Openwrt One
Par Openwrt
Banana Pi OpenWrt One MediaTek MT7981B 1GB DDR4 2.5GbE RJ45 et Gigabit Ethernet RJ45 256 MiB SPI NAND routeur intelligent Open Source
Cet Article a été vu ... fois
J’ai voulu rédiger un tuto récapitulatif car je me suis retrouvé confronté à plusieurs problème lors du paramétrage de mon routeur secondaire qui tourne avec Openwrt. J’ai fini par retrouver toutes les informations dans la doc officielle en y apportant quelques modifications. Et enfin dans cet article je reprends toute l’installation en image et paramétrable directement avec l’interface Luci.
Je possède une freebox dont l’interface d’administration est relativement complète, de plus celle-ci dispatche sur mon réseau interne de la fibre en 10G, et c’est surtout pour cela que j’ai voulu garder cette box en mode routeur et passer la passerelle openwrt en point d’accès installée sur un routeur xiaomi ax3200.
Pour passer openwrt en point accès ( mode bridge ) il est important de connecter le routeur de la box du port lan au port lan du routeur openwrt et dans un second temps tu pourras connecter Openwrt sur le port Wan.
On commence va dans Réseau > Interfaces et éditer le port lan

rajoute:


Il est préconisé de désactiver le serveur dhcpv4 et v6 de l’interface lan du routeur pour laisser la box domotique gérer les adresses ip.
retourne dans interfaces lan > serveur dhcp:
Ignore l’interface dhcp

Désactive les services ipv4

Désactive les services RA et dhcpv6

Enfin le routeur est équipé d’un port wan inutilisable en l’état, mais avec openwrt rien ne peut lui céder, nous allons le relier à l’interface lan.


À ce stade le routeur openwrt est bien en mode point d’accès sur ton réseau Freebox, bon je ne t’apprends rien mais une petite piqûre de rappel ne fait pas de mal
Pour commencer nous allons créer un appareil nommé “br-guest”, va dans Réseau > interface > appareil. Puis crée un nouvel appareil

Enfin sauvegarde
La capture ci-dessous te montre les deux appareils valables pour une bonne utilisation
PS: si l’adresse mac n’est pas tout de suite créé pour le br-guest pas d’inquiétude elle le sera une fois lié à l’interface guest

Dans l’onglet interfaces commence par ajouter une nouvelle interface

Enfin clic sur créer une interface puis dans réglages généraux

dans paramètre du pare-feux

dans serveur dhcp


Active le serveur dhcp

fini par sauvegarder enregistrer et appliquer
À ce stade tes interfaces devraient ressembler à la capture d’écran ci-dessous


Important Protection du réseau par mot de passe

À ce stade tu as un réseau invité qui a accès à internet mais pas à ton réseau local principal et protégé par le firewall
Maintenant que le routeur est paramétré en access point ( mode bridge ), et que ton réseau guest est entièrement actif il faut accepter et rejeter les accès d’ans l’interface pare feux.
Rends toi dans réseau > Pare-feu
dans zone ( zone forwarding )

Vérifie bien les forwards ils doivent correspondre à la capture ci-dessous

Passons aux règles de trafics
dans règles de trafics nous allons créer 3 règles l’une pour accepter la communication au port dns 53 une seconde pour accepter la communication au port dhcp 67-68 et la troisième pour refuser l’accès au réseau local lan
Pour le port 53 clic sur ajouter

pour les ports 67-68 ajoute une seconde règle

interdiction d’accès au réseau local ajoute une troisième règle

L’interface firewall est maintenant correctement paramétré

AdGuard Home est un logiciel qui sert à bloquer les publicités et les traqueurs sur tout ton réseau Internet, directement au niveau de ta connexion.
En simple: Au lieu d’installer un bloqueur de pub sur chaque appareil (téléphone, PC, tablette), tu l’installes une seule fois sur ton réseau (routeur, Raspberry Pi, serveur, etc.). Ensuite, il protège automatiquement tous les appareils connectés.
Pour limiter la rupture de mémoire tu peux dans adguardhome limiter les délais des journaux des requêtes et/ou limiter le délai des statistiques mais pour limiter les requêtes si comme moi tu n’as que 256Mo je te conseil de sélectionner les listes de bloquage des dns Hagezi’s pro et Hagezi’s TFS mini, toutes ces listes sont disponible sur le github officiel: liste HaGeZi’s officielles
ps: AdGuard DNS filter celle sélectionné par défaut fonctionne pas mal.
Rien de bien compliqué, va dans Systèmes > logiciels clic d’abord sur mettre à jour les listes ensuite dans le **moteur de recherche tape adguard et installe adguardhome et luci-app-adguardhome **( le second te permettras d’avoir un visu sur les services d’ailleurs un onglet service sera créé )

Comme le service adguard utilise le port 53 des dns il faudra le libérer dans openwrt pour ce faire va dans réseau > dns > devices et ports et dans port dns serveur rentre le port 54. Fini par enregistrer et appliquer

Maintenant tu peux paramétrer adguardhome en te rendant sur ton adresseip:300 pour moi http://192.168.1.2:3000
dans les paramétrages adguardhome:
Là si tu as bien suivi les étapes précédentes tu n’auras pas de message écris en rouge. Sus les dernières étapes d’informations en ensuite tu pourras te connecter à adguardhome sur le lien http://adresseip:8084 par exemple.

Si tu as suivi ce tuto normalement ton interface lan a les serveur ipv4 et ipv6 de désactivé mais si tu décides de les laisser actif il faudra rentrer quelques règles supplémentaires dans l’interface. Pour ce faire édite à nouveau l’interface lan en sélectionnant au préalable l’ipv6 dédié

dans dhcp > paramètres principaux il faudra ajouter 3 règles à dhcp-options: suivant ton ipv4 lan:

dans Paramètres ipv6 > Annonce ipv6 dns serveur colle ton ipv6 serveur sans /60 dans mon cas: fda2:9907:aefa::1 fini par sauvegarder appliquer et enregistrer.

Voilà je n’ai rien inventé tu trouveras pas mal d’informations sur la doc officielle openwrt, mais un petit récapitulatif ne fait pas de mal. 10 minutes te suffiront pour faire de ton routeur openwrt un point d’accès derrière un routeur principal, créer une interface invité complète pour protéger ton réseau local et enfin sécuriser le tout grâce au firewall intégré et au très bon stoppeur de pub et siteweb adguardhome.
Openwrt est un logiciel extraordinaire qui te permettra de laisser libre court à ton imagination grâce au nombre d’options quasi illimitées
N’oublie pas de soutenir le projet Openwrt en achetant le très bon routeur Openwrt One, il est particulièrement efficace avec Adguardhome et ses 1Gb de ram.
Copyright © 2026 Haade 🎉 by Nicoxygen
commentaires