Bon bah réponse des dév : routage possible que sur le LAN.
Impossible donc de retirer le double NAT si on a des subnets 10.x ou 172.x (sauf à changer les @IP des équipements).
Fausse joie pour ma part
.
probablement que rajouter deux règles nat pour prendre en compte les sources 10.0.0.0/8 et 172.16.0.0/12, ça n'est pas sorcier, mais bon, encore une fois, ça pourrait être accessible à l'utilisateur la plage des sources à nater, tant que c'est des rfc1918.
Bon après, tout le bloc 192.168.0.0/16, ou presque, ça donne déjà pas mal d'air et il vaut mieux se focaliser sur ipv6, dont le routage pourrait être amélioré aussi dans la box dans le sens d'une délégation de préfixe plus large et automatique ainsi que l'intégration des ULA en local, avec pourquoi pas, du npt66 pour gérer du backup de liens.