Comment utiliser votre routeur et votre FAI combo modem / routeur en tandem
Si vous utilisez votre propre routeur parallèlement au modem / routeur que votre FAI vous a fourni, il est fort probable que vous vous donniez par inadvertance un mal de tête énorme et de nombreux problèmes de réseau difficiles à localiser. Voyons pourquoi ces problèmes se posent, comment les détecter et comment les résoudre.
Pourquoi doubler les routeurs égale le double des maux de tête
Les pires problèmes techniques sont ceux qui sont difficiles à cerner. Si vous obtenez un nouveau modem câble de votre fournisseur de services Internet, par exemple, et que cela ne fonctionnera tout simplement pas, c'est un problème facile à résoudre. Mais que se passe-t-il si vous commencez à voir des problèmes petits mais ennuyeux au cours de plusieurs semaines? Il devient de plus en plus difficile de déterminer exactement ce qui ne va pas avec votre réseau (ou ce qui le cause même au départ).
L'exécution simultanée de deux routeurs sur votre réseau domestique est exactement le type de situation où ces problèmes fantômes peuvent survenir. Avant de comprendre exactement pourquoi cela peut causer un tel mal de tête, voyons comment vous pourriez vous retrouver dans cette situation sans même vous en rendre compte..
La situation la plus courante est la suivante: votre fournisseur de services Internet vous fournit un modem qui est en fait un modem / routeur combiné, puis vous ajoutez un routeur de votre choix. Maintenant, tout votre trafic Internet passe par votre nouveau routeur. et le routeur fourni par le FAI.
Bien que ce soit la version la plus courante de ce problème, cela peut également arriver si vous utilisez deux routeurs en tandem. Peut-être utilisez-vous un ancien routeur de secours en tant que commutateur pour certains ports Ethernet supplémentaires, ou en tant que point d'accès Wi-Fi supplémentaire sans le configurer correctement.
Dans tous ces cas, vous vous retrouvez dans une situation où une communication donnée sur votre réseau domestique peut (ou même doit) passer par deux routeurs. Passer par deux périphériques réseau de ce type n'est pas automatiquement mauvais, mais si les deux périphériques exécutent un service de traduction d'adresses réseau (NAT), vous vous retrouvez alors dans une liaison réseau appelée «double NAT»..
Le service NAT sur votre routeur est très utile. En un mot, c'est le service qui prend toutes les demandes entrantes adressées à votre adresse IP publique singulière et les traduit habilement en adresses IP privées internes de vos ordinateurs et de vos gadgets. Quand il y en a deux, cependant, les choses se compliquent, car toutes les requêtes réseau sont forcées de traverser deux événements de traduction..
Dans le meilleur des cas, il introduit une latence dans vos connexions réseau, ce qui peut entraîner un retard dans les applications sensibles à la latence telles que les jeux. Dans le pire des cas, il détruit complètement UPnP (Universal Plug and Play) et tout autre service basé sur un routeur qui repose sur le principe que le routeur sera toujours tourné vers le grand réseau Internet (et non vers un autre réseau interne). UPnP, la victime la plus courante du double NAT, est un service de routeur pratique qui transfère automatiquement les ports de votre routeur pour que les applications nécessitant des ports spécifiques ou transférés fonctionnent correctement..
Lorsqu'un périphérique connecté au routeur (qui est lui-même connecté à un autre routeur) tente de configurer un dispositif de transfert de port via UPnP, il est transféré non pas vers le réseau Internet le plus important, mais vers l'autre routeur. Cette impasse sur le transfert signifie un large éventail d'applications et de services, tels que Skype, les applications pour la maison intelligente et le matériel, comme votre thermostat Nest, et le matériel musical, comme votre système de musique Sonos, soit en panne, soit nécessitant beaucoup de dépannage. en votre nom pour réparer.
À ce stade, plusieurs d'entre vous sont probablement penchés en arrière dans leur fauteuil et disent: «Oui. Cette. J'ai branché mon propre routeur à la combo-box fournie par mon fournisseur d'accès et j'ai maintenant toutes sortes de maux de tête. Que dois-je faire? »Voyons comment détecter si vous rencontrez un double NAT et comment le réparer..
Comment détecter un double NAT
La traduction d'adresses réseau (NAT) est une caractéristique tellement répandue dans les routeurs modernes que si vous avez simplement connecté un routeur à un autre routeur, il est pratiquement acquis que vous avez accidentellement créé un double NAT..
Néanmoins, il est utile de vérifier si vous êtes ou non derrière un double NAT, ne serait-ce que pour faciliter la confirmation de la situation. Le test le plus simple que vous puissiez effectuer consiste à vérifier quelle est l'adresse IP du réseau étendu (WAN) de votre ou vos routeur (s). Il s’agit de l’adresse IP de ce que le routeur croit être le monde extérieur et peut être étiquetée «IP WAN», «IP Internet», «Adresse Internet» ou «Adresse publique» en fonction de votre routeur..
Connectez-vous au panneau de configuration de chacun des routeurs de votre réseau domestique. Si, par exemple, vous avez acheté un routeur et un routeur fourni par votre FAI, vous voudrez alors vous connecter à tous les deux et vérifier ce qu’ils signalent comme étant leurs adresses IP WAN. Voici un exemple de ce que vous recherchez, via notre routeur D-Link exécutant le micrologiciel DD-WRT..
Dans la capture d'écran ci-dessus, vous pouvez voir que «l'adresse IP WAN» du routeur est identifiée par 97. *. *. *. C'est excellent, car cela indique que notre adresse IP publique est une adresse IP appartenant à notre fournisseur de services Internet. Ce que nous ne pas vouloir voir ici est une adresse IP comme 192.168.0.1, 10.0.0.1 ou 172.16.0.1 ou de légères variations, car ces blocs d’adresses sont réservés aux réseaux privés. Si l'adresse IP WAN de votre routeur se trouve n'importe où dans ces blocs d'adresses, cela signifie que votre routeur ne se connecte pas directement à Internet, mais se connecte à un autre composant de matériel de routage..
Comment réparer un double NAT
Il existe plusieurs façons de résoudre un problème de double NAT et, heureusement, ils sont tous très simples à utiliser. Même si nous aimerions vous fournir des instructions spécifiques à votre situation exacte, il existe tout simplement trop de routeurs, de versions de microprogrammes et de combinaisons possibles, pour que nous puissions vous indiquer la combinaison exacte des étapes à suivre pour votre matériel. Néanmoins, si vous combinez nos conseils avec une recherche Google ou deux liées à votre matériel et à votre micrologiciel spécifiques, nous sommes certains que le problème sera résolu en un rien de temps..
Si vous avez des problèmes avec le matériel réseau est un nouveau territoire pour vous, consultez notre guide simple sur les routeurs, les commutateurs et la terminologie réseau avant de poursuivre..
Retirer le matériel supplémentaire
C'est de loin la solution la plus simple. Dans un scénario où il existe vraiment un élément de matériel redondant, il est alors plus simple de le supprimer. Supposons, par exemple, que vous (ou le membre de la famille dont vous êtes le contacteur) ayez acheté un nouveau nouveau routeur et que vous l'ayez branché rapidement à l'ancien. Plutôt que de gérer la logistique et le gaspillage d’énergie occasionné par l’exécution de deux routeurs, vous pouvez simplement retirer l’ancien routeur pour bannir le double NAT..
Basculez votre routeur principal (ISP) en mode pont
Lorsque votre problème existe parce que vous avez une unité de combinaison routeur / modem fournie par le fournisseur de services Internet (en plus de votre propre routeur), la meilleure solution consiste à faire passer le routeur fourni par le fournisseur de services Internet en «mode pont». Le pontage est simplement une ancienne technique de mise en réseau qui relie de manière transparente deux réseaux différents. En passant en mode pont, vous indiquez au combo modem / routeur d’agir essentiellement comme un modem, désactivant uniquement toutes les fonctions de routage..
Bien que ce soit un excellent moyen de résoudre le problème de double NAT, vous devez être conscient de certains points: tout périphérique autre que le routeur déjà connecté à votre routeur / modem fourni par votre FAI doit être déplacé vers votre poste de travail actuel. routeur. Si vous avez un ordinateur branché directement sur le port Ethernet de l'unité ISP, par exemple, lorsque vous passez en mode pontage, vous devez le connecter à votre routeur personnel. De plus, si l’unité fournie par le fournisseur de services Internet possède un point d’accès Wi-Fi auquel certains de vos appareils sont connectés (par exemple, votre iPad), ce point d’accès ne fonctionnera plus et vous devrez faire passer tous les appareils Wi-Fi à votre routeur personnel.
Essayez «le mode pont» dans Google en même temps que le numéro de modèle de votre routeur fourni par votre FAI, et vous trouverez peut-être des instructions pour activer le mode pont. Parfois, vous devez toutefois contacter directement votre fournisseur de services Internet pour qu’il règle le routeur en mode pont sur votre routeur fourni. Dans la capture d'écran ci-dessous, vous pouvez voir un exemple de sélection du «Mode routeur» et du «Mode pont» tels qu'ils apparaissent dans le panneau de configuration de Cisco, présents dans des dizaines d'unités de combinaison routeur / modem courantes..
Bien que nous parlions du mode pont, bien que techniquement, vous puissiez basculer le routeur derrière votre routeur FAI pour qu’il fonctionne en tant que pont, nous ne le recommandons pas pour deux raisons. Premièrement, les routeurs achetés par le client sont presque toujours de meilleure qualité que les routeurs fournis par le fournisseur de services Internet. Il est donc préférable d’utiliser votre propre routeur que celui qu’ils vous ont fourni. Deuxièmement, bien que vous puissiez rendre un routeur idiot jusqu’à ce qu’il s’agisse d’un commutateur réseau, c’est un gaspillage de le faire avec un bon routeur. (À moins, bien sûr, que vous l'ayez déjà traîné et que vous ayez besoin de quelques ports supplémentaires.)
Mettez votre routeur secondaire dans la zone démilitarisée
Il s’agit d’une solution moins courante et moins idéale, mais néanmoins parfaitement viable: vous pouvez placer votre routeur dans la zone DMZ du routeur fourni par le FAI. La plupart des routeurs ont la possibilité de placer un périphérique dans la zone démilitarisée (DMZ), dans laquelle tout le trafic de ce périphérique est simplement transféré vers le grand réseau Internet (et inversement). Si votre routeur fourni par votre FAI n'offre pas de mode de pontage, mais offre une option DMZ, cela peut être votre seule solution. Effectuez une recherche dans les paramètres de votre routeur fourni par le FAI et insérez l'adresse IP de votre routeur personnel dans la liste DMZ (consultez la documentation de support de votre modèle si vous rencontrez des difficultés pour localiser cette fonctionnalité)..
Là encore, à l'aide du panneau de commande Cisco présent dans de nombreuses unités combinées fournies par un fournisseur de services Internet, voici à quoi ressemble l'interface DMZ:
Il est généralement déconseillé de placer un ordinateur ou un autre gadget dans la zone démilitarisée (car il laisse cet appareil exposé à Internet), mais de placer un routeur dans la zone démilitarisée convient parfaitement (il était conçu pour se connecter directement au réseau). Internet quand même).
Le seul problème que vous pouvez rencontrer avec cette solution est si vous ne parvenez pas à retirer tout votre équipement du routeur fourni par le FAI et à le placer sur votre routeur personnel, car le réseau de ce dernier fonctionne de manière totalement indépendante. Cela signifie que si votre imprimante laser est connectée au routeur fourni par votre fournisseur d'accès et que vous essayez d'imprimer depuis votre ordinateur portable sur votre routeur personnel, les deux périphériques ne se verront tout simplement pas..
Il y a de fortes chances que vous rencontriez un problème de réseau difficile à cerner. et vous exécutez deux routeurs sur le même réseau, que la configuration de deux routeurs est à blâmer. Avec un petit problème et des changements rapides de paramètres sur l’un des routeurs, vous pouvez, sans douleur, bannir vos maux de tête liés à la connexion..