Le remplacement du routeur interrompt généralement l’accès à distance, car le nouveau routeur modifie l’adressage local, les règles NAT, le comportement WAN ou les mises à jour DNS.
Le serveur domestique peut continuer à fonctionner localement tandis que tous les accès externes échouent, parce que le routeur de remplacement crée un autre sous-réseau DHCP, attribue une nouvelle adresse au NAS, perd les redirections de ports manuelles, active un autre profil de pare-feu, se retrouve derrière le NAT de l’ancien modem ou met à jour le DDNS avec le mauvais point de terminaison. La récupération la plus sûre consiste à reconstruire le chemin depuis le serveur vers l’extérieur et à tester depuis un réseau réellement externe après chaque étape.
Notez les changements entre l’ancien et le nouveau routeur
Notez l’ancien sous-réseau LAN, l’adresse du serveur, la réservation DHCP, les ports redirigés, le mode WAN, le fournisseur DDNS, l’état d’IPv6, les paramètres VPN ainsi que tout modem ou routeur-passerelle du FAI situé en amont du routeur. Comparez ces valeurs avec celles du nouvel appareil.
Un cas rapporté sur la communauté Synology indique que l’accès à distance à un NAS s’est arrêté après une mise à niveau du routeur et que les redirections de ports existantes ne produisaient plus de réponse, ce qui montre pourquoi il faut reconstruire les paramètres de redirection propres au routeur plutôt que de supposer qu’ils seront migrés.
N’importez pas aveuglément tous les anciens paramètres. Identifiez les services publics qui sont encore nécessaires et recréez uniquement leurs règles, réservations, certificats et entrées DNS ciblés.
Réservez l’adresse LAN actuelle du serveur domestique
Vérifiez les adresses IPv4 et IPv6 réelles du serveur, sa passerelle par défaut et son masque de sous-réseau sur le nouveau LAN. Comparez ensuite l’adresse privée avec la destination enregistrée dans chaque règle de redirection de port ou VPN.
Les recommandations relatives à la redirection de ports soulignent que l’appareil de destination doit disposer d’une adresse locale stable, car un changement DHCP peut faire pointer la règle vers le mauvais appareil interne, même si le serveur reste visible ailleurs sur le LAN.
Créez une réservation DHCP à l’aide de l’adresse MAC actuelle du serveur, puis reconnectez-le une fois. Évitez de définir une adresse statique qui entre en conflit avec la plage DHCP du nouveau routeur ou qui conserve l’ancienne passerelle de l’ancien sous-réseau.
Recréez les redirections de ports manuelles et les règles du pare-feu local
Vérifiez que le service écoute localement, puis recréez exactement le port externe, l’adresse interne, le port interne et le protocole TCP ou UDP. Testez un service à la fois depuis les données mobiles.
Les recommandations de dépannage de l’accès à distance Plex indiquent que la redirection manuelle est souvent plus stable que les mappages UPnP, qu’un routeur peut modifier ou recréer différemment. La solution fiable consiste à utiliser une redirection de port manuelle fixe vers une adresse de serveur réservée.
Vérifiez séparément le pare-feu du routeur et celui du serveur. Un paquet redirigé échouera toujours si le nouveau routeur bloque les entrées WAN, si le serveur n’autorise que l’ancien sous-réseau ou si l’application écoute sur une autre interface.
Comparez l’adresse WAN du nouveau routeur avec l’adresse publique
Lisez l’adresse WAN affichée par le routeur de remplacement et comparez-la avec le résultat d’une vérification d’adresse IP publique effectuée depuis l’extérieur. Une différence peut signifier que l’ancienne passerelle du FAI route encore le trafic, que le nouveau routeur se trouve derrière un double NAT ou que le FAI a placé la connexion derrière un CGNAT.
Un guide récent sur l’accès à distance aux home labs recommande de comparer les adresses WAN et publiques, car le CGNAT et les changements d’adresse IP dynamique peuvent ressembler à de simples erreurs de redirection. Cette comparaison permet de déterminer si le nouveau routeur possède le point de terminaison public.
Si l’ancien modem route encore le trafic, utilisez le mode pont ou passthrough, ou effectuez une redirection à travers les deux niveaux. Si le FAI contrôle le NAT en amont, choisissez une adresse publique, IPv6, un tunnel sortant ou un relais plutôt que d’ouvrir des règles locales plus larges.
Reconfigurez délibérément les paramètres DDNS, IPv6 et VPN
Vérifiez que le client DDNS du routeur utilise le nom d’hôte, le compte, l’interface et la famille d’adresses souhaités. Comparez les enregistrements A et AAAA publiés avec les chemins publics accessibles depuis le nouveau routeur.
Un cas de rétablissement rapporté dans la communauté WD a permis de restaurer l’accès à distance en remplaçant le comportement UPnP automatique par un mappage manuel explicite sur le routeur.
Réimportez les clés et les routes VPN uniquement si nécessaire ; le remplacement du routeur peut modifier le sous-réseau VPN, le serveur DNS, les zones du pare-feu et les routes LAN annoncées. Supprimez les anciens enregistrements AAAA si le nouveau chemin IPv6 n’est pas prêt.
Validez depuis l’extérieur et supprimez l’exposition temporaire
Testez le nom d’hôte public depuis les données mobiles et consignez le DNS, la connexion TCP, le certificat TLS, la connexion à l’application et le véritable flux de travail à distance. Un test local via le NAT loopback ne peut pas prouver l’accessibilité depuis Internet.
Le guide ZimaSpace expliquant pourquoi l’accès à distance suit l’ancien état d’adressage couvre l’étape suivante lorsque le routeur fonctionne, mais que les clients ciblent encore un point de terminaison obsolète.
La récupération est terminée uniquement lorsque l’adresse réservée du serveur, la règle ciblée du routeur, le DNS public, le pare-feu et l’application concordent. Désactivez le DMZ temporaire, les règles d’autorisation trop larges et les mappages UPnP en double une fois le test contrôlé réussi.
Assistance et conseils
Plus à lire

Plex peut-il partager un GPU avec un autre conteneur Docker ?
Plex et un autre conteneur peuvent souvent accéder au même GPU, mais vous devez tester la prise en charge des pilotes, le mappage des...

Comment déterminer si une erreur Plex vient du client ou du serveur
Reproduisez le même élément sur un autre client, comparez le chemin de session, puis recueillez les preuves côté serveur uniquement après que la portée...

Comment configurer le cache de Plex et le stockage temporaire du transcodage
Protégez l’état persistant de Plex en plaçant les fichiers temporaires de transcodage sur un stockage local adapté, puis vérifiez le nettoyage, l’espace libre et...

