Que devez-vous vérifier lorsque l’accès à distance ne fonctionne plus après le remplacement d’un routeur ?

Eva Wong est la rédactrice technique et bricoleuse résidente chez ZimaSpace. Geek depuis toujours, passionnée par les homelabs et les logiciels open source, elle se spécialise dans la traduction de concepts techniques complexes en guides accessibles et pratiques. Eva croit que l’auto-hébergement doit être amusant, pas intimidant. À travers ses tutoriels, elle donne à la communauté les moyens de démystifier les configurations matérielles, depuis la construction de leur premier NAS jusqu’à la maîtrise des conteneurs Docker.

Le remplacement du routeur interrompt généralement l’accès à distance, car le nouveau routeur modifie l’adressage local, les règles NAT, le comportement WAN ou les mises à jour DNS.

Le serveur domestique peut continuer à fonctionner localement tandis que tous les accès externes échouent, parce que le routeur de remplacement crée un autre sous-réseau DHCP, attribue une nouvelle adresse au NAS, perd les redirections de ports manuelles, active un autre profil de pare-feu, se retrouve derrière le NAT de l’ancien modem ou met à jour le DDNS avec le mauvais point de terminaison. La récupération la plus sûre consiste à reconstruire le chemin depuis le serveur vers l’extérieur et à tester depuis un réseau réellement externe après chaque étape.

Notez les changements entre l’ancien et le nouveau routeur

Notez l’ancien sous-réseau LAN, l’adresse du serveur, la réservation DHCP, les ports redirigés, le mode WAN, le fournisseur DDNS, l’état d’IPv6, les paramètres VPN ainsi que tout modem ou routeur-passerelle du FAI situé en amont du routeur. Comparez ces valeurs avec celles du nouvel appareil.

Un cas rapporté sur la communauté Synology indique que l’accès à distance à un NAS s’est arrêté après une mise à niveau du routeur et que les redirections de ports existantes ne produisaient plus de réponse, ce qui montre pourquoi il faut reconstruire les paramètres de redirection propres au routeur plutôt que de supposer qu’ils seront migrés.

N’importez pas aveuglément tous les anciens paramètres. Identifiez les services publics qui sont encore nécessaires et recréez uniquement leurs règles, réservations, certificats et entrées DNS ciblés.

Réservez l’adresse LAN actuelle du serveur domestique

Vérifiez les adresses IPv4 et IPv6 réelles du serveur, sa passerelle par défaut et son masque de sous-réseau sur le nouveau LAN. Comparez ensuite l’adresse privée avec la destination enregistrée dans chaque règle de redirection de port ou VPN.

Les recommandations relatives à la redirection de ports soulignent que l’appareil de destination doit disposer d’une adresse locale stable, car un changement DHCP peut faire pointer la règle vers le mauvais appareil interne, même si le serveur reste visible ailleurs sur le LAN.

Créez une réservation DHCP à l’aide de l’adresse MAC actuelle du serveur, puis reconnectez-le une fois. Évitez de définir une adresse statique qui entre en conflit avec la plage DHCP du nouveau routeur ou qui conserve l’ancienne passerelle de l’ancien sous-réseau.

Recréez les redirections de ports manuelles et les règles du pare-feu local

Vérifiez que le service écoute localement, puis recréez exactement le port externe, l’adresse interne, le port interne et le protocole TCP ou UDP. Testez un service à la fois depuis les données mobiles.

Les recommandations de dépannage de l’accès à distance Plex indiquent que la redirection manuelle est souvent plus stable que les mappages UPnP, qu’un routeur peut modifier ou recréer différemment. La solution fiable consiste à utiliser une redirection de port manuelle fixe vers une adresse de serveur réservée.

Vérifiez séparément le pare-feu du routeur et celui du serveur. Un paquet redirigé échouera toujours si le nouveau routeur bloque les entrées WAN, si le serveur n’autorise que l’ancien sous-réseau ou si l’application écoute sur une autre interface.

-15% OFF

Comparez l’adresse WAN du nouveau routeur avec l’adresse publique

Lisez l’adresse WAN affichée par le routeur de remplacement et comparez-la avec le résultat d’une vérification d’adresse IP publique effectuée depuis l’extérieur. Une différence peut signifier que l’ancienne passerelle du FAI route encore le trafic, que le nouveau routeur se trouve derrière un double NAT ou que le FAI a placé la connexion derrière un CGNAT.

Un guide récent sur l’accès à distance aux home labs recommande de comparer les adresses WAN et publiques, car le CGNAT et les changements d’adresse IP dynamique peuvent ressembler à de simples erreurs de redirection. Cette comparaison permet de déterminer si le nouveau routeur possède le point de terminaison public.

Si l’ancien modem route encore le trafic, utilisez le mode pont ou passthrough, ou effectuez une redirection à travers les deux niveaux. Si le FAI contrôle le NAT en amont, choisissez une adresse publique, IPv6, un tunnel sortant ou un relais plutôt que d’ouvrir des règles locales plus larges.

Reconfigurez délibérément les paramètres DDNS, IPv6 et VPN

Vérifiez que le client DDNS du routeur utilise le nom d’hôte, le compte, l’interface et la famille d’adresses souhaités. Comparez les enregistrements A et AAAA publiés avec les chemins publics accessibles depuis le nouveau routeur.

Un cas de rétablissement rapporté dans la communauté WD a permis de restaurer l’accès à distance en remplaçant le comportement UPnP automatique par un mappage manuel explicite sur le routeur.

Réimportez les clés et les routes VPN uniquement si nécessaire ; le remplacement du routeur peut modifier le sous-réseau VPN, le serveur DNS, les zones du pare-feu et les routes LAN annoncées. Supprimez les anciens enregistrements AAAA si le nouveau chemin IPv6 n’est pas prêt.

Validez depuis l’extérieur et supprimez l’exposition temporaire

Testez le nom d’hôte public depuis les données mobiles et consignez le DNS, la connexion TCP, le certificat TLS, la connexion à l’application et le véritable flux de travail à distance. Un test local via le NAT loopback ne peut pas prouver l’accessibilité depuis Internet.

Le guide ZimaSpace expliquant pourquoi l’accès à distance suit l’ancien état d’adressage couvre l’étape suivante lorsque le routeur fonctionne, mais que les clients ciblent encore un point de terminaison obsolète.

La récupération est terminée uniquement lorsque l’adresse réservée du serveur, la règle ciblée du routeur, le DNS public, le pare-feu et l’application concordent. Désactivez le DMZ temporaire, les règles d’autorisation trop larges et les mappages UPnP en double une fois le test contrôlé réussi.

Assistance et conseils

Plus à lire

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.