Guide de redirection de ports
1. Vérifiez le service local
Avant de modifier le routeur, testez l’application sur le réseau local. Confirmez IP, port et protocole. Le service doit écouter sur l’adresse réseau, pas seulement 127.0.0.1. Sous Linux, ss -lnt affiche les écoutes TCP ; sous Windows, Get-NetTCPConnection -State Listen liste les ports en écoute. Un succès local ne prouve pas l’accès externe.
2. Identifiez NAT et CGNAT
Comparez l’IPv4 WAN du routeur à l’IP publique observée par le site. 100.64.0.0/10 est un espace partagé ; 10/8, 172.16/12 et 192.168/16 sont privés. Une différence peut indiquer CGNAT, double NAT, VPN ou une autre sortie. Utilisez l’assistant et confirmez auprès de l’opérateur avant toute modification.
3. Configurez et testez
Réservez une IP locale stable via DHCP. Créez une règle avec port externe, IP interne, port interne et protocole corrects, par exemple TCP 25565 → 192.168.1.50:25565 pour un service compatible. Autorisez le trafic nécessaire dans le pare-feu du serveur. Testez depuis l’extérieur du LAN : le NAT loopback peut être absent. Le vérificateur teste TCP, pas UDP.
4. Limitez l’exposition
Ne placez pas le serveur en DMZ et ne désactivez pas tout le pare-feu pour tester. Préférez des règles ciblées et supprimez-les dès qu’elles sont inutiles. Pour administration, bases de données et accès distant, envisagez VPN ou listes d’IP autorisées. En CGNAT, discutez avec l’opérateur d’IPv4 publique, d’IPv6 ou d’un tunnel adapté.