
Un routeur de voyage transforme le Wi-Fi hostile des hôtels en un réseau privé avec une seule connexion, une adresse MAC clonée et un VPN persistant vers la maison. Le problème, c’est que rien de tout cela ne se fait par le petit bouton de réinitialisation du routeur. C’est une application Android qui s’en charge, et choisir la mauvaise vous laisse en SSH dans une boîte sans écran depuis la porte d’embarquement.
Nous avons examiné les huit applications que les voyageurs gardent vraiment sur leurs téléphones pour un GL.iNet Slate, un TP-Link Nano, un Netgear Nighthawk série M, ou une compilation OpenWrt. La liste couvre le contrôle du routeur propriétaire, l’analyse réseau, les clients VPN, les superpositions maillées et le client SSH auquel vous faites appel quand LuCI cesse de répondre sur le Wi-Fi de l’aéroport. Si vous voulez les meilleures applications pour configurer un routeur de voyage qui fonctionnent à 3 h du matin dans la salle de bain d’un hôtel, commencez ici.
Ce qu’il faut rechercher dans une application de routeur de voyage
Quelques éléments distinguent une application de routeur de voyage utile d’un simple objet en forme d’appareil :
- Support du routeur propriétaire pour votre modèle exact, pas seulement la référence phare
- Clonage d’adresse MAC pour que les hôtels avec des limites de Wi-Fi à un appareil voient une seule adresse MAC sur votre ordinateur portable, téléphone, tablette et Chromecast
- Un client VPN qui survit au mode veille, au mode repos et aux changements de Wi-Fi
- Politique par SSID ou par client, afin que les appareils des visiteurs contournent le tunnel tandis que votre ordinateur portable reste à l’intérieur
- Mises à jour de firmware et de paquets sur cellulaire, puisque le Wi-Fi de l’hôtel ne vous permettra pas de faire
opkg update - Un scanneur réseau pour auditer tout ce qui d’autre est sur le réseau captif de l’hôtel avant de vous connecter
- Des tests de vitesse et des journaux de bande passante qui vous indiquent quand basculer vers votre propre modem 5G
Si une application ne peut pas faire les trois premiers, considérez-la comme surveillance uniquement et associez-la à quelque chose qui peut.
Comparaison rapide
| Application | Meilleure pour | Plan gratuit | Niveau payant | Note |
|---|---|---|---|---|
| GL.iNet | GL-MT300N, Slate, Beryl, Mudi | Oui, toutes les fonctionnalités | Aucune | 4.1 |
| TP-Link Tether | TL-WR902AC, Roam AX1500, Roam 7 | Oui, toutes les fonctionnalités | Aucune | 4.2 |
| NETGEAR Nighthawk | Points d’accès M1, M5, M6, MR1100 | Oui | Abonnement Nighthawk | 4.0 |
| Fing | Audit du Wi-Fi d’hôtel | Oui | Fingbox à partir d’environ 6 USD/mois | 4.6 |
| WireGuard | Tunnelisation du routeur vers la maison | Gratuit, source ouverte | Aucune | 4.5 |
| Tailscale | Routage du nœud de sortie sans configuration | 3 utilisateurs, 100 appareils | 6 USD/utilisateur/mois | 4.4 |
| Speedtest by Ookla | Triage de la bande passante d’hôtel | Oui, supporté par des annonces | 5 USD/an pour la suppression des annonces | 4.6 |
| JuiceSSH | SSH dans OpenWrt et les hôtes LuCI | Oui | Pro à partir de 5 USD en achat unique | 4.5 |
Les applications
1. GL.iNet, meilleure pour les routeurs de voyage en général
GL.iNet est la raison pour laquelle la plupart des gens ont acheté leur Slate AX, Beryl AX ou Mudi en premier lieu. L’application Android s’appaire avec le routeur via Bluetooth ou le propre SSID du routeur, vous guide dans la configuration du mot de passe administrateur et vous dépose dans le même tableau de bord que celui auquel vous accédez dans un navigateur de bureau. Les profils WireGuard et OpenVPN s’importent à partir d’un fichier texte, la politique par client est une case à cocher plutôt qu’une commande shell, et les mises à jour de firmware s’exécutent sur le lien cellulaire de votre téléphone quand le portail captif de l’hôtel pose problème.
Elle gère aussi le tour de clonage d’adresse MAC proprement. Définissez l’adresse MAC WAN sur celle de votre ordinateur portable, complétez le portail d’hôtel une fois, et chaque appareil derrière le routeur ressemble à cet ordinateur portable au pupitre de réception. Le blocage des annonces via AdGuard Home est basculé depuis l’application sur les firmware plus récents, afin que le filtrage des annonces puisse s’exécuter au routeur avant que la requête DNS ne quitte la pièce.
Où elle fait défaut : L’application ne fonctionne qu’avec les routeurs GL.iNet. Elle perd aussi occasionnellement la découverte sur les réseaux d’hôtel qui bloquent mDNS, auquel cas vous revenez à l’adresse IP locale du routeur dans un navigateur.
Tarification :
- Gratuit avec tout routeur GL.iNet
- Aucune couche d’abonnement
Plateformes : Android, iOS
Conclusion : Si vous possédez un routeur GL.iNet, c’est l’application à utiliser. Ne l’ignorez que si vous refusez d’installer quoi que ce soit et préférez LuCI dans un navigateur.
2. TP-Link Tether, meilleure pour la gamme Nano et Roam
TP-Link Tether est la surface de contrôle du TL-WR902AC Nano, du Roam AX1500 et du modèle Roam 7 Wi-Fi 7. Depuis l’application, vous basculez entre les profils SIM physique et eSIM, vous visualisez l’utilisation des données par SIM et vous modifiez l’APN quand la détection automatique se trompe pour un opérateur étranger.
L’application est aussi le moyen le plus rapide de reliez un Nighthawk à un GL.iNet ou un routeur de voyage TP-Link. Définissez l’unité série M en mode Wi-Fi Offload, distribuez son SSID depuis l’application et traitez-le comme une liaison WISP en aval du routeur. Si vous avez besoin de l’état de la batterie, des avertissements de température et de l’accélération de données par application côté cellulaire, c’est ici que vous les trouverez.
Où elle fait défaut : Le support du client VPN est basique. Tether exécutera OpenVPN en mode client sur le Roam 7, mais pas sur la série Nano plus ancienne, et il n’y a pas de WireGuard in-app sur aucun modèle actuel.
Tarification :
- Gratuit avec n’importe quel routeur TP-Link
- Complément de sécurité HomeShield à partir d’environ 6 USD/mois
Plateformes : Android, iOS
Conclusion : Le bon choix pour les propriétaires TP-Link Nano et Roam. Achetez un GL.iNet à la place si vous avez besoin d’un travail VPN sérieux au routeur.
3. NETGEAR Nighthawk, meilleur pour les points d’accès mobiles série M
NETGEAR Nighthawk est la surface de contrôle pour les points d’accès mobiles M1, M5, M6, M6 Pro et MR1100 que beaucoup de voyageurs longue distance associent à un eSIM local. Depuis l’application, vous basculez entre les profils SIM physique et eSIM, consultez l’utilisation des données par SIM et modifiez l’APN quand la détection automatique se trompe pour un opérateur étranger.
L’application est aussi le moyen le plus rapide de relier un Nighthawk à un GL.iNet ou un routeur de voyage TP-Link. Définissez l’unité série M en mode Wi-Fi Offload, distribuez son SSID depuis l’application et traitez-le comme une liaison WISP en aval du routeur. Si vous avez besoin de l’état de la batterie, des avertissements de température et de l’accélération de données par application côté cellulaire, c’est ici que vous les trouverez.
Où elle fait défaut : Ne fonctionne qu’avec le matériel NETGEAR. Les mises à jour de firmware sur cellulaire consomment les données du M6 Pro, planifiez-les donc pour une fenêtre de Wi-Fi café à la place.
Tarification :
- Gratuit avec un point d’accès mobile NETGEAR
- Abonnement de sécurité NETGEAR Armor à partir de 4 USD/mois, optionnel
Plateformes : Android, iOS
Conclusion : Essentielle si un Nighthawk série M est votre liaison montante. Pas utile pour quelqu’un d’autre.
4. Fing, meilleure pour auditer le Wi-Fi d’hôtel avant de vous connecter
Fing est le scanneur réseau que chaque propriétaire de routeur de voyage devrait installer. Pointez-le vers le SSID de l’hôtel et Fing liste chaque appareil sur ce sous-réseau : les ordinateurs portables des autres clients, l’imprimante de la réception, la télévision intelligente de votre chambre et, occasionnellement, les caméras qui n’étaient pas dans la description de la chambre. Effectuer cet audit de cinq minutes avant de router votre trafic de travail à travers le réseau vous montre exactement quel environnement votre routeur rejoint.
Derrière votre propre routeur de voyage, Fing est plus rapide que la liste des clients du routeur pour trouver un appareil non autorisé ou un Chromecast qui ne s’appairera pas. Les alertes de vulnérabilité signalent les services exposés sur votre réseau local, ce qui est pratique quand la serrure intelligente d’un appartement de location expose son port de configuration.
Où elle fait défaut : Les fonctionnalités approfondies comme la détection d’intrusion et les alertes de panne d’Internet nécessitent Fingbox, un abonnement payant. L’application gratuite est puissante, mais le publipostage agressif sur l’écran d’accueil s’use rapidement.
Tarification :
- Gratuit avec scans illimités
- Fing Premium à partir d’environ 3 USD/mois, matériel Fingbox et service environ 6 USD/mois
Plateformes : Android, iOS, Windows, macOS, Linux
Conclusion : Le niveau gratuit vaut le coup d’être installé avant chaque voyage. Payez uniquement si vous voulez une alerte continue.
5. WireGuard, meilleur pour tunneliser le routeur vers la maison
L’application Android WireGuard est petite, rapide et a un seul travail : contient un fichier de config et se connecte. Sur un routeur de voyage, il joue deux rôles. Premièrement, vous l’installez sur votre téléphone pour que le Wi-Fi d’hôtel soit chiffré de bout en bout avant d’atteindre le routeur. Deuxièmement, et plus utile, vous collez la même config dans votre routeur de voyage pour que chaque appareil derrière le routeur route via la maison. Votre Chromecast joue du contenu géo-bloqué, votre ordinateur portable de travail accède aux points de terminaison internes et votre prise intelligente atteint toujours son cloud depuis un café à New Delhi.
Les fichiers de config sont du texte brut. Exportez depuis votre routeur domestique, déposez dans l’application, c’est fait. Le tunnel survit au changement de Wi-Fi entre le SSID de l’hôtel et votre propre SSID de routeur de voyage mieux que les clients VPN commerciaux.
Où elle fait défaut : Pas de composant côté serveur ici, vous avez besoin de quelque chose exécutant WireGuard de l’autre côté, que ce soit un Raspberry Pi à la maison, un compte Mullvad ou le serveur intégré de votre GL.iNet. Le tunnelage fractionnée existe mais est par application et ne peut pas être programmé.
Tarification :
- Gratuit et source ouverte
- Aucun niveau payant
Plateformes : Android, iOS, Windows, macOS, Linux, OpenWrt, la plupart des routeurs
Conclusion : Installez même si votre routeur exécute déjà WireGuard. La portabilité des configs entre téléphone et routeur en vaut les 5 MB.
6. Tailscale, meilleur pour le routage du nœud de sortie sans configuration
Tailscale transforme tout le problème du tunnel-vers-la-maison en un problème d’adhésion au maillage. Installez-le sur votre téléphone, sur votre routeur de voyage s’il exécute le firmware OpenWrt ou GL.iNet 4.x, et sur n’importe quelle machine à la maison, et chaque appareil parle à chaque appareil sans ouvrir un seul port. Définissez la machine domestique comme nœud de sortie, activez un commutateur dans l’application et tout le trafic de votre configuration de voyage route via votre IP domestique.
Pour les familles ou les équipes partageant un routeur de voyage, les routes de sous-réseau et les ACL remplacent les gymnastics de config VPN habituels. Vous pouvez également partager un seul appareil avec un collègue depuis l’application sans donner d’identifiants. La latence dépend de votre vitesse de chargement domestique, ce n’est donc pas un substitut à un VPN payant si vous avez besoin d’apparaître à Francfort depuis São Paulo.
Où elle fait défaut : Le maillage n’est aussi utile que son nœud le plus lent, et les FAI résidentiels limitent le chargement. Il dépend aussi des serveurs de coordination de Tailscale, qui ne sont pas auto-hébergés par défaut. Headscale existe si vous avez besoin de cela.
Tarification :
- Gratuit pour 3 utilisateurs et 100 appareils
- Personal Plus à partir d’environ 5 USD/mois, Team à partir de 6 USD/utilisateur/mois
Plateformes : Android, iOS, Windows, macOS, Linux, OpenWrt
Conclusion : Le moyen le moins pénible de faire en sorte que votre routeur de voyage se comporte comme s’il était à la maison. N’ignorez que si vous exécutez déjà un maillage Headscale ou WireGuard que vous aimez.
7. Speedtest by Ookla, meilleur pour évaluer la bande passante de l’hôtel
Speedtest by Ookla est l’application qui décide si vous utilisez le Wi-Fi de l’hôtel. Exécutez-en un directement sur le SSID de l’hôtel et un via votre routeur de voyage avec le VPN actif, et le delta vous indique si le routeur plus VPN en vaut la latence. Il signale également quand vous devriez retirer l’eSIM de l’unité série M à la place.
La sélection du serveur est importante ici. Choisissez un serveur dans le pays d’où vous apparaissez réellement, sinon un VPN bien configuré se lit comme lent alors que la réalité est un mauvais choix de serveur. Speedtest pour Android stocke également l’historique, vous pouvez donc prouver à un hôtel que la « fibre rapide » n’est pas mesuralement ainsi.
Où elle fait défaut : Les annonces au niveau gratuit sont lourdes. Les résultats incluent une annonce vidéo sur certaines compilations, ce qui retarde votre test de quelques secondes.
Tarification :
- Gratuit avec annonces
- Mise à niveau sans annonces environ 5 USD/an
Plateformes : Android, iOS, Windows, macOS
Conclusion : Gratuit et universel. N’ignorez que si vous utilisez déjà fast.com ou un test de latence côté routeur.
8. JuiceSSH, meilleur pour l’utilisateur puissant OpenWrt LuCI
JuiceSSH est ce que vous utiliserez quand LuCI dans un navigateur cesse de charger et que vous avez besoin de corriger votre routeur de voyage depuis le téléphone dans votre poche. Il gère SSH, Mosh, Telnet et les sessions shell locales, enregistre les clés d’identité pour la connexion sans mot de passe dans une boîte OpenWrt et stocke chaque IP du routeur d’hôtel en tant que connexion étiquetée pour que vous ne confusiez jamais Slate un à partir de Slate deux.
La raison pour laquelle il figure dans une liste de routeur de voyage plutôt qu’une liste SSH générique est les raccourcis tap-to-command. Enregistrez opkg update, wifi down, wifi up, logread -f et les quatre autres commandes que vous exécutez vraiment sur la route, et les exécuter sur la boîte OpenWrt derrière vous est un simple appui depuis une porte d’embarquement bloquée.
Où elle fait défaut : Le niveau gratuit désactive le forwarding de port et nécessite une mise à niveau Pro pour la synchronisation des clés d’équipe. L’interface est dense sur un petit écran de téléphone, particulièrement le gestionnaire de plugins.
Tarification :
- Gratuit avec annonces
- Mise à niveau Pro environ 5 USD en achat in-app unique
Plateformes : Android
Conclusion : Achetez la mise à niveau Pro si vous exécutez OpenWrt sur n’importe quel équipement de voyage. Ignorez entièrement si vous ne quittez jamais l’interface GUI du fournisseur.
Les quatre astuces de routeur de voyage que ces applications déverrouillent
Une fois que les applications ci-dessus sont sur votre téléphone, quatre configurations font en sorte qu’un routeur de voyage vaut la peine d’avoir une place dans votre sac :
- Une MAC pour les gouverner tous. Les hôtels qui limitent le Wi-Fi à un seul appareil par chambre comptent les adresses MAC. Définissez l’adresse MAC WAN sur le routeur GL.iNet ou TP-Link sur celle de votre ordinateur portable, complétez le portail captif une fois depuis l’ordinateur portable, et chaque téléphone, montre et Chromecast derrière le routeur présente cette même MAC à l’hôtel. Un siège payant, jusqu’à vingt appareils.
- Enchaînement VPN. Exécutez WireGuard sur le routeur, connecté à votre réseau domestique, et définissez un client Tailscale ou Mullvad basé sur une application sur le téléphone pour le trafic qui doit sortir ailleurs. Le routeur gère la couverture en vrac des appareils. Le téléphone gère le changement de géo sélectif.
- DNS adblock toujours actif. Pointez le DNS du routeur vers NextDNS, AdGuard DNS ou une instance AdGuard Home sur le routeur à partir de l’application de GL.iNet. Chaque appareil sur le SSID de voyage obtient le blocage des annonces et du suivi, y compris la télévision intelligente dans la chambre d’hôtel. Aucune installation par appareil.
- IoT fonctionnant depuis les hôtels. Pointez les prises intelligentes, Chromecasts et unités Home mini vers le SSID du routeur de voyage, que vous nommez identiquement à votre Wi-Fi domestique. Les appareils se joignent sans réappariement. S’ils ont besoin de multidiffusion, le firmware GL.iNet expose un commutateur « mode IoT » qui corrige mDNS sur le tunnel WireGuard vers la maison.
Comment choisir le bon
Si vous voulez l’option la plus simple : GL.iNet associé à Tailscale. Deux applications, deux commutateurs et le Wi-Fi de l’hôtel ressemble à votre salon.
Si vous avez besoin du support TP-Link : TP-Link Tether, puis ajoutez WireGuard sur le téléphone pour la confidentialité que le Nano ne peut pas appliquer lui-même.
Si votre liaison montante est un point d’accès mobile : NETGEAR Nighthawk pour la série M, puis GL.iNet ou TP-Link Tether en aval pour le clonage MAC et le DNS adblock.
Si vous avez un budget serré : La pile de WireGuard, Fing et Speedtest ne coûte rien et couvre la plupart de ce qu’une application VPN payante vous donnerait, à condition que vous possédiez le point de terminaison à la maison.
Si vous êtes un utilisateur puissant avec OpenWrt sur votre routeur de voyage : JuiceSSH avec des extraits enregistrés, WireGuard en mode noyau et Tailscale comme superposition de basculement. LuCI reste dans un onglet du navigateur.
Si vous avez essayé une application VPN commerciale et avez détesté les déconnexions : WireGuard avec un point de terminaison payant comme Mullvad ou IVPN. Les transferts sont quasi instantanés, les sessions survivent au mode repos.
FAQ
Quelle est la meilleure application Android pour configurer un routeur de voyage GL.iNet ?
L’application GL.iNet officielle est le meilleur choix. Elle découvre les unités Slate, Beryl, Mudi et Puli via Bluetooth ou Wi-Fi, importe les configs WireGuard et OpenVPN à partir d’un fichier et contrôle le clonage MAC, le DNS adblock et la politique VPN par client depuis un seul écran.
Puis-je utiliser une seule connexion Wi-Fi d’hôtel pour tous mes appareils ?
Oui. Définissez l’adresse MAC WAN de votre routeur de voyage sur l’adresse MAC de votre ordinateur portable dans l’application GL.iNet ou TP-Link Tether, complétez le portail captif de l’hôtel une fois, puis connectez chaque autre appareil au SSID de votre routeur de voyage. L’hôtel voit une seule MAC et un seul appareil facturé.
Ai-je besoin d’un VPN si j’utilise un routeur de voyage ?
Uniquement si le routeur de voyage n’en exécute pas un. La plupart des routeurs de voyage basés sur GL.iNet et OpenWrt exécutent WireGuard ou OpenVPN au niveau du routeur, ce qui couvre chaque appareil derrière lui. Si vous utilisez un Nano TP-Link, exécutez l’application Android WireGuard sur chaque téléphone ou ordinateur portable pour le même effet.
Est-il sûr d’exécuter Fing sur le Wi-Fi d’un hôtel ?
Fing scanne le sous-réseau local en utilisant les requêtes ARP et ICMP standard, le même trafic que votre ordinateur portable envoie déjà. Il ne tente pas d’exploits ou de connexions aux services qu’il trouve. Certains hôtels signalent les scanneurs, utilisez-le brièvement pour auditer et vous déconnecter avant de rester en ligne.
Quelle est la meilleure application de routeur de voyage gratuite ?
WireGuard pour le travail VPN, Fing pour l’audit réseau et Speedtest by Ookla pour la bande passante sont tous gratuits. Combinés à l’application de gestion gratuite de votre fournisseur de routeur, ils couvrent le flux de travail complet d’installation et de gestion sans abonnement.
Puis-je exécuter adblock sur un routeur de voyage ?
Oui. Le firmware GL.iNet expédie AdGuard Home derrière un commutateur, et OpenWrt supporte les paquets adguard-home et https-dns-proxy. Sur les unités Nano TP-Link, définissez le DNS du routeur sur NextDNS ou AdGuard DNS depuis l’application Tether et chaque appareil en aval hérite du blocage des annonces.