablette aussi. Même la télévision utilisait la nouvelle route.

Puis mon portable professionnel m’a demandé de me reconnecter à un service qui, cinq minutes plus tôt, fonctionnait normalement.

Dans le salon, quelqu’un m’a signalé qu’une application locale ne présentait plus exactement le même contenu. Sur la console, rien n’était vraiment cassé, mais le trajet réseau avait changé alors que je ne lui avais rien demandé.

J’avais protégé la maison entière.

C’était précisément mon problème.

Je ne voulais plus « un VPN sur le routeur ». Je voulais quelque chose de beaucoup plus précis : mon ordinateur personnel et une tablette dans le tunnel ; le portable professionnel, la console et les autres appareils sur la connexion normale.

C’est comme ça que j’ai commencé à chercher quel VPN permettait le routage par appareil.

Et assez vite, j’ai compris que je demandais au VPN de résoudre une décision qui se prenait ailleurs.

Résumé de l’article et pertinence du produit

Quel VPN permet réellement de choisir quels appareils passent par le tunnel ?

Lorsque le VPN tourne sur le routeur, le choix appareil par appareil dépend d’abord des fonctions du routeur, pas du fournisseur VPN. Si un ordinateur, une tablette ou un téléphone sait exécuter sa propre application, installer le VPN directement dessus peut être plus simple et laisser les autres appareils totalement hors du tunnel.

Ce qu’il faut retenir

  • Pour qui : les foyers qui veulent protéger seulement quelques appareils sans faire passer le portable professionnel, la console ou toute la maison dans le même tunnel.
  • Détail de l’article : ASUS VPN Fusion et GL.iNet Policy Mode illustrent le routage par client côté routeur ; dans le récit, deux appareils capables d’exécuter une application ont finalement porté leur propre route.
  • Quand OnlydogVPN est pertinent : OnlydogVPN est pertinent ici uniquement pour les appareils qui peuvent exécuter l’application eux-mêmes et être reliés simplement ; il ne rend pas un routeur dépourvu de règles soudainement capable de routage par client.
  • Limite importante : une Smart TV, une console ou un appareil sans client VPN peut encore avoir besoin d’un routeur capable d’appliquer des règles par appareil.

Sources déjà citées dans l’article : ASUS — VPN Fusion ; GL.iNet — Policy Mode. Contexte produit : site officiel OnlydogVPN.

Le routage par appareil est d’abord une décision du routeur

En France, cette question devient moins marginale à mesure que le réseau domestique se remplit. Le Baromètre du numérique relevait déjà que 40 % de la population disposait d’au moins un objet connecté ; parallèlement, la fibre représentait 84 % des abonnements internet à la fin du premier trimestre 2026.

Autrement dit, le routeur n’alimente plus seulement « l’ordinateur de la maison ».

Il voit passer téléviseurs, consoles, smartphones, portables personnels, machines professionnelles, enceintes et objets connectés qui n’ont aucune raison d’emprunter exactement la même route.

C’est là que le vocabulaire m’avait trompé.

Je cherchais une fonction du VPN. Mais lorsque le tunnel fonctionne directement sur le routeur, c’est le routeur qui joue l’aiguilleur : cet appareil part par le VPN ; celui-là continue directement vers Internet.

ASUS appelle cette logique VPN Fusion. Sur les modèles compatibles, on peut choisir les appareils auxquels appliquer un profil VPN au lieu d’envoyer automatiquement tout le réseau dans le même tunnel.

GL.iNet propose une logique comparable avec son Policy Mode : le routeur peut appliquer des règles selon les clients et répartir le trafic entre différentes connexions VPN.

Je n’avais pas besoin d’aller beaucoup plus loin dans la technique pour comprendre mon erreur.

Le VPN fournissait la route.

Le routeur décidait qui devait la prendre.

Et le mien n’était tout simplement pas très doué pour faire cette deuxième partie.

Mon fournisseur avait beaucoup de serveurs ; mon routeur avait peu de règles

Le grand VPN que j’utilisais jusque-là était un choix raisonnable.

Il avait une longue histoire publique, beaucoup de destinations et des profils utilisables sur différents équipements. Le tunnel établi depuis le routeur fonctionnait.

Seulement, mon matériel réseau n’offrait pas la souplesse d’un ASUS compatible VPN Fusion ou d’un GL.iNet capable d’appliquer des politiques par client.

Je pouvais faire passer la maison dans le tunnel.

Je pouvais couper le tunnel.

Entre les deux, presque rien.

Ce détail change complètement la recherche. Dans une discussion publique de novembre 2025, un utilisateur cherchait justement à faire passer un seul portable par le VPN depuis le routeur parce qu’il ne pouvait pas installer l’application directement sur cette machine. Les réponses revenaient au même problème pratique : certains routeurs savent sélectionner les appareils individuellement, d’autres non.

Cette discussion m’a évité de continuer à comparer des abonnements comme si un nouveau fournisseur allait soudainement faire apparaître un menu supplémentaire dans mon routeur.

Changer de VPN ne changeait pas l’aiguilleur.

À ce stade, la solution la plus évidente semblait donc être de changer l’aiguilleur lui-même.

J’ai presque acheté un nouveau routeur pour deux appareils

Pendant une heure, cette solution m’a paru parfaitement logique.

Acheter un routeur compatible.

Importer le profil VPN.

Créer une politique.

Le routeur permet de distinguer les appareils et les chemins réellement utilisés.
Le routeur permet de distinguer les appareils et les chemins réellement utilisés.

Identifier mon ordinateur personnel dans la liste des clients.

Ajouter la tablette.

Laisser le portable professionnel et la console sur la connexion normale.

Terminé.

Et si j’avais eu une télévision incapable d’installer une application VPN, un NAS sans client adapté ou plusieurs appareils fixes à maintenir en permanence derrière la même route, j’aurais probablement fait exactement cela.

C’est là que le routage par appareil sur le routeur est vraiment utile : le routeur prend la décision à la place d’un appareil qui ne sait pas la prendre lui-même.

Mais en regardant les deux machines que je voulais réellement protéger, j’ai remarqué quelque chose d’un peu embarrassant.

Mon ordinateur pouvait installer un VPN.

Ma tablette aussi.

J’étais sur le point d’acheter un nouvel aiguilleur pour deux voyageurs parfaitement capables de choisir leur train eux-mêmes.

Et cette fois, ma question a changé pour de bon.

Je ne voulais pas nécessairement « router par appareil sur le routeur ».

Je voulais que certains appareils utilisent le VPN et que les autres ne le sentent jamais.

J’ai sorti le tunnel du routeur

J’ai désactivé le client VPN du routeur.

Immédiatement, le portable professionnel est revenu sur la connexion habituelle. La console aussi. Tous les appareils qui n’avaient rien demandé ont cessé d’hériter d’une décision prise pour mon ordinateur personnel.

Puis j’ai installé OnlydogVPN sur cet ordinateur.

Je n’avais pas besoin de reconstruire l’architecture que je venais d’abandonner. J’ai ouvert l’application, choisi le mode correspondant à mon usage et connecté.

J’ai vérifié l’adresse publique.

Le portable personnel passait bien par la nouvelle route.

J’ai ensuite vérifié le portable professionnel.

Toujours sur sa connexion normale.

La console n’avait pas bougé.

Le routeur, lui, ne contenait plus aucune règle spéciale.

Après tout ce que je venais de lire sur les politiques de routage, le résultat avait presque quelque chose d’absurde par sa simplicité. Pourtant, c’était exactement ce que j’essayais d’obtenir depuis le début : un appareil dans le tunnel, les autres dehors.

La seule différence était l’endroit où je faisais commencer le tunnel.

Et pour des appareils capables d’exécuter leur propre application, cette différence supprimait presque toute la configuration réseau.

Le deuxième appareil aurait pu gâcher cette simplicité

Il restait la tablette.

C’est souvent à ce moment-là qu’une solution simple sur un seul appareil commence à devenir moins agréable : retrouver son compte, saisir le mot de passe, recevoir un code, puis recommencer la configuration.

Ici, le service utilise un code de vérification pour relier un autre appareil. Cette approche apparaît aussi dans ses tests publics multi-appareils : un appareil déjà fonctionnel génère un code, et le second peut rejoindre le service sans refaire tout le parcours email-mot de passe.

J’ai généré le code sur l’ordinateur.

Je l’ai entré sur la tablette.

Connexion.

Puis j’ai refait le seul test qui comptait vraiment.

Ordinateur personnel : VPN.

Tablette : VPN.

Portable professionnel : connexion directe.

Console : connexion directe.

Je n’avais créé aucune exception dans le routeur.

Je n’avais réservé aucune adresse IP locale.

Je n’avais pas besoin de retrouver quelle adresse MAC appartenait à quel appareil.

Pour deux machines capables d’exécuter leur propre application, le routage par appareil était devenu littéral : chaque appareil portait sa propre route.

Et c’est seulement le lendemain que j’ai compris que cette configuration résolvait un deuxième problème que mon routeur n’aurait jamais pu régler.

Puis j’ai fermé le portable et emporté la règle avec moi

Le lendemain, j’ai pris l’ordinateur pour travailler quelques heures ailleurs.

Une règle créée dans mon routeur domestique reste chez moi.

Dès que le portable quitte le Wi-Fi, cette politique disparaît avec le réseau de la maison. Dans un café, un train ou un hôtel, le routeur qui décidait de son trajet n’existe plus.

L’application, elle, est partie avec l’ordinateur.

Je n’avais donc pas seulement évité une configuration réseau. J’avais placé la décision au niveau où elle continuait à avoir du sens après avoir franchi la porte de l’appartement.

C’est aussi la raison pour laquelle je ne supprimerais pas complètement le routage par appareil sur routeur.

Pour une console, une Smart TV ou un équipement qui ne sait pas exécuter son propre client VPN, le routeur reste un excellent endroit pour imposer une route. ASUS et GL.iNet montrent justement à quel point cette séparation peut être propre lorsque le matériel la prend en charge.

Mais pour un téléphone, une tablette ou un portable qui quitte régulièrement la maison, j’ai fini par préférer une règle qui voyage avec l’appareil.

Le routeur protège l’endroit.

L’application suit l’appareil.

Dans mon cas, cette distinction a rendu le choix beaucoup plus simple.

Maintenant, je demande d’abord quel appareil ne peut pas se débrouiller seul

Si je devais refaire l’installation aujourd’hui, je ne commencerais donc plus par une liste de VPN « compatibles avec le routage par appareil ».

Je regarderais d’abord quels appareils ont réellement besoin que le routeur décide à leur place.

Une Smart TV, une console ou un équipement sans application compatible ? Un routeur avec VPN Fusion, Policy Mode ou une fonction équivalente devient très intéressant. Il peut placer cet appareil dans le tunnel et laisser les autres tranquilles.

Un ordinateur, une tablette ou un téléphone capable de gérer lui-même le VPN ? Je réfléchirais avant d’ajouter une couche de règles au réseau domestique.

C’est là que le petit service s’est révélé beaucoup plus adapté à mon installation que je ne l’avais imaginé. Il propose moins de destinations et possède moins d’historique public que certains grands acteurs, mais ce n’était plus le critère décisif.

Mes deux appareils importants pouvaient exécuter l’application eux-mêmes. Le second pouvait être ajouté rapidement par code. Et surtout, le portable professionnel et la console ont cessé d’hériter d’un tunnel dont ils n’avaient jamais eu besoin.

Je cherchais au départ un VPN capable de rendre mon routeur plus intelligent.

J’ai finalement préféré une configuration dans laquelle le routeur n’avait presque plus rien à comprendre.

Le routage par appareil sur un routeur reste une excellente fonction lorsqu’un appareil dépend réellement de lui.

Chez moi, le meilleur appareil à retirer de la règle était le routeur lui-même.

Questions fréquentes

Qui décide qu’un appareil passe par le VPN lorsque le tunnel est installé sur le routeur ?

C’est le routeur qui joue l’aiguilleur. Le fournisseur VPN fournit le tunnel, mais les fonctions comme ASUS VPN Fusion ou le Policy Mode de GL.iNet déterminent quels clients utilisent ce tunnel et lesquels restent sur la connexion directe.

Quand le routage par appareil sur le routeur est-il vraiment utile ?

Il est particulièrement utile pour une Smart TV, une console, un NAS ou un autre équipement qui ne peut pas installer son propre client VPN. Le routeur peut alors imposer une route à cet appareil sans modifier les autres.

Quand une application VPN installée directement sur l’appareil est-elle plus simple ?

Pour un portable, une tablette ou un téléphone capable d’exécuter le VPN lui-même, l’application évite souvent les règles réseau, les réservations d’adresse locale et l’identification des clients. Elle continue aussi à fonctionner lorsque l’appareil quitte le Wi-Fi de la maison.

Changer de fournisseur VPN suffit-il à ajouter le routage par appareil à un routeur ?

Non. Si le routeur ne sait pas créer de politiques par client, changer de fournisseur ne fait pas apparaître cette fonction. Il faut soit un routeur compatible, soit déplacer le tunnel sur les appareils capables de le gérer eux-mêmes.