Glossaire · 1 min de lecture

Transfert de port

Le port forwarding est une règle qui dirige le trafic entrant arrivant sur un port spécifique vers un appareil ou un service particulier derrière un routeur ou un pare-feu.

Ce que c'est

Le transfert de port indique à un routeur ou à un pare-feu d'envoyer les connexions arrivant sur un port externe donné vers un appareil et un port internes spécifiques. Comme NAT cache normalement les appareils internes derrière une seule adresse publique et bloque les connexions entrantes non sollicitées, le transfert de port est la manière dont vous exposez délibérément un service — un serveur de jeu, une application domestique, un outil d'accès à distance — afin que des clients externes puissent y accéder. Il s'agit d'accepter des connexions entrantes, ce qui est l'opposé du masquage sortant qu'un proxy fournit.

Comment ça fonctionne

Vous configurez un mappage de règle, par exemple, le port externe 25565 vers le port 25565 d'une machine interne ; le routeur relaie ensuite le trafic entrant correspondant vers cet appareil. Cela ne fonctionne que lorsque vous contrôlez une adresse publique et le routeur qui se trouve devant elle. C'est précisément là que NAT de niveau opérateur pose problème : si votre FAI vous place derrière un CGNAT, vous partagez une adresse IP publique avec de nombreux autres et ne pouvez pas rediriger un port, car vous ne possédez pas d'adresse accessible depuis l'extérieur. Une adresse publique dédiée résout ce problème.

Comment cela se rapporte à s4m

Les proxies et VPN de

s4m sont conçus pour la confidentialité sortante — masquant votre origine lorsque le trafic sort — plutôt que d'accepter des connexions entrantes, donc ils ne fournissent pas de redirection de port générale vers votre appareil. Là où s4m est pertinent, c'est le problème d'adressage qui le sous-tend : si vous êtes bloqué derrière CGNAT et avez besoin d'une adresse publique stable et capable d'entrées, un IP dédié s4m vous donne une adresse exclusive avec laquelle travailler plutôt qu'une adresse de transport partagée et injoignable.

FAQ

Questions, réponses

Pourquoi ne puis-je pas faire de redirection de port derrière CGNAT ?

Parce que le NAT de niveau opérateur vous donne une IP publique partagée avec de nombreux autres clients, et vous ne contrôlez pas le routeur externe de l'opérateur. Sans une adresse accessible depuis l'extérieur à vous, il n'y a pas de port à rediriger. Une IP publique dédiée restaure la capacité d'accepter des connexions entrantes.

Prêt à cacher votre IP ?

Les gens ont trouvé cette page en recherchant

Vraies phrases de recherche auxquelles cette page répond — les liens ouvrent la page qui les couvre en profondeur.