La solution DMZ évite le double nat?
Parce que à peu près équivalent à un port mirroring WAN->LAN sur une IP en particulier (en L3)?
Les box GP n'ont aucun protocole pour découvrir le réseau local (genre RIP ou autre)? Juste une gateway vers le FAI et basta?
C'est probablement juste une translation de l'adresse de destination. Ce n'est pas en soi cette opération là qui renseigne suffisamment l'OS sur la topologie et comment atteindre toutes les adresses internes.
Il en faudrait plus par défaut pour que cela fonctionne.
Non. Elle évite juste les redirections de port en double pour les services hébergés derrière le second routeur et devant être accessibles depuis internet.
Purement spéculatif de ma part et pas trop intéressé pour chercher ou tester, mais il est aussi possible que des box ne fassent pas de translation de port s'il n'y a qu'une adresse de "DMZ" à translater en adresse source (et en adresse destination).
De là, même avec la qualification de double NAT, en n'ayant plus de double translation de port et ayant tout le réseau interne derrière le même routeur, ce n'est pas contraignant.
Je n'incite pas à la démarche, il ne faut pas biaiser le problème dont l'hypothèse de départ est de pouvoir mieux maitriser les routes sur une Box.