Guide

Identifier et corriger le double NAT

Deux routeurs peuvent bloquer les connexions entrantes. Comparez le mode bridge, le mode point d’accès et les redirections sur les deux appareils.

Source vérifiée:

Une box opérateur suivie d’un autre routeur en mode routeur crée souvent deux couches de NAT. Examinez l’adresse WAN du routeur intérieur et l’adresse publique de l’appareil extérieur.

Trois approches

Si la box le permet, passez-la en mode bridge ou modem. Vous pouvez aussi utiliser le second appareil comme point d’accès. Si les deux routeurs sont nécessaires, redirigez uniquement le port requis vers l’adresse WAN du routeur intérieur, puis vers le serveur.

Réservez les deux adresses de destination. Avant de changer de mode, vérifiez téléphonie, Wi-Fi, DHCP et identifiants opérateur. Une DMZ générale ne remplace pas des règles ciblées.

Contrôle

Testez hors du Wi-Fi domestique. Le CGNAT de l’opérateur reste un problème distinct. Avec IPv6, utilisez généralement des règles de pare-feu plutôt que ces redirections IPv4.

Vérifications finales

Testez depuis une connexion mobile hors de votre Wi-Fi. Vérifiez séparément DNS, port attendu, certificat HTTPS valide et authentification. Gardez les interfaces administratives privées, appliquez les mises à jour et testez une restauration. Contrôlez les pare-feu IPv6 et IPv4. Un test de port réussi n’est pas un audit de sécurité.

Cette édition localisée résume le guide source. Les commandes conservent leur syntaxe originale. Consultez la documentation du fabricant pour votre version exacte.

Sources et documentation

Partenaires