Imaginez : au lieu de configurer le proxy séparément sur votre téléphone, votre ordinateur portable, votre tablette et votre Smart TV — vous le configurez une fois sur le routeur Keenetic. Après cela, tout le trafic du réseau domestique passe automatiquement par l'IP souhaitée. C'est ainsi que travaillent les arbitragistes et les marketeurs, pour qui il est important qu'aucun appareil ne révèle l'adresse réelle.
Dans cet article — un guide complet étape par étape sur la configuration du proxy sur Keenetic : de l'accès à l'interface web à la vérification de son fonctionnement sur tous les appareils du réseau.
Pourquoi configurer un proxy sur le routeur, et non sur chaque appareil
L'approche standard consiste à configurer le proxy dans les paramètres du navigateur ou d'une application spécifique. Cela fonctionne, mais présente un inconvénient évident : chaque nouvel appareil doit être configuré manuellement. Si vous avez 5 à 7 appareils à la maison, cela devient une routine. Et si vous travaillez avec des comptes publicitaires Facebook Ads ou TikTok Ads et que vous souhaitez que tout le trafic du réseau domestique passe par une seule IP — la configuration au niveau du routeur devient la seule solution pratique.
Voici les principaux avantages du proxy sur le routeur Keenetic :
- Une seule configuration — tous les appareils : smartphones, ordinateurs portables, Smart TV, consoles de jeux — tout fonctionne automatiquement via le proxy.
- Protection des appareils sans navigateur : les applications qui ne prennent pas en charge la configuration manuelle du proxy passeront également par celui-ci.
- IP unique pour tout le réseau : important pour les arbitragistes qui travaillent avec des comptes publicitaires — toutes les actions sont visibles par la plateforme comme un seul point d'entrée.
- Gestion pratique : vous souhaitez changer de proxy — vous le changez une fois dans l'interface de Keenetic, et les modifications s'appliquent immédiatement à tous les appareils.
- Flexibilité : Keenetic permet de configurer le routage sélectif — certains appareils passent par le proxy, d'autres directement.
Les routeurs Keenetic (anciennement ZyXEL Keenetic) sont populaires en Russie et dans la CEI précisément parce que leur firmware prend en charge des fonctions réseau avancées : PPTP, L2TP, OpenVPN, SSTP, WireGuard et le travail avec des serveurs proxy via des paquets tiers. Cela en fait un excellent choix pour ceux qui souhaitent gérer le trafic de l'ensemble du réseau domestique ou de bureau de manière flexible.
Ce qu'il faut avant de commencer la configuration
Avant de commencer, assurez-vous d'avoir tout ce qu'il faut. La configuration prendra 10 à 20 minutes si tout est préparé à l'avance.
Ce dont vous aurez besoin :
- Routeur Keenetic avec un firmware à jour (version 3.x ou supérieure recommandée). Vous pouvez vérifier la version dans l'interface web : section « Paramètres généraux » → « Mise à jour ».
- Données du serveur proxy : adresse IP ou nom d'hôte, port, identifiant et mot de passe (si le proxy nécessite une authentification), type de protocole (HTTP, HTTPS ou SOCKS5).
- Accès à l'interface web du routeur — généralement, c'est l'adresse
192.168.1.1oumy.keenetic.net. - Ordinateur ou ordinateur portable, connecté au routeur par câble ou Wi-Fi.
💡 Important sur le type de proxy
Keenetic prend en charge nativement le travail via des tunnels PPTP/L2TP/OpenVPN. Pour les proxies classiques HTTP/SOCKS5, il sera nécessaire d'installer le paquet supplémentaire Entware et l'utilitaire redsocks ou 3proxy. Nous en parlerons en détail dans la section de configuration étape par étape.
Décidez également à l'avance quels appareils doivent fonctionner via le proxy. Si vous avez besoin de faire passer uniquement l'ordinateur portable de travail par le proxy, tandis que le téléphone de la famille doit se connecter directement — cela se configure via la segmentation du réseau ou les politiques de routage de Keenetic.
Accès à l'interface web de Keenetic
Avant de configurer quoi que ce soit, vous devez vous connecter au panneau de contrôle du routeur. Keenetic dispose d'une interface web conviviale, accessible depuis n'importe quel appareil du réseau.
Étape 1 : Ouvrez votre navigateur et allez à l'adresse
Entrez dans la barre d'adresse de votre navigateur : 192.168.1.1 ou my.keenetic.net. La deuxième option fonctionne même si vous avez changé l'IP standard du routeur.
Étape 2 : Entrez votre identifiant et votre mot de passe
Par défaut, l'identifiant est admin, le mot de passe est celui que vous avez défini lors de la configuration initiale du routeur. Si le mot de passe n'a pas été changé et que le mot de passe standard ne fonctionne pas — vérifiez l'étiquette sur le boîtier du routeur.
Étape 3 : Vérifiez la version du firmware
Après vous être connecté, allez dans la section « Paramètres généraux » → « Mise à jour du firmware ». Assurez-vous que vous avez la version actuelle du firmware Keenetic OS. Les versions obsolètes peuvent ne pas prendre en charge certaines fonctions de routage.
Étape 4 : Installez les composants nécessaires
Allez dans la section « Paramètres généraux » → « Modifier l'ensemble des composants ». Pour travailler avec un proxy via un tunnel, assurez-vous que les composants suivants sont installés :
- Protocole SSTP — si vous utilisez un tunnel SSTP
- Client OpenVPN — pour les tunnels OpenVPN
- Gestionnaire de paquets Entware — pour installer redsocks/3proxy pour les proxies HTTP et SOCKS5
Cliquez sur « Installer » à côté des composants nécessaires et attendez le redémarrage du routeur.
Quel type de proxy choisir pour Keenetic
Tous les types de proxy ne sont pas également pratiques à configurer au niveau du routeur. Avant de commencer, déterminez votre objectif :
| Type de proxy | Support de Keenetic | Objectif | Difficulté de configuration |
|---|---|---|---|
| SOCKS5 | Via Entware + redsocks | Tout le trafic, y compris UDP | Moyenne |
| HTTP/HTTPS | Via Entware + 3proxy | Trafic web | Moyenne |
| OpenVPN | Support natif | Tunnel complet de trafic | Faible |
| WireGuard | Support natif | Tunnel rapide | Faible |
| PPTP/L2TP | Support natif | Tunnel VPN | Faible |
Pour les tâches d'arbitrage et de travail avec des plateformes publicitaires, le choix optimal est des proxies résidentiels via le protocole SOCKS5. Ils possèdent de véritables IP d'utilisateurs domestiques, ce qui réduit considérablement le risque de blocages de la part de Facebook Ads, TikTok Ads et d'autres plateformes.
Si votre tâche consiste à surveiller les prix sur Wildberries, Ozon ou Avito, un proxy HTTP avec rotation d'IP suffit. Pour travailler avec des applications mobiles et des réseaux sociaux (Instagram, TikTok), il est préférable de considérer des proxies mobiles — ils fonctionnent via les IP des opérateurs de téléphonie mobile et semblent maximales naturelles pour les algorithmes des plateformes.
Configuration étape par étape du proxy sur Keenetic
Nous allons examiner deux scénarios principaux : la configuration via OpenVPN (plus simple, support natif) et via SOCKS5 avec Entware et redsocks (pour ceux qui travaillent avec des serveurs proxy classiques).
Scénario A : Configuration via un tunnel OpenVPN
Cette option convient si votre fournisseur de proxy fournit une configuration OpenVPN. Keenetic prend cela en charge nativement — sans paquets supplémentaires.
- Connectez-vous à l'interface web de Keenetic à l'adresse
my.keenetic.net. - Allez dans la section « Internet » → « Autres connexions ».
- Cliquez sur « Ajouter une connexion » et choisissez « OpenVPN ».
- Entrez le nom de la connexion (par exemple, « Proxy-Travail »).
- Dans le champ « Configuration », collez le contenu de votre fichier .ovpn, obtenu auprès de votre fournisseur de proxy.
- Si une authentification est requise — entrez votre identifiant et votre mot de passe dans les champs correspondants.
- Cliquez sur « Enregistrer ».
- Activez la connexion en basculant l'interrupteur sur « Activé ».
- Attendez 10 à 15 secondes — le statut doit changer en « Connecté ».
📌 Après la connexion OpenVPN
Pour que tout le trafic du réseau passe par ce tunnel, allez dans « Internet » → « Politiques » et définissez la connexion OpenVPN créée comme passerelle principale pour le segment de réseau souhaité ou pour tous les appareils.
Scénario B : Configuration d'un proxy SOCKS5/HTTP via Entware et redsocks
Cette option est nécessaire si vous avez un serveur proxy classique avec une IP, un port, un identifiant et un mot de passe. Un périphérique de stockage USB (clé USB d'au moins 1 Go) sera nécessaire pour installer Entware.
Étape 1 : Préparez votre clé USB
- Formatez la clé USB au format ext4 (sur Windows, utilisez MiniTool Partition Wizard ou un équivalent).
- Insérez la clé USB dans le port USB du routeur Keenetic.
- Connectez-vous à l'interface web → « Applications » → assurez-vous que la clé USB est reconnue.
Étape 2 : Installez Entware
- Dans l'interface web, allez dans « Paramètres généraux » → « Modifier l'ensemble des composants ».
- Trouvez le composant « Gestionnaire de paquets OPKG (Entware) » et installez-le.
- Après le redémarrage du routeur, connectez-vous à celui-ci via SSH. Pour cela, dans la section « Gestion » → « Accès », activez l'accès SSH.
- Connectez-vous via un terminal (Windows : utilisez PuTTY ou le SSH intégré dans Windows 10/11) :
ssh [email protected] - Après vous être connecté, exécutez la commande d'installation d'Entware :
opkg update
Étape 3 : Installez redsocks
redsocks est un utilitaire qui intercepte le trafic TCP et le redirige via un proxy SOCKS5 ou HTTP. Installez-le avec la commande :
opkg install redsocks
Étape 4 : Configurez le fichier de configuration de redsocks
Ouvrez le fichier de configuration pour l'éditer :
vi /opt/etc/redsocks.conf
Modifiez le fichier comme suit (remplacez les données par les vôtres) :
base {
log_debug = off;
log_info = on;
log = "file:/opt/var/log/redsocks.log";
daemon = on;
redirector = iptables;
}
redsocks {
local_ip = 0.0.0.0;
local_port = 12345;
ip = VOTRE_IP_PROXY;
port = VOTRE_PORT;
type = socks5;
login = "VOTRE_IDENTIFIANT";
password = "VOTRE_MOT_DE_PASSE";
}
Si vous utilisez un proxy HTTP, remplacez type = socks5 par type = http-connect.
Étape 5 : Configurez iptables pour rediriger le trafic
Créez un script de démarrage qui redirigera tout le trafic du réseau local via redsocks :
vi /opt/etc/ndm/fs.d/100-redsocks.sh
Contenu du script :
#!/bin/sh
# Démarrage de redsocks
/opt/etc/init.d/S40redsocks start
# Création de la chaîne iptables
iptables -t nat -N REDSOCKS
iptables -t nat -A REDSOCKS -d 0.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 10.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 127.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 169.254.0.0/16 -j RETURN
iptables -t nat -A REDSOCKS -d 172.16.0.0/12 -j RETURN
iptables -t nat -A REDSOCKS -d 192.168.0.0/16 -j RETURN
iptables -t nat -A REDSOCKS -p tcp -j REDIRECT --to-ports 12345
iptables -t nat -A PREROUTING -p tcp -j REDSOCKS
Rendez le script exécutable et lancez-le :
chmod +x /opt/etc/ndm/fs.d/100-redsocks.sh
sh /opt/etc/ndm/fs.d/100-redsocks.sh
Après cela, redémarrez le routeur. Tout le trafic TCP du réseau domestique passera automatiquement par votre serveur proxy.
Routage sélectif : proxy uniquement pour les appareils nécessaires
Souvent, il n'est pas nécessaire de faire passer tout le trafic du réseau par le proxy. Par exemple, l'ordinateur portable de travail doit passer par le proxy, tandis que la télévision et le téléphone des membres de la famille doivent se connecter normalement. Keenetic prend en charge cela via la segmentation du réseau.
Méthode 1 : Segments de réseau (réseau invité)
Créez un segment Wi-Fi séparé (SSID) spécialement pour les appareils qui doivent passer par le proxy :
- Dans l'interface web, allez dans « Réseau Wi-Fi » → « Ajouter un point d'accès ».
- Donnez un nom au réseau, par exemple
Travail-Proxy. - Dans la section « Segment de réseau », créez un nouveau segment et associez-y cette connexion.
- Configurez le routage pour ce segment via le tunnel OpenVPN ou via redsocks.
- Connectez les appareils de travail au réseau
Travail-Proxy— ils passeront par le proxy.
Méthode 2 : Politiques pour des appareils spécifiques par adresse MAC
Keenetic permet d'assigner à un appareil spécifique (par adresse MAC) une politique d'accès à Internet distincte :
- Allez dans « Appareils » → trouvez l'appareil souhaité dans la liste.
- Cliquez sur l'appareil → dans la fenêtre qui s'ouvre, trouvez la section « Politique d'accès ».
- Sélectionnez la politique qui utilise le tunnel OpenVPN ou une autre connexion proxy.
- Enregistrez. Maintenant, seul cet appareil passera par le proxy.
🎯 Conseil pour les arbitragistes
Si vous travaillez avec plusieurs comptes publicitaires Facebook Ads ou TikTok Ads, il est préférable de ne pas faire passer tout le trafic du routeur par un seul proxy. Utilisez des navigateurs anti-détection (Dolphin Anty, AdsPower, GoLogin) — chaque profil obtient son propre proxy. La configuration du proxy sur le routeur dans ce cas est adaptée pour protéger l'IP domestique, et non pour le multi-comptes.
Comment vérifier que le proxy fonctionne
Après la configuration, assurez-vous que le trafic passe bien par le proxy et non directement. Voici quelques méthodes simples de vérification :
Méthode 1 : Vérification de l'IP via le navigateur
- Sur l'appareil qui doit passer par le proxy, ouvrez un navigateur.
- Allez sur le site 2ip.ru ou whoer.net.
- Comparez l'IP affichée avec l'IP réelle de votre fournisseur (vous pouvez le savoir en désactivant le proxy).
- Si l'IP est différente — le proxy fonctionne correctement.
Méthode 2 : Vérification de la géolocalisation
Allez sur iplocation.net et vérifiez que le pays et la ville correspondent à la géolocalisation de votre serveur proxy, et non à votre emplacement réel.
Méthode 3 : Vérification des fuites DNS
Parfois, l'IP est remplacée, mais les requêtes DNS partent directement — cela s'appelle une fuite DNS. Vérifiez sur le site dnsleaktest.com :
- Ouvrez dnsleaktest.com.
- Cliquez sur « Test étendu ».
- Assurez-vous que tous les serveurs DNS dans les résultats appartiennent à votre fournisseur de proxy, et non à votre fournisseur d'accès Internet.
Si une fuite DNS est détectée, dans les paramètres de Keenetic, allez dans « Internet » → « DNS » et saisissez manuellement les serveurs DNS du fournisseur de proxy ou utilisez des DNS publics (par exemple, 1.1.1.1 de Cloudflare).
Méthode 4 : Vérification via un appareil mobile
Connectez votre smartphone au Wi-Fi du routeur et ouvrez n'importe quel site qui affiche votre IP. Si l'IP correspond à celle du proxy — la configuration est correcte pour l'ensemble du réseau.
Problèmes fréquents et comment les résoudre
Lors de la configuration du proxy sur Keenetic, vous pouvez rencontrer plusieurs erreurs typiques. Examinons les plus courantes :
Problème 1 : Proxy connecté, mais Internet ne fonctionne pas
Cause : Données du proxy incorrectes ou serveur proxy inaccessible.
Solution :
- Vérifiez la validité de l'IP, du port, de l'identifiant et du mot de passe du proxy.
- Assurez-vous que le serveur proxy est actif — vérifiez son fonctionnement directement depuis un ordinateur via le navigateur.
- Vérifiez si votre abonnement au proxy n'a pas expiré.
Problème 2 : L'IP ne change pas après la configuration
Cause : Le trafic n'est pas routé via le proxy — erreur dans les règles iptables ou dans les politiques de Keenetic.
Solution :
- Redémarrez redsocks :
/opt/etc/init.d/S40redsocks restart - Vérifiez si les règles iptables ont été appliquées :
iptables -t nat -L REDSOCKS - Pour OpenVPN : assurez-vous que dans les politiques de Keenetic, le tunnel est défini comme passerelle par défaut.
Problème 3 : Vitesse lente via le proxy
Cause : Le serveur proxy est surchargé ou physiquement éloigné de vous.
Solution :
- Choisissez un serveur proxy avec une géolocalisation plus proche de votre pays.
- Si vous utilisez des proxies résidentiels avec rotation — assurez-vous qu'une session fixe (sticky session) est sélectionnée, sinon l'IP changera trop souvent.
- Essayez de passer de HTTP à SOCKS5 — il a moins de frais généraux.
Problème 4 : Après le redémarrage du routeur, le proxy cesse de fonctionner
Cause : Le script de démarrage de redsocks n'est pas ajouté au démarrage automatique.
Solution : Assurez-vous que le script se trouve dans le dossier /opt/etc/ndm/fs.d/ et qu'il a les droits d'exécution. Les fichiers de ce dossier sont automatiquement lancés par Keenetic après le démarrage.
Problème 5 : Certaines sites ne sont pas accessibles via le proxy
Cause : Certains sites bloquent les adresses IP des plages de centres de données ou de certains pays.
Solution : Pour les tâches où la compatibilité élevée avec les sites est importante (réseaux sociaux, places de marché, plateformes publicitaires), utilisez des proxies résidentiels au lieu de proxies de centres de données — ils sont beaucoup moins susceptibles d'être bloqués.
Conclusion
La configuration du proxy sur le routeur Keenetic — c'est une heure dépensée une fois, qui vous évite de devoir configurer chaque appareil séparément. Après une configuration correcte, tout le trafic du réseau domestique ou de bureau passe automatiquement par l'IP souhaitée : smartphones, ordinateurs portables, Smart TV et même appareils de maison intelligente.
Pour la plupart des tâches — protection du réseau domestique, travail avec des services étrangers, surveillance des prix sur Wildberries et Ozon — il suffit de configurer via un tunnel OpenVPN (Scénario A). Si vous travaillez avec des serveurs proxy classiques via le protocole SOCKS5 ou HTTP — utilisez la combinaison Entware + redsocks (Scénario B).
N'oubliez pas : la qualité du travail dépend directement du type de proxy. Pour les tâches où une grande anonymat et un risque minimal de blocages sont importants — comptes publicitaires, réseaux sociaux, places de marché — nous recommandons d'utiliser des proxies résidentiels. Ils fonctionnent via de véritables IP d'utilisateurs domestiques et suscitent pratiquement aucune suspicion auprès des systèmes de protection des plateformes.