Contourner l’absence d’adresse publique

Rendre un MikroTik accessible derrière un CGNAT

Le CGNAT partage une adresse publique entre plusieurs abonnés et empêche généralement les connexions entrantes vers votre routeur. Une redirection de port sur la box locale ne suffit donc pas ; le MikroTik doit initier un tunnel vers un service joignable.

Reconnaître le CGNAT

Une adresse WAN privée ou comprise dans 100.64.0.0/10 est un indice fréquent. Une différence entre l’adresse WAN et l’adresse publique observée peut aussi révéler une traduction opérateur.

Pourquoi le tunnel fonctionne

La connexion est initiée depuis le réseau du client, comme une navigation web. Le service distant peut ensuite transporter uniquement les flux d’administration autorisés dans ce tunnel.

Ce que vous obtenez

Accès distant sans option IP publique opérateur

Compatible avec de nombreuses connexions 4G

Aucun port entrant requis sur la box

Point d’accès distant contrôlé et révocable

Comment ça fonctionne

  1. 1

    Comparer l’adresse WAN à l’adresse publique observée.

  2. 2

    Créer un tunnel sortant persistant vers SunVPN.

  3. 3

    Tester WinBox puis restreindre les services à l’interface du tunnel.

Questions fréquentes

La redirection de port de ma box suffit-elle ?

Non si l’opérateur applique aussi un NAT en amont de votre box.

Le CGNAT existe-t-il sur les réseaux mobiles ?

Oui, il est fréquent sur les accès 4G et certains accès fixes.

Dois-je demander une IP publique ?

Pas nécessairement. Un tunnel sortant peut résoudre l’accès distant sans option opérateur.

Prêt à gérer votre MikroTik à distance ?

Créez votre compte SunVPN et configurez votre premier accès en quelques étapes.

Démarrer maintenant