Attention au NAT inversé sur les routeurs - Réseaux - Réseaux grand public / SoHo
MarshPosté le 28-09-2009 à 21:14:20
Le NAT inversé est une caractéristique qui est devenue essentielle pour le p2p, le VPN, et même le VNC. En effet on met un routeur derrière la box ou le modem/routeur au bureau, mais aussi à la maison de plus en plus. Résultat il faut que l'adresse de départ soit transformée par le NAT dans les deux sens, sinon pas de communication possible. Dans certains cas, suivant les logiciels et protocoles de communication, si dans un sens l'adresse n'est pas transcrite, il suffit que l'autre sens le permette pour se rattraper. C'est ce qui m'arrivait sans le savoir. J'avais un Linksys WRT54GC derrière une Livebox, et Bittorrent crypté passant par Tor pour les coms au serveur torrent, emule KAD crypté, VNC avec le bureau derrière un modem/routeur + un Netgear WGR614 marchaient sans problème et à fond. Celui-ci a rendu l'âme, comme tout ce qui est Linksys, qui chauffe et qui est mal ventilé. Par ailleurs c'est du matériel pointu et performant (made by Cisco). Pour l'endurance il faut peut-être prendre du Cisco made in Cisco.
J'avais installé au bureau un Netgear WGR614 v7, deriière une Livebox et un addresse dyndns et je communiquais dessus. J'en ai pris un (WGR614 v9) et mal m'en a pris. Après des performances bizarres, notamment emule KAD qui peine sérieusement à se lancer, et VNC qui ne marche pas, la conclusion est simple, trouvée sur les forums Netgear : le NAT inversé (reverse NAT) est une fonction haut de gamme qu'ils n'intègrent pas. Chez Linksys ça semble tellement bas de gamme, qu'ils ne la mentionnent même pas sur leurs routeurs, du moins jusque récemment, au vu de son utilité (et de son absence chez les concurrents). Pour être sûr, ne rien prendre sans que ce soit mentionné pour faire du double NAT (rouetru derrière modem/routeur), même si Linksys et probablement Zyxel (donc Bewan) semblent l'avoir intégrée depuis un bon moment sur leurs produits.
Donc pour ce que je sais, dans la liste des routeurs qui semblent faire NAT inversé : Linksys WRT54GC (version compacte et carrée en plastique d'aspect aluminum). Ce n'est pas documenté mais ça semble le faire à l'usage. Dans des version plus récentes comme le WRT160N c'est clairement dit (je pense me prendre celui-là en remplacement du Netgear).
Parmi ceux qui ne le font pas : probablement tous les Netgear (selon leur déclaration), certainement la gamme des WGR614 V1 à V9 (à éviter donc)
Message édité par cocto81 le 28-09-2009 à 21:17:29
Marsh Posté le 28-09-2009 à 21:14:20
Le NAT inversé est une caractéristique qui est devenue essentielle pour le p2p, le VPN, et même le VNC.
En effet on met un routeur derrière la box ou le modem/routeur au bureau, mais aussi à la maison de plus en plus.
Résultat il faut que l'adresse de départ soit transformée par le NAT dans les deux sens, sinon pas de communication possible.
Dans certains cas, suivant les logiciels et protocoles de communication, si dans un sens l'adresse n'est pas transcrite, il suffit que l'autre sens le permette pour se rattraper. C'est ce qui m'arrivait sans le savoir.
J'avais un Linksys WRT54GC derrière une Livebox, et Bittorrent crypté passant par Tor pour les coms au serveur torrent, emule KAD crypté, VNC avec le bureau derrière un modem/routeur + un Netgear WGR614 marchaient sans problème et à fond.
Celui-ci a rendu l'âme, comme tout ce qui est Linksys, qui chauffe et qui est mal ventilé. Par ailleurs c'est du matériel pointu et performant (made by Cisco). Pour l'endurance il faut peut-être prendre du Cisco made in Cisco.
J'avais installé au bureau un Netgear WGR614 v7, deriière une Livebox et un addresse dyndns et je communiquais dessus. J'en ai pris un (WGR614 v9) et mal m'en a pris. Après des performances bizarres, notamment emule KAD qui peine sérieusement à se lancer, et VNC qui ne marche pas, la conclusion est simple, trouvée sur les forums Netgear : le NAT inversé (reverse NAT) est une fonction haut de gamme qu'ils n'intègrent pas.
Chez Linksys ça semble tellement bas de gamme, qu'ils ne la mentionnent même pas sur leurs routeurs, du moins jusque récemment, au vu de son utilité (et de son absence chez les concurrents).
Pour être sûr, ne rien prendre sans que ce soit mentionné pour faire du double NAT (rouetru derrière modem/routeur), même si Linksys et probablement Zyxel (donc Bewan) semblent l'avoir intégrée depuis un bon moment sur leurs produits.
Donc pour ce que je sais, dans la liste des routeurs qui semblent faire NAT inversé :
Linksys WRT54GC (version compacte et carrée en plastique d'aspect aluminum). Ce n'est pas documenté mais ça semble le faire à l'usage.
Dans des version plus récentes comme le WRT160N c'est clairement dit (je pense me prendre celui-là en remplacement du Netgear).
Parmi ceux qui ne le font pas :
probablement tous les Netgear (selon leur déclaration),
certainement la gamme des WGR614 V1 à V9 (à éviter donc)
Message édité par cocto81 le 28-09-2009 à 21:17:29