Auteur Sujet: Qui a été contraint au Double NAT ?  (Lu 6441 fois)

0 Membres et 1 Invité sur ce sujet

ElMajor76

  • Abonné OVH
  • *
  • Messages: 182
  • Sandouville 76
Qui a été contraint au Double NAT ?
« Réponse #12 le: 27 avril 2022 à 14:43:39 »
Salut à tous !

Je suis aussi dans la situation du double NAT sur mon réseau local, je précise que je suis un particulier avec une connexion GP. J'ai actuellement 2 Livebox 4 en ADSL + 1 routeur 4G relié sur un routeur multiwan TP-LINK ER605.

J'ai paramétrer mes 2 Livebox ainsi que mon routeur 4G avec une IP différente. Chaque interface de mon routeur multiwan a été mis en DMZ de chaque box. Je gère le réseau, les ouvertures de ports,etc... directement sur le routeur TP-LINK et je ne rencontre pas de soucis particuliers pour le moment. Je suis obligé de garder une Livebox pour la TV ainsi que le tél fixe (t'habites à la campagne pas de réseau, toussa toussa quoi...).

Du coup j'ai été contraint au double NAT car je veux pas m'embêter à bidouiller l'infra Orange et que ça ne fonctionne plus du jour au lendemain sans que je ne sache pourquoi. Il serait bien qu'Orange implémente dans ses box un mode bridge, ça ne serait pas du luxe... Actuellement en ADSL avec mes 2 boxs, pas de baisse de débit et j'ai 1ms supplémentaire qui s'est rajouté à la latence de base (12ms derrière la box/13ms derrière mon routeur). Je vais rester comme ça pour le moment vu que ça fonctionne bien, je ne pense pas changer grand chose quand la fibre sera dispo cet été normalement.

Voilà mon retour d'expérience chez Orange en double NAT, on peut dire que ça fonctionne globalement bien sans accroc.

Cordialement ;)

pitalugue

  • Abonné Free fibre
  • *
  • Messages: 542
Qui a été contraint au Double NAT ?
« Réponse #13 le: 27 avril 2022 à 15:41:23 »
J'ai posé la question car on voit très souvent sur ce forum que le second routeur impose double NAT obligatoire.

Vu que je ne comprend pas pourquoi, je cherche à comprendre et je demande aux spécialistes.  ;)

C'est probablement un abus de langage, ce n'est vraisemblablement pas le routeur interne qui impose un NAT. Simplement la box n'a pas une connaissance suffisante de la topologie interne du réseau.
Ca va, au niveau spécialité on est au niveau 0,1  ;D : Une question de base du routage, comment mon routeur sait où envoyer le paquet truc à destination du réseau machin.
Mais apparemment les gens adorent quand c'est inutilement compliqué.

proap

  • Abonné MilkyWan
  • *
  • Messages: 568
Qui a été contraint au Double NAT ?
« Réponse #14 le: 27 avril 2022 à 15:45:36 »
Salut Steph,

Je pense qu'il y a une incompréhension concernant le mode bridge. Le 'bridge' des routeurs des FAI est fait entre l'interface fibre et les ports rj45. Le routeur du FAI devient une espèce de modem ou ONT qui ne sert qu'à faire un pont entre ses interfaces RJ45 et la fibre/adsl.

Il n'y a pas donc de réseau 'LAN' du côté du routeur FAI.
L'acquisition d'une ip publique et le routage LAN/WAN est assuré par le deuxième routeur perso et le NAT pour l'ipv4 doit impérativement être activé.


proap

  • Abonné MilkyWan
  • *
  • Messages: 568
Qui a été contraint au Double NAT ?
« Réponse #15 le: 27 avril 2022 à 15:48:52 »
D'où l'intérêt de l'ipv6: pour ces cas où on a un routeur derrière un autre routeur, en ipv4 on est obligé:
 - soit de faire du double NAT (beurk)
 - soit d'utiliser le premier routeur en mode bridge

en ipv6:
 - il suffit de faire une délégation de préfixe  ;D

Steph

  • Abonné K-Net
  • *
  • Messages: 7 627
  • La Balme de Sillingy 74
    • Uptime K-net
Qui a été contraint au Double NAT ?
« Réponse #16 le: 27 avril 2022 à 17:06:32 »
Je pense qu'il y a une incompréhension concernant le mode bridge. Le 'bridge' des routeurs des FAI est fait entre l'interface fibre et les ports rj45. Le routeur du FAI devient une espèce de modem ou ONT qui ne sert qu'à faire un pont entre ses interfaces RJ45 et la fibre/adsl.
C'est un peu plus qu'un bridge L2, mais dans l'idée, c'est quand même cela.
Il n'y a pas donc de réseau 'LAN' du côté du routeur FAI.
L'acquisition d'une ip publique et le routage LAN/WAN est assuré par le deuxième routeur perso et le NAT pour l'ipv4 doit impérativement être activé.
Je comprends. Le routeur perso assure le NAT coté IP publique.

D'où l'intérêt de l'ipv6: pour ces cas où on a un routeur derrière un autre routeur, en ipv4 on est obligé:
 - soit de faire du double NAT (beurk)
 - soit d'utiliser le premier routeur en mode bridge
Je vois une troisième solution, qui n'est sans doute pas valide vu que personne ne la propose!
Avoir deux sous réseaux distinct coté LAN avec routage sans nat entre eux?

 - soit laisser la box faire le NAT (pas de bridge) et configurer le deuxième routeur sans NAT avec

Une route statique sur la box pour indiquer le réseau de ce deuxième routeur.
Une route statique sur le deuxième routeur pour indiqué le LAN de la box.
La passerelle par défaut du deuxième routeur qui pointe la box (et la box a sa passerelle par DHCP, et NAT sur l'IP publique).

C'est probablement un abus de langage, ce n'est vraisemblablement pas le routeur interne qui impose un NAT. Simplement la box n'a pas une connaissance suffisante de la topologie interne du réseau.
Ca va, au niveau spécialité on est au niveau 0,1  ;D : Une question de base du routage, comment mon routeur sait où envoyer le paquet truc à destination du réseau machin.
Mais apparemment les gens adorent quand c'est inutilement compliqué.
Les routeurs ont des tables de routage pour savoir quoi faire des paquets.
Je rate sans doute un truc, mais cela ne me parait pas si compliqué!

proap

  • Abonné MilkyWan
  • *
  • Messages: 568
Qui a été contraint au Double NAT ?
« Réponse #17 le: 27 avril 2022 à 22:26:08 »
@Steph, j'ai un peu réfléchit à ce que tu as dit et je pense que ça tient la route.

Par contre une des raisons pour vouloir utiliser son propre routeur est justement le manque de fonctionnalités des box FAI. Il y a des routeurs FAI qui permettent de configurer des routes statiques? Ceux de Bouygues ne le permettent pas et il me semble que chez Orange c'est pareil.

cetipabo

  • Invité
Qui a été contraint au Double NAT ?
« Réponse #18 le: 27 avril 2022 à 22:41:53 »
Il y a des routeurs FAI qui permettent de configurer des routes statiques? Ceux de Bouygues ne le permettent pas et il me semble que chez Orange c'est pareil.
https://lafibre.info/routeur/qui-a-ete-contraint-au-double-nat/msg946420/#msg946420

Steph

  • Abonné K-Net
  • *
  • Messages: 7 627
  • La Balme de Sillingy 74
    • Uptime K-net
Qui a été contraint au Double NAT ?
« Réponse #19 le: 28 avril 2022 à 07:36:17 »
@Steph, j'ai un peu réfléchit à ce que tu as dit et je pense que ça tient la route.

Par contre une des raisons pour vouloir utiliser son propre routeur est justement le manque de fonctionnalités des box FAI. Il y a des routeurs FAI qui permettent de configurer des routes statiques? Ceux de Bouygues ne le permettent pas et il me semble que chez Orange c'est pareil.
Merci.
En fait, j'ai l'impression que les fonctionnalités de routage des box ont régressé depuis 10 ans.
Hormis la box GP  Box 7 (NB6VAC) , les opérateurs réservent l'ajout de route statique à leur box pro.

Je suis un mauvais exemple, j'ai toujours eu mon propre matériel chez Cegetel->Neuf->SFR.

Le sujet mérite peut-être un inventaire des box GP qui permettent l'ajout d'une route statique?

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 288
  • Antibes (06) / Mercury (73)
Qui a été contraint au Double NAT ?
« Réponse #20 le: 28 avril 2022 à 13:46:14 »
en ipv4 on est obligé:
 - …
 - soit d'utiliser le premier routeur en mode bridge
Pas si le premier routeur (la box de l’opérateur pour être clair) supporte l’ajout de routes statiques.

Steph

  • Abonné K-Net
  • *
  • Messages: 7 627
  • La Balme de Sillingy 74
    • Uptime K-net
Qui a été contraint au Double NAT ?
« Réponse #21 le: 28 avril 2022 à 13:59:01 »
Pas si le premier routeur (la box de l’opérateur pour être clair) supporte l’ajout de routes statiques.
Merci, ça confirme ce que j'ai raconté.

Il y a quelque part une liste des fonctions de routage des boxs grand public?
Intéressant à faire?

pitalugue

  • Abonné Free fibre
  • *
  • Messages: 542
Qui a été contraint au Double NAT ?
« Réponse #22 le: 30 avril 2022 à 11:21:07 »
Pour revenir à l'OP, il y a des personnes qui utilisent un autre bricolage, ils redirigent l'intégralité des ports vers un routeur placé en "DMZ" qui ensuite route correctement vers l'interne. Je ne sais pas non plus sur quelle box c'est opérationnel.

L'absence de contrôle élémentaire du routage sur la box n'est pas le seul problème. Il n'y a pas non plus maitrise totale de l'adressage sur les interfaces internes. De fait, il y aura une autre précaution à prendre si des machines résident encore sur le même réseau que la box et le routeur (des machines connectées sur la box).

Lucien

  • Abonné Sosh fibre
  • *
  • Messages: 3 180
Qui a été contraint au Double NAT ?
« Réponse #23 le: 30 avril 2022 à 11:46:09 »
Il semble évident que si l'on place un routeur en DMZ pour gérer son réseau, c'est pour ne plus rien laisser sur la box donc bien sûr le wifi de la box doit être coupé.