ASUS RT-AC88U sous Asuswrt, compagnon idéal de votre domotique

En France, on a l’avantage d’avoir nos box ADSL qui sont de vraies couteaux suisses. Mais cela veut aussi dire que si l’on change de FAI, on refait son réseau. Ou bien par exemple qu’on ne peut pas tout gérer sur son routeur. Cela fait quelques années que j’étais équipé d’un Netgear passé sous OpenWRT. Et là depuis 6 mois, c’est un Asus RT-AC88U qui a pris le relais, fourni sous Asuswrt. Car c’était ce point qui m’intéressait particulièrement.

Asus RT-AC88U

Pourquoi avoir un routeur en dehors de la box FAI

Certes, nos box FAI fournissent le Wifi et proposent quelques ports réseau ethernet. Mais le plus négatif reste que si vous changez de FAI, c’est une vraie galère. Même en recréant le même réseau Wifi, il faut refaire les attributions DHCP à minimum.

Ensuite même les meilleures restent loin des possibilités d’un routeur Wifi comme un Asus ou Netgear. Simplement car elles ne sont pas “pensées” pour les gros consommateurs d’objets connectés que sont les utilisateurs de domotique. Et là voilà c’est la souplesse de gestion. Faites un tour sur le nombre de baux DHCP qui sont alloués sur votre routeur, 10 … 20 … plus ? Personnellement, c’est une cinquantaine je dirais. Quelques téléphones, 2 tablettes, PC, TV/Kodi/console, ca fait du monde déjà. Après du Yeelight et Xiaomi : vingtaine d’IP entre les ampoules, l’aspirateur …

Alors oui, un “vrai” routeur c’est pas négligeable dans une maison domotisée de nos jours. Vous pourrez changer de FAI sans soucis, ajouter une deuxième accès Internet de secours etc …

Asuswrt et la version Merlin

Avant de vous présenter le modèle que j’ai plus particulièrement, je préfère parler de son système, l’Asuswrt. Car dans le principe, mon choix était plus fixé sur ce critère qu’un modèle particulier Asus. En gros fallait qu’il tourne sous Asuswrt et après j’ai pris en fonction du budget. Par exemple, chez Gearbest ils ont toute une série de routeur Asus, pas obliger de prendre le RT-AC88U, si un autre modèle vous convient en nombre d’interface ou débit wifi par exemple.

Asuswrt MerlinAsus fournit donc au moins une partie de ses routeurs avec son système Asuswrt, oui le “wrt” qu’on trouve aussi dans Openwrt et DD-wrt, car c’est de là qu’il vient. Openwrt je l’utilisais depuis quelques années, ainsi que ddwrt avant ca. L’avantage c’est que ce sont des firmwares ouverts et avec plétorde de fonctionnalités. Et bien Asus a repris cette polyvalence dans son Asuswrt.

Multi réseaux Wifi, règles firewalls, QoS, controle parental ou encore VPN. Voilà qui rend un routeur complet pour une utilisation à la maison. Et par rapport aux “grands frères” *wrt, Asuswrt bénéficie d’une interface graphique bien plus sympa.

Bonus, un firmware alternatif existe, appelé Asuswrt-Merlin. Il propose des fonctions supplémentaires surtout et par exemple certaines par le passé ont été intégrées à la version officielle (comme le SSH) Bref presque une version N+1 de l’officielle avec du bonus. C’est elle qui permet d’accéder aux scripts et paquets externes pour par exemple activer un filtre anti publicité (surement pour un prochain article vu que j’utilise la fonctionnalité)

Vous pouvez trouver un descriptif complet des différences sur cette page, c’est le firmware que j’utilise donc et ca se fait très facilement pour y passer. On le télécharge et l’applique sur un routeur d’usine via le bouton présent pour uploader une mise à jour, c’est tout.

Asus RT-AC88U

Alors, la bête que j’ai prise c’est donc ce modèle, je vous laisse quelques photos pour voir son look en détail.

 

Pas de carton, ni déballage. Dans mon cas, à noter une prise chinoise car c’est un modèle que Gearbest m’a envoyé. J’aime bien son apparence un peu ET. Asus en a plusieurs sur ce look un peu particulier.

Vous pouvez le retrouver sur Gearbest sur ce lien.

Pour les principales caractéristiques :

  • 8 ports réseaux Gigabit (envisageant de le placer dans le salon, ca pourra permettre de brancher les principaux consommateurs de bande passante dessus : TV, consoles, box …)
  • Wifi en bande passant 3167Mbps total (sur les 2 bandes 2.4 et 5GHz cumulées, 802.11ac) pour pas partir avec un mauvais débit Wifi, on a tellement d’objets connectés de nos jour
  • 4 antennes offrant une grande couverture (comparaison par rapport à mon Netgear : une barre de plus avec l’Asus. Par rapport à la box Bouygues, ben elle était moins bien que le Netgear déjà)
  • possibilité d’aggréger 2 liens ethernet pour obtenir 2Gbps, également possible dans Asuswrt d’agréger deux connexions WAN
  • après le processeur est aussi une “bête de course” ce qui ne parait pas forcément nécessaire sur un routeur, mais il ne faut pas négliger qu’avec un firmware complet on peut lui demander beaucoup

Par contre, il y a eu un paramètre à activer pour autoriser les paquets broadcast à passer du wifi vers l’ethernet (pour la passerelle Xiaomi)

Les possibilités

Alors, présentez ici Asuswrt ou Asuswrt Merlin c’est impossible, trop de possibilités. Je vous laisse vous renseigner sur ce qui est contenu dedans de votre côté en espérant que cet article simplement vous suscite de la curiosité.

Mais sachez que dans le lot c’est par exemple :

  • pouvoir utiliser une deuxième connexion WAN en aggrégat/secours (par exemple une box  4G), ca peut servir quand on a sa domotique derrière le routeur
  • controle parental : ca marche vraiment bien, on peut par exemple donner des heures de connexions interdites pour une tablette à destination des enfants. Bonus ca affichera alors une page web donnant l’explication.
  • VPN : client et serveur
  • la possibilité d’installer des scripts et binaires (pour filtrer les publicités, mais ca peut servir aussi à indiquer les IP actuellement sur le réseau pour de la détection de présence, j’essaierais de faire un article sur le filtrage des pubs plus tard)
  • un accès SSH (qui peut servir avec SSH Commander pour Jeedom par exemple)
  • un pur accès iptables (je vais vous montrer un exemple simple plus bas, pour autoriser ou interdire un périphérique au net depuis Jeedom, mais pour information le controle parental vous pouvez voir que ca créer des règles qui indique les jours de semaines)
  • SNMP
  • Gestion des cron et un système de custom scripts sur des évènements du routeur

 

Cas concret : gérer l’accès internet par périphérique via Jeedom

Donc, on a un routeur avec un accès SSH et un iptables. Côté Jeedom, on a SSH Commander qui permet de lancer des actions par SSH et récupérer leur retour aussi.

Bon ben voilà, on a un moyen à la demande de faire un on/off connexion internet sur un périphérique. Personnellement j’ai eu le besoin car les règles du controle parental sont trop “calendaires”, que les enfants même avant l’heure limite des fois ben ils abusent de leur connexion. Donc voilà, pourquoi pas comme ca. Et bien ca marche, au détail près du cache Youtube qui devra se terminer, mais sinon c’est bon.

Donc tout tourne autour de 3 commandes à saisir dans un équipement sshcommander (après avoir configuré votre connexion SSH au routeur biensur) :

  • couper internet : iptables -I FORWARD -s IP -j DROP
  • rétablir : iptables -D INPUT -s IP/32 -j DROP
  • pour connaitre le statut (0 OK, 1 coupé) : iptables -S | grep ‘INPUT -s IP/32 -j DROP’ | wc -l

IP est à remplacer par l’IP que vous voulez bloquer biensur. A et SSH Commander à un bouton “Dupliquer” qui permet de créer un nouvel équipement identique.

Conclusion

Très content du routeur en capacité, Asuswrt m’a largement convaincu lui et j’y ai effectivement retrouvé mieux que ce que j’avais avec OpenWRT.

Bref, Asus un bon achat. A vous de voir entre Amazon ou Gearbest. Le modèle que j’ai est actuellement à 196€ sur Gearbest, 316€ sur Amazon (ou bien en offre reconditionnée il y en a un à 243€, très bonnes affaires les reconditionnés d’Amazon)

Alors oui, ce modèle est cher, n’oubliez pas qu’il y en a d’autres chez Asus y compris pris en charge par Merlin, comme le AC66U pour moins de 100€ chez Gearbest

Asus RT-AC88U

197
Asus RT-AC88U
8.5

Flexibilité

9/10

Puissance

9/10

Prix

8/10

Pros

  • asuswrt
  • merlin
  • 8 ports gigabit
  • wifi 802.11ac

9 réflexions au sujet de “ASUS RT-AC88U sous Asuswrt, compagnon idéal de votre domotique

  1. Merci pour cette article
    j’ai un 88 qui est en route mais cela me donne un exemple d’utilisation qui peut être appliquer chez moi

  2. merci pour cet article, j’etais encore hesitant pour ce modele et finalement je me suis décidé a le prendre en plus via gearbest c’est moins cher ^^

  3. Sinon il est également possible d’installer padavan sur un routeur xiaomi wifi 3, ce qui offre toutes les possibilités logiciels d’asuswrt (le matériel reste limite mais bon… 🙂 )

  4. bonjour
    merci pour ce test rapide.
    J’utilise un AC88U depuis 1 an sous MERLIN et en suis pleinement satisfait.
    Suis preneur de la méthode pour bloquer les pub 🙂

    Ce que je n’arrive pas à faire c’est déporter les logs du trafic du routeur vers un NAS ou ordinateur
    L’historique n’est que de qq heures et c’est trop limité, j’aimerais récupérer tous les flux pour les étudier par la suite et faire des stats
    si vous avez une solution je suis également preneur

  5. Moi c’est la conf avec la box qui m’interresse. Chez Orange, plus moyen d’avoir un mode bridge, donc j’imagine que pour utiliser un bon routeur comme celui ci, ça passe par la desactivation du DHCP de la box et le passe du routeur sur une DMZ ?
    A moins de passer directement via un modem en pppoe mais de se passer aussi de la TV et du tel …

Laisser un commentaire