Meilleures applications pour configurer et gérer un routeur de voyage sur Android

Un routeur de voyage transforme le Wi-Fi hostile des hôtels en un réseau privé avec une seule connexion, une adresse MAC clonée et un VPN persistant vers la maison. Le problème, c’est que rien de tout cela ne se fait par le petit bouton de réinitialisation du routeur. C’est une application Android qui s’en charge, et choisir la mauvaise vous laisse en SSH dans une boîte sans écran depuis la porte d’embarquement.

Nous avons examiné les huit applications que les voyageurs gardent vraiment sur leurs téléphones pour un GL.iNet Slate, un TP-Link Nano, un Netgear Nighthawk série M, ou une compilation OpenWrt. La liste couvre le contrôle du routeur propriétaire, l’analyse réseau, les clients VPN, les superpositions maillées et le client SSH auquel vous faites appel quand LuCI cesse de répondre sur le Wi-Fi de l’aéroport. Si vous voulez les meilleures applications pour configurer un routeur de voyage qui fonctionnent à 3 h du matin dans la salle de bain d’un hôtel, commencez ici.

Ce qu’il faut rechercher dans une application de routeur de voyage

Quelques éléments distinguent une application de routeur de voyage utile d’un simple objet en forme d’appareil :

Si une application ne peut pas faire les trois premiers, considérez-la comme surveillance uniquement et associez-la à quelque chose qui peut.

Comparaison rapide

Application Meilleure pour Plan gratuit Niveau payant Note
GL.iNet GL-MT300N, Slate, Beryl, Mudi Oui, toutes les fonctionnalités Aucune 4.1
TP-Link Tether TL-WR902AC, Roam AX1500, Roam 7 Oui, toutes les fonctionnalités Aucune 4.2
NETGEAR Nighthawk Points d’accès M1, M5, M6, MR1100 Oui Abonnement Nighthawk 4.0
Fing Audit du Wi-Fi d’hôtel Oui Fingbox à partir d’environ 6 USD/mois 4.6
WireGuard Tunnelisation du routeur vers la maison Gratuit, source ouverte Aucune 4.5
Tailscale Routage du nœud de sortie sans configuration 3 utilisateurs, 100 appareils 6 USD/utilisateur/mois 4.4
Speedtest by Ookla Triage de la bande passante d’hôtel Oui, supporté par des annonces 5 USD/an pour la suppression des annonces 4.6
JuiceSSH SSH dans OpenWrt et les hôtes LuCI Oui Pro à partir de 5 USD en achat unique 4.5

Les applications

1. GL.iNet, meilleure pour les routeurs de voyage en général

GL.iNet est la raison pour laquelle la plupart des gens ont acheté leur Slate AX, Beryl AX ou Mudi en premier lieu. L’application Android s’appaire avec le routeur via Bluetooth ou le propre SSID du routeur, vous guide dans la configuration du mot de passe administrateur et vous dépose dans le même tableau de bord que celui auquel vous accédez dans un navigateur de bureau. Les profils WireGuard et OpenVPN s’importent à partir d’un fichier texte, la politique par client est une case à cocher plutôt qu’une commande shell, et les mises à jour de firmware s’exécutent sur le lien cellulaire de votre téléphone quand le portail captif de l’hôtel pose problème.

Elle gère aussi le tour de clonage d’adresse MAC proprement. Définissez l’adresse MAC WAN sur celle de votre ordinateur portable, complétez le portail d’hôtel une fois, et chaque appareil derrière le routeur ressemble à cet ordinateur portable au pupitre de réception. Le blocage des annonces via AdGuard Home est basculé depuis l’application sur les firmware plus récents, afin que le filtrage des annonces puisse s’exécuter au routeur avant que la requête DNS ne quitte la pièce.

Où elle fait défaut : L’application ne fonctionne qu’avec les routeurs GL.iNet. Elle perd aussi occasionnellement la découverte sur les réseaux d’hôtel qui bloquent mDNS, auquel cas vous revenez à l’adresse IP locale du routeur dans un navigateur.

Tarification :

Plateformes : Android, iOS

Télécharger : AptoideGoogle PlayApp Store

Conclusion : Si vous possédez un routeur GL.iNet, c’est l’application à utiliser. Ne l’ignorez que si vous refusez d’installer quoi que ce soit et préférez LuCI dans un navigateur.

TP-Link Tether est la surface de contrôle du TL-WR902AC Nano, du Roam AX1500 et du modèle Roam 7 Wi-Fi 7. Depuis l’application, vous basculez entre les profils SIM physique et eSIM, vous visualisez l’utilisation des données par SIM et vous modifiez l’APN quand la détection automatique se trompe pour un opérateur étranger.

L’application est aussi le moyen le plus rapide de reliez un Nighthawk à un GL.iNet ou un routeur de voyage TP-Link. Définissez l’unité série M en mode Wi-Fi Offload, distribuez son SSID depuis l’application et traitez-le comme une liaison WISP en aval du routeur. Si vous avez besoin de l’état de la batterie, des avertissements de température et de l’accélération de données par application côté cellulaire, c’est ici que vous les trouverez.

Où elle fait défaut : Le support du client VPN est basique. Tether exécutera OpenVPN en mode client sur le Roam 7, mais pas sur la série Nano plus ancienne, et il n’y a pas de WireGuard in-app sur aucun modèle actuel.

Tarification :

Plateformes : Android, iOS

Télécharger : AptoideGoogle Play

Conclusion : Le bon choix pour les propriétaires TP-Link Nano et Roam. Achetez un GL.iNet à la place si vous avez besoin d’un travail VPN sérieux au routeur.

3. NETGEAR Nighthawk, meilleur pour les points d’accès mobiles série M

NETGEAR Nighthawk est la surface de contrôle pour les points d’accès mobiles M1, M5, M6, M6 Pro et MR1100 que beaucoup de voyageurs longue distance associent à un eSIM local. Depuis l’application, vous basculez entre les profils SIM physique et eSIM, consultez l’utilisation des données par SIM et modifiez l’APN quand la détection automatique se trompe pour un opérateur étranger.

L’application est aussi le moyen le plus rapide de relier un Nighthawk à un GL.iNet ou un routeur de voyage TP-Link. Définissez l’unité série M en mode Wi-Fi Offload, distribuez son SSID depuis l’application et traitez-le comme une liaison WISP en aval du routeur. Si vous avez besoin de l’état de la batterie, des avertissements de température et de l’accélération de données par application côté cellulaire, c’est ici que vous les trouverez.

Où elle fait défaut : Ne fonctionne qu’avec le matériel NETGEAR. Les mises à jour de firmware sur cellulaire consomment les données du M6 Pro, planifiez-les donc pour une fenêtre de Wi-Fi café à la place.

Tarification :

Plateformes : Android, iOS

Télécharger : AptoideGoogle Play

Conclusion : Essentielle si un Nighthawk série M est votre liaison montante. Pas utile pour quelqu’un d’autre.

4. Fing, meilleure pour auditer le Wi-Fi d’hôtel avant de vous connecter

Fing est le scanneur réseau que chaque propriétaire de routeur de voyage devrait installer. Pointez-le vers le SSID de l’hôtel et Fing liste chaque appareil sur ce sous-réseau : les ordinateurs portables des autres clients, l’imprimante de la réception, la télévision intelligente de votre chambre et, occasionnellement, les caméras qui n’étaient pas dans la description de la chambre. Effectuer cet audit de cinq minutes avant de router votre trafic de travail à travers le réseau vous montre exactement quel environnement votre routeur rejoint.

Derrière votre propre routeur de voyage, Fing est plus rapide que la liste des clients du routeur pour trouver un appareil non autorisé ou un Chromecast qui ne s’appairera pas. Les alertes de vulnérabilité signalent les services exposés sur votre réseau local, ce qui est pratique quand la serrure intelligente d’un appartement de location expose son port de configuration.

Où elle fait défaut : Les fonctionnalités approfondies comme la détection d’intrusion et les alertes de panne d’Internet nécessitent Fingbox, un abonnement payant. L’application gratuite est puissante, mais le publipostage agressif sur l’écran d’accueil s’use rapidement.

Tarification :

Plateformes : Android, iOS, Windows, macOS, Linux

Télécharger : AptoideGoogle Play

Conclusion : Le niveau gratuit vaut le coup d’être installé avant chaque voyage. Payez uniquement si vous voulez une alerte continue.

5. WireGuard, meilleur pour tunneliser le routeur vers la maison

L’application Android WireGuard est petite, rapide et a un seul travail : contient un fichier de config et se connecte. Sur un routeur de voyage, il joue deux rôles. Premièrement, vous l’installez sur votre téléphone pour que le Wi-Fi d’hôtel soit chiffré de bout en bout avant d’atteindre le routeur. Deuxièmement, et plus utile, vous collez la même config dans votre routeur de voyage pour que chaque appareil derrière le routeur route via la maison. Votre Chromecast joue du contenu géo-bloqué, votre ordinateur portable de travail accède aux points de terminaison internes et votre prise intelligente atteint toujours son cloud depuis un café à New Delhi.

Les fichiers de config sont du texte brut. Exportez depuis votre routeur domestique, déposez dans l’application, c’est fait. Le tunnel survit au changement de Wi-Fi entre le SSID de l’hôtel et votre propre SSID de routeur de voyage mieux que les clients VPN commerciaux.

Où elle fait défaut : Pas de composant côté serveur ici, vous avez besoin de quelque chose exécutant WireGuard de l’autre côté, que ce soit un Raspberry Pi à la maison, un compte Mullvad ou le serveur intégré de votre GL.iNet. Le tunnelage fractionnée existe mais est par application et ne peut pas être programmé.

Tarification :

Plateformes : Android, iOS, Windows, macOS, Linux, OpenWrt, la plupart des routeurs

Télécharger : AptoideGoogle PlayF-Droid

Conclusion : Installez même si votre routeur exécute déjà WireGuard. La portabilité des configs entre téléphone et routeur en vaut les 5 MB.

6. Tailscale, meilleur pour le routage du nœud de sortie sans configuration

Tailscale transforme tout le problème du tunnel-vers-la-maison en un problème d’adhésion au maillage. Installez-le sur votre téléphone, sur votre routeur de voyage s’il exécute le firmware OpenWrt ou GL.iNet 4.x, et sur n’importe quelle machine à la maison, et chaque appareil parle à chaque appareil sans ouvrir un seul port. Définissez la machine domestique comme nœud de sortie, activez un commutateur dans l’application et tout le trafic de votre configuration de voyage route via votre IP domestique.

Pour les familles ou les équipes partageant un routeur de voyage, les routes de sous-réseau et les ACL remplacent les gymnastics de config VPN habituels. Vous pouvez également partager un seul appareil avec un collègue depuis l’application sans donner d’identifiants. La latence dépend de votre vitesse de chargement domestique, ce n’est donc pas un substitut à un VPN payant si vous avez besoin d’apparaître à Francfort depuis São Paulo.

Où elle fait défaut : Le maillage n’est aussi utile que son nœud le plus lent, et les FAI résidentiels limitent le chargement. Il dépend aussi des serveurs de coordination de Tailscale, qui ne sont pas auto-hébergés par défaut. Headscale existe si vous avez besoin de cela.

Tarification :

Plateformes : Android, iOS, Windows, macOS, Linux, OpenWrt

Télécharger : AptoideGoogle Play

Conclusion : Le moyen le moins pénible de faire en sorte que votre routeur de voyage se comporte comme s’il était à la maison. N’ignorez que si vous exécutez déjà un maillage Headscale ou WireGuard que vous aimez.

7. Speedtest by Ookla, meilleur pour évaluer la bande passante de l’hôtel

Speedtest by Ookla est l’application qui décide si vous utilisez le Wi-Fi de l’hôtel. Exécutez-en un directement sur le SSID de l’hôtel et un via votre routeur de voyage avec le VPN actif, et le delta vous indique si le routeur plus VPN en vaut la latence. Il signale également quand vous devriez retirer l’eSIM de l’unité série M à la place.

La sélection du serveur est importante ici. Choisissez un serveur dans le pays d’où vous apparaissez réellement, sinon un VPN bien configuré se lit comme lent alors que la réalité est un mauvais choix de serveur. Speedtest pour Android stocke également l’historique, vous pouvez donc prouver à un hôtel que la « fibre rapide » n’est pas mesuralement ainsi.

Où elle fait défaut : Les annonces au niveau gratuit sont lourdes. Les résultats incluent une annonce vidéo sur certaines compilations, ce qui retarde votre test de quelques secondes.

Tarification :

Plateformes : Android, iOS, Windows, macOS

Télécharger : AptoideGoogle Play

Conclusion : Gratuit et universel. N’ignorez que si vous utilisez déjà fast.com ou un test de latence côté routeur.

8. JuiceSSH, meilleur pour l’utilisateur puissant OpenWrt LuCI

JuiceSSH est ce que vous utiliserez quand LuCI dans un navigateur cesse de charger et que vous avez besoin de corriger votre routeur de voyage depuis le téléphone dans votre poche. Il gère SSH, Mosh, Telnet et les sessions shell locales, enregistre les clés d’identité pour la connexion sans mot de passe dans une boîte OpenWrt et stocke chaque IP du routeur d’hôtel en tant que connexion étiquetée pour que vous ne confusiez jamais Slate un à partir de Slate deux.

La raison pour laquelle il figure dans une liste de routeur de voyage plutôt qu’une liste SSH générique est les raccourcis tap-to-command. Enregistrez opkg update, wifi down, wifi up, logread -f et les quatre autres commandes que vous exécutez vraiment sur la route, et les exécuter sur la boîte OpenWrt derrière vous est un simple appui depuis une porte d’embarquement bloquée.

Où elle fait défaut : Le niveau gratuit désactive le forwarding de port et nécessite une mise à niveau Pro pour la synchronisation des clés d’équipe. L’interface est dense sur un petit écran de téléphone, particulièrement le gestionnaire de plugins.

Tarification :

Plateformes : Android

Télécharger : AptoideGoogle Play

Conclusion : Achetez la mise à niveau Pro si vous exécutez OpenWrt sur n’importe quel équipement de voyage. Ignorez entièrement si vous ne quittez jamais l’interface GUI du fournisseur.

Les quatre astuces de routeur de voyage que ces applications déverrouillent

Une fois que les applications ci-dessus sont sur votre téléphone, quatre configurations font en sorte qu’un routeur de voyage vaut la peine d’avoir une place dans votre sac :

Comment choisir le bon

Si vous voulez l’option la plus simple : GL.iNet associé à Tailscale. Deux applications, deux commutateurs et le Wi-Fi de l’hôtel ressemble à votre salon.

Si vous avez besoin du support TP-Link : TP-Link Tether, puis ajoutez WireGuard sur le téléphone pour la confidentialité que le Nano ne peut pas appliquer lui-même.

Si votre liaison montante est un point d’accès mobile : NETGEAR Nighthawk pour la série M, puis GL.iNet ou TP-Link Tether en aval pour le clonage MAC et le DNS adblock.

Si vous avez un budget serré : La pile de WireGuard, Fing et Speedtest ne coûte rien et couvre la plupart de ce qu’une application VPN payante vous donnerait, à condition que vous possédiez le point de terminaison à la maison.

Si vous êtes un utilisateur puissant avec OpenWrt sur votre routeur de voyage : JuiceSSH avec des extraits enregistrés, WireGuard en mode noyau et Tailscale comme superposition de basculement. LuCI reste dans un onglet du navigateur.

Si vous avez essayé une application VPN commerciale et avez détesté les déconnexions : WireGuard avec un point de terminaison payant comme Mullvad ou IVPN. Les transferts sont quasi instantanés, les sessions survivent au mode repos.

FAQ

Quelle est la meilleure application Android pour configurer un routeur de voyage GL.iNet ?

L’application GL.iNet officielle est le meilleur choix. Elle découvre les unités Slate, Beryl, Mudi et Puli via Bluetooth ou Wi-Fi, importe les configs WireGuard et OpenVPN à partir d’un fichier et contrôle le clonage MAC, le DNS adblock et la politique VPN par client depuis un seul écran.

Puis-je utiliser une seule connexion Wi-Fi d’hôtel pour tous mes appareils ?

Oui. Définissez l’adresse MAC WAN de votre routeur de voyage sur l’adresse MAC de votre ordinateur portable dans l’application GL.iNet ou TP-Link Tether, complétez le portail captif de l’hôtel une fois, puis connectez chaque autre appareil au SSID de votre routeur de voyage. L’hôtel voit une seule MAC et un seul appareil facturé.

Ai-je besoin d’un VPN si j’utilise un routeur de voyage ?

Uniquement si le routeur de voyage n’en exécute pas un. La plupart des routeurs de voyage basés sur GL.iNet et OpenWrt exécutent WireGuard ou OpenVPN au niveau du routeur, ce qui couvre chaque appareil derrière lui. Si vous utilisez un Nano TP-Link, exécutez l’application Android WireGuard sur chaque téléphone ou ordinateur portable pour le même effet.

Est-il sûr d’exécuter Fing sur le Wi-Fi d’un hôtel ?

Fing scanne le sous-réseau local en utilisant les requêtes ARP et ICMP standard, le même trafic que votre ordinateur portable envoie déjà. Il ne tente pas d’exploits ou de connexions aux services qu’il trouve. Certains hôtels signalent les scanneurs, utilisez-le brièvement pour auditer et vous déconnecter avant de rester en ligne.

Quelle est la meilleure application de routeur de voyage gratuite ?

WireGuard pour le travail VPN, Fing pour l’audit réseau et Speedtest by Ookla pour la bande passante sont tous gratuits. Combinés à l’application de gestion gratuite de votre fournisseur de routeur, ils couvrent le flux de travail complet d’installation et de gestion sans abonnement.

Puis-je exécuter adblock sur un routeur de voyage ?

Oui. Le firmware GL.iNet expédie AdGuard Home derrière un commutateur, et OpenWrt supporte les paquets adguard-home et https-dns-proxy. Sur les unités Nano TP-Link, définissez le DNS du routeur sur NextDNS ou AdGuard DNS depuis l’application Tether et chaque appareil en aval hérite du blocage des annonces.