Tu as surement raison concernant l'IPv6, je l'ai réactivé. J'avais désactivé via systemd, car je pensais que ça m'éviterait plus globalement/efficacement les fuite IPv6 hors tunnel, mais puisqu'il est déjà désactivé au niveau de mes interfaces physiques et virtuelles via NetworkManager, ça devrait suffire à sécuriser sans mettre des batons dans les roues aux applis qui en dépendent et de les laisser faire leur fallback IPv4 voyant que l'IPv6 échoue.
MAIS, après encore de nombre tests, je fais un constat amère sur plusieurs points :
- Même avec un seul port, l'allocation via natpmpc bien que retournant toujours des messages positifs ne fonctionne réellement qu'une fois sur dix (en étant généreux) et uniquement sur quelques serveurs (aucun moyen de savoir lesquels, même si dits optimisés P2P + P [port forwarding]).
- L'opening d'un port unique ne fonctionne même pas via l'appli semi-officielle (proton-vpn-gtk-app, pourtant à jour - car oui, il n'y a même pas d'app officielle pour les utilisateurs sous Arch, comme s'il n'y avait que des utilisateurs de Debian ou Fedora en desktop en 2026...).
- L'attribution d'un port unique fonctionne à peu près via des clients GUI / TUI alternatifs (oui, mieux qu'avec l'appli recommandée par pVPN, un comble).
- Mais la plus grosse surprise, c'est que quand l'opening semble fonctionner, c'est seulement les premières minutes ! Oui, oui, tous mes tests l'ont confirmé ! Obligé de se reco sur le/un tunnel pour obtenir un nouveau port ! Donc ça ne sert... à rien !
Ca explique tout ; j'ai fini par comprendre et j'ai facilement pu trouver confirmation ensuite :
https://www.reddit.com/r/ProtonVPN/comments/1nc3nhb/how_to_stop_port_from_changing/Bref, en 2025/2026, si vous envisagez ProtonVPN pour son port forwarding : oubliez direct, même si vous n'avez besoin que d'un seul port. Il reste encore d'autres fournisseurs sérieux qui proposent cette fonction bien plus aboutie et stable.
Je pensais que pVPN ne pouvait que s'améliorer sur ce point, même si on sait qu'il n'en font pas une priorité (ça peut se comprendre), mais la réalité indique tout le contraire. Non seulement il n'est plus possible de gérer plusieurs ports sur un même tunnel comme c'était encore le cas en 2024 d'après tous les retours jusqu'à cette date), mais depuis 2025 (où ça commence à se gâter), cette fonction est carrément devenue un mirage complet.
A la première occasion, je me casse de chez eux. J'étais déjà déçu de leur négligence de l'environnement Linux, en particulier Arch. Même si j'avais payé peu cher et qu'à côté de ça les performances restent bonnes, leur manque de transparence en général (sans parler du fiasco de son PDG...) me tape sur le système ; ils ne peuvent pas ignorer les problèmes de port forwarding depuis plus d'un 1 an que ça dure, et pourtant, je n'ai trouvé aucun note de leur part sur le problème. Il est inadmissible qu'ils passent ça sous silence et qu'ils laissent galérer leurs clients comme de gros abrutis.
J'espère au moins que tout ceci permettra d'alerter sur le problème et d'éviter des déceptions à d'autres.
Donc le sujet est clos : le problème vient bien moins (par ne pas dire pas du tout) de mon environnement que du fournisseur lui-même. Je ne voulais pas croire qu'un fournisseur aussi populaire et même audité puisse offrir une telle expérience, mais c'est pourtant bien le cas.