Vérifiez d’abord le mode de fonctionnement. En mode point d’accès, c’est le routeur principal qui gère les redirections. Un Deco en mode routeur derrière une box peut créer un double NAT.
Archer
Réservez l’adresse dans DHCP/Address Reservation. Dans NAT Forwarding, Virtual Servers ou Port Forwarding, définissez ports externe et interne, protocole et IP cible. Les menus varient selon le modèle.
Deco
Dans l’application, utilisez les réglages avancés pour Address Reservation puis Port Forwarding. Pour un reverse proxy, créez la règle TCP 443 adaptée.
DDNS et VPN
Selon le modèle, utilisez le nom DDNS du fabricant, une URL de mise à jour personnalisée ou un client externe. Un CNAME vers un nom DDNS fabricant est parfois une option. Les fonctions serveur VPN dépendent du matériel. Testez de l’extérieur et distinguez TCP de WireGuard UDP.
Vérifications finales
Testez depuis une connexion mobile hors de votre Wi-Fi. Vérifiez séparément DNS, port attendu, certificat HTTPS valide et authentification. Gardez les interfaces administratives privées, appliquez les mises à jour et testez une restauration. Contrôlez les pare-feu IPv6 et IPv4. Un test de port réussi n’est pas un audit de sécurité.
Cette édition localisée résume le guide source. Les commandes conservent leur syntaxe originale. Consultez la documentation du fabricant pour votre version exacte.