Routeur, NAT, DHCP et firewall
Routeur, NAT, DHCP et firewall expliqués simplement.
Objectifs
À la fin de cette leçon, vous saurez :
- expliquer ce que fait votre box/routeur pour vous connecter à Internet ;
- comprendre la traduction d'adresses (NAT) ;
- savoir qui attribue les adresses (DHCP) et ce que filtre un pare-feu.
Le routeur : la porte du réseau privé
Votre réseau local (192.168.1.x) est une bulle. Le routeur est son unique porte vers Internet :
vos machines ──── réseau local ──── ROUTEUR ──── Internet
192.168.1.x (1 adresse
publique)
NAT : traduire les adresses
Problème : des millions de foyers utilisent 192.168.1.x, des adresses non routables sur Internet. Solution : la traduction d'adresses (NAT).
VM 192.168.1.10:54321 ─→ ROUTEUR (NAT) ─→ Internet avec 83.12.45.67:54321
réponse ←─────────────────────────────────────── 83.12.45.67:54321
routeur : « 54321 ? c'était la VM » → renvoi à 192.168.1.10
Le routeur mémorise chaque connexion sortante (adresse privée + port) et achemine les réponses au bon demandeur. Conséquence importante : depuis Internet, on ne peut pas « entrer » spontanément chez vous — il faut soit que vous ayez initié la connexion, soit ouvrir explicitement un port (port forwarding).
DHCP : l'attribution automatique des adresses
Qui a décidé que votre VM serait 192.168.1.10 ? Le DHCP : quand une machine rejoint le réseau, elle demande une adresse, et le serveur DHCP (dans la box) en loue une pour une durée déterminée (bail). C'est pourquoi votre IP peut changer après un redémarrage — et pourquoi un serveur doit avoir une adresse fixe ou un nom stable.
Firewall : filtrer les flux
Un pare-feu décide quels paquets passent, par interface, adresse et port :
règle typique de serveur :
autoriser TCP entrant sur ports 80 et 443 (HTTP/HTTPS)
refuser tout autre trafic entrant
Sur Linux, le firewall du noyau se configure via iptables/nftables ; Docker et les clouds en manipulent pour vous. Retenez le principe : par défaut fermé, ouvert explicitement.
Exercice
- Expliquez pourquoi votre VM peut joindre
example.comalors qu'Internet ne peut pas joindre directement votre VM. - Votre IP locale change après redémarrage. Quel service est responsable ? Quelle conséquence pour un serveur hébergé chez vous ?
- Un serveur web écoute sur votre machine mais n'est pas joignable depuis Internet. Citez deux causes possibles.
Résumé
- Routeur = porte unique entre bulle privée et Internet.
- NAT = traduction privée↔publique ; protège par défaut, exige une ouverture explicite.
- DHCP distribue les adresses ; firewall filtre les ports.
Correction disponibleCherchez d’abord par vous-même.Voir la correction
Correction
Réponses détaillées
Question 1. Vos requêtes sortantes créent une entrée dans la table NAT du routeur : les réponses sont acheminées grâce à cette trace. Sans connexion préalable, aucun chemin inverse n'existe — c'est la protection naturelle du NAT.
Question 2. Le DHCP. Pour un serveur hébergé chez soi, une adresse mobile casse le port forwarding et les enregistrements DNS : il faut un bail fixe (réservation DHCP) ou une configuration statique.
Question 3. Causes possibles : (a) le firewall bloque le port 80/443 en entrée ; (b) aucun port forwarding configuré sur la box/NAT ; (c) le serveur écoute uniquement sur 127.0.0.1 au lieu de toutes les interfaces — cause très fréquente, à retenir.