DDNS sur Routeur : Accédez à votre Réseau Depuis N'importe Où Sans IP Fixe
Le problème de l’IP dynamique expliqué simplement
Imaginez que vous voulez appeler un ami, mais son numéro de téléphone change aléatoirement tous les jours. C’est exactement le problème posé par les adresses IP dynamiques.
Chaque fois que votre box ou routeur redémarre — ou simplement après un certain nombre d’heures — votre FAI vous attribue une nouvelle adresse IP publique. Si vous avez configuré un accès distant à votre réseau (NAS, caméra, serveur, VPN personnel), cette adresse change invalide tous vos signets et configurations.
La solution : le DDNS (Dynamic DNS). Ce service maintient un nom de domaine fixe — par exemple mon-reseau.ddns.net — et le met à jour automatiquement dès que votre IP change. Votre routeur interroge le service DDNS toutes les 5 à 10 minutes, et si l’IP a changé, il la signale. En pratique, le temps de bascule est inférieur à une minute.
Choisir son fournisseur DDNS
Services gratuits
Duck DNS est la référence gratuite du marché. Open source, sans publicité, sans confirmation mensuelle requise. Vous créez un sous-domaine en .duckdns.org et récupérez un token d’authentification. Duck DNS est supporté nativement par de nombreux routeurs et par Home Assistant. Le seul inconvénient : le sous-domaine est imposé en .duckdns.org.
No-IP propose un nom d’hôte gratuit en .hopto.org, .zapto.org ou .ddns.net. Attention : le plan gratuit exige une confirmation mensuelle par e-mail pour maintenir le nom actif. Oubliez cet e-mail et votre accès distant tombe. No-IP est intégré nativement dans les firmwares ASUS, TP-Link et Synology.
Dynu est moins connu mais très complet : domaines illimités, pas de confirmation requise, API standard. Un bon choix si Duck DNS ou No-IP ne convient pas.
Services payants
No-IP Plus (environ 24€/an) supprime la confirmation mensuelle, permet des domaines personnalisés et offre des temps de mise à jour plus courts. Utile pour les usages professionnels.
Cloudflare avec un domaine personnalisé est une alternative premium : si vous possédez déjà un nom de domaine géré par Cloudflare, vous pouvez utiliser leur API pour un DDNS maison. Quelques scripts sont disponibles sur GitHub pour automatiser la mise à jour.
Le DDNS intégré des routeurs ASUS
Les routeurs ASUS avec firmware ASUSWRT proposent leur propre service DDNS gratuit sous le domaine .asuscomm.com. Aucun compte tiers n’est nécessaire — tout se configure dans l’interface du routeur. C’est la solution la plus simple si vous avez un routeur ASUS comme l’ASUS GT6 ou l’ASUS RT-BE92U.
Configurer le DDNS sur un routeur ASUS (ASUSWRT)
L’interface ASUSWRT est la plus complète du marché pour le DDNS. Voici la procédure pas à pas.
Étape 1 : Activer le DDNS dans l’interface ASUS
- Connectez-vous à l’interface du routeur :
http://router.asus.comouhttp://192.168.1.1 - Dans le menu de gauche, allez dans WAN > DDNS
- Activez le curseur Activer le client DDNS
- Dans Nom du serveur, choisissez :
- WWW.ASUS.COM pour utiliser le DDNS ASUS gratuit (
.asuscomm.com) - WWW.NO-IP.COM si vous avez un compte No-IP
- WWW.DYNDNS.ORG pour un compte DynDNS
- WWW.ASUS.COM pour utiliser le DDNS ASUS gratuit (
Étape 2 : Service DDNS ASUS (recommandé)
Si vous choisissez le service ASUS natif :
- Entrez le Nom d’hôte souhaité (ex:
ma-maison) — votre adresse serama-maison.asuscomm.com - Cliquez sur Enregistrer
Le routeur vérifie la disponibilité et s’enregistre automatiquement. En cas de succès, l’état passe à Enregistré avec votre IP actuelle affichée.
Étape 3 : Vérifier la mise à jour
Dans la section DDNS de l’interface, le routeur affiche :
- Adresse IP actuelle : votre IP publique du moment
- Nom d’hôte : le domaine DDNS actif
- Dernière mise à jour : horodatage de la dernière synchronisation
Testez depuis un appareil en données mobiles (4G/5G, pas WiFi) : ouvrez ma-maison.asuscomm.com dans votre navigateur. Si votre routeur est accessible, le DDNS fonctionne.
Pour les routeurs ASUS mesh (ZenWiFi)
Sur les systèmes mesh comme le ASUS ZenWiFi BT8, le DDNS se configure uniquement sur le nœud principal (le routeur connecté à votre box). Les nœuds satellites partagent automatiquement la connexion et n’ont pas de configuration DDNS séparée.
Configurer le DDNS sur un routeur TP-Link
Les routeurs TP-Link récents supportent le DDNS via l’interface web ou l’application Tether.
- Connectez-vous à
http://tplinkwifi.netouhttp://192.168.0.1 - Allez dans Avancé > Réseau > DDNS
- Sélectionnez le fournisseur : No-IP, DynDNS ou Oray (fournisseur DDNS chinois, peu utile en France)
- Entrez vos identifiants No-IP (email + mot de passe) et votre nom d’hôte
- Cliquez sur Connexion — l’état doit passer à Connecté
Les routeurs TP-Link comme l’Archer AX55 et l’Archer BE3600 proposent cette interface. Notez que TP-Link ne propose pas son propre service DDNS — un compte No-IP ou DynDNS est indispensable.
Pour Duck DNS sur TP-Link : le firmware standard ne supporte pas Duck DNS nativement. Utilisez la méthode du client DDNS personnalisé via un script cron sur un Raspberry Pi ou NAS connecté, ou passez sous OpenWrt pour accéder à tous les fournisseurs DDNS.
Configurer le DDNS sur un FRITZ!Box
AVM propose son propre service DDNS gratuit via MyFRITZ! sous le domaine .myfritz.net. La configuration est la plus simple du marché :
- Dans l’interface FRITZ!Box, allez dans Internet > Partage > MyFRITZ!
- Cliquez sur Créer un compte MyFRITZ! (ou connectez-vous si vous avez déjà un compte)
- Le FRITZ!Box s’enregistre automatiquement et affiche votre adresse MyFRITZ!, au format
XXXX.myfritz.net
Le FRITZ!Box 4060 intègre aussi un client DDNS standard compatible avec No-IP, DynDNS et DuckDNS, accessible dans Internet > Partage > DNS dynamique. Entrez les paramètres de votre fournisseur DDNS et le FRITZ!Box gère la mise à jour automatiquement.
Combiner DDNS et ouverture de ports
Le DDNS seul ne suffit pas pour accéder à un service spécifique. Il faut aussi ouvrir les ports sur votre routeur pour rediriger le trafic entrant vers le bon appareil de votre réseau local. Consultez notre guide complet sur l’ouverture de ports pour la configuration NAT étape par étape.
Les cas d’usage courants et les ports à ouvrir :
- NAS Synology : port 5001 (HTTPS DiskStation) — idéal combiné avec un DDNS pour accéder à vos fichiers depuis le bureau ou en voyage
- Caméra IP : port RTSP 554 (attention à la sécurité — préférez un NVR avec VPN)
- VPN serveur WireGuard : port UDP 51820 — combiné au DDNS, c’est la solution la plus sécurisée pour l’accès distant
Pour le Synology WRX560, la combinaison DDNS + port 5001 permet d’accéder à votre NAS en HTTPS depuis n’importe où, avec les données chiffrées. Pour aller plus loin dans l’organisation de votre réseau local avec le NAS, lisez notre guide routeur et NAS.
Sécuriser son accès DDNS
Ouvrir des ports sur Internet présente des risques. Quelques règles essentielles :
Utilisez HTTPS, jamais HTTP. Si votre service écoute en HTTP, le trafic passe en clair sur Internet. Configurez un certificat SSL (Let’s Encrypt est gratuit) sur votre NAS ou serveur local.
Limitez les adresses IP autorisées si votre routeur le permet. Si vous accédez toujours depuis le même lieu (bureau fixe), ajoutez une règle de pare-feu pour n’autoriser que cette IP.
Activez l’authentification à deux facteurs sur tous les services exposés (NAS, interface routeur, etc.).
Envisagez un VPN serveur comme alternative plus sécurisée. Plutôt qu’exposer chaque service séparément, un VPN WireGuard sur le routeur crée un tunnel chiffré — vous êtes “dans” votre réseau local depuis n’importe où, sans ouvrir de ports supplémentaires. Lisez notre guide VPN sur routeur pour la configuration complète.
Pour un aperçu global des bonnes pratiques de sécurité réseau, notre guide pour sécuriser son réseau WiFi couvre les fondamentaux indispensables.
Les accessoires indispensables
Gardez votre routeur sous tension même en cas de coupure de courant : le DDNS ne peut pas mettre à jour votre IP si le routeur est éteint. Batterie 10 000 mAh, sorties 5V/9V/12V DC compatibles avec la majorité des routeurs grand public.
Voir sur Amazon →Connectez votre routeur à votre box FAI en filaire pour une connexion stable. Une connexion Ethernet entre la box et le routeur garantit que le DDNS enregistre toujours la bonne IP publique, sans interruption liée au WiFi.
Voir sur Amazon →Si vous configurez un partage de fichiers via le port USB de votre routeur ou un NAS léger, ces clés USB 3.0 offrent des vitesses de transfert jusqu'à 130 Mo/s. Pratique pour stocker des documents accessibles depuis Internet via votre DDNS.
Voir sur Amazon →Conclusion
Le DDNS est l’une des fonctionnalités les plus utiles et les plus méconnues des routeurs modernes. En quelques minutes de configuration, vous obtenez un accès permanent à votre réseau domestique — que ce soit pour consulter vos fichiers sur un NAS, surveiller vos caméras, ou vous connecter à votre bureau via un VPN serveur.
Les routeurs ASUS restent les plus simples à configurer grâce à leur service DDNS intégré .asuscomm.com et leur interface VPN complète. Pour les utilisateurs souhaitant un domaine personnalisé ou plus de contrôle, Duck DNS associé à un script de mise à jour automatique est la solution gratuite la plus fiable. Combinez toujours le DDNS avec une bonne sécurisation des ports ouverts pour protéger votre réseau des accès non autorisés.