> For the complete documentation index, see [llms.txt](https://docs.ipcheck.ing/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.ipcheck.ing/knowledge-base/fr/diagnose/am-i-behind-cgnat.md).

# Suis-je derrière un CGNAT ?

Si la redirection de port ne fait rien, qu'un jeu insiste que votre type de connexion est « strict », ou qu'un serveur domestique est inaccessible depuis l'extérieur, c'est généralement la raison.

{% hint style="success" %}
**Réponse rapide.** Connectez-vous à votre routeur et trouvez son adresse IP WAN. Comparez-la avec l'adresse affichée sur [ipcheck.ing](https://ipcheck.ing). **Même adresse** — vous avez une vraie adresse IP publique. **Différente** — votre FAI vous a placé derrière un NAT de niveau opérateur, et vous partagez une adresse publique avec d'autres clients.
{% endhint %}

## Ce qu'est le CGNAT, brièvement

Le monde a épuisé les adresses IPv4, donc de nombreux FAI ont cessé d'en attribuer une à chaque client. Ils placent à la place des centaines ou des milliers de clients derrière un traducteur partagé : les connexions sortantes fonctionnent normalement, mais il n'existe aucune adresse qui vous appartienne exclusivement.

C'est le même procédé que votre routeur domestique applique déjà à vos appareils, mais à un niveau supérieur — d'où « de niveau opérateur ». Explication plus longue : [Adresses publiques, privées et CGNAT](/knowledge-base/fr/concepts/public-private-cgnat.md)

## La vérification

{% stepper %}
{% step %}

#### Trouvez l'adresse WAN de votre routeur

Ouvrez la page d'administration de votre routeur — généralement `192.168.1.1` ou `192.168.0.1` — et cherchez une page d'état. Le champ recherché est libellé **IP WAN**, **IP Internet**, ou **IP externe**. Notez-la.
{% endstep %}

{% step %}

#### Trouvez l'adresse que voit Internet

Ouvrez [ipcheck.ing](https://ipcheck.ing) et lisez l'adresse IPv4 sur la première carte dans [Infos IP](/knowledge-base/fr/connection-tools/ip-information.md). Désactivez d'abord tout VPN ou proxy, sinon vous comparerez à la sortie du VPN à la place.

Depuis un terminal, la même chose en une ligne :

```bash
curl 4.ipcheck.ing
```

{% endstep %}

{% step %}

#### Comparez

| Résultat                                                                 | Signification                                                                                      |
| ------------------------------------------------------------------------ | -------------------------------------------------------------------------------------------------- |
| Les deux adresses correspondent                                          | Vous avez une vraie adresse IPv4 publique. La redirection de port fonctionnera.                    |
| Elles diffèrent                                                          | **Vous êtes derrière le CGNAT.** L'adresse WAN de votre routeur n'est pas visible depuis Internet. |
| L'adresse WAN du routeur commence par `100.64.` – `100.127.`             | CGNAT confirmé. Cette plage est réservée exactement à cet usage.                                   |
| L'adresse WAN du routeur est `10.x`, `192.168.x`, ou `172.16`–`172.31.x` | Pas publique non plus — soit CGNAT, soit votre routeur se trouve derrière un autre routeur         |
| {% endstep %}                                                            |                                                                                                    |
| {% endstepper %}                                                         |                                                                                                    |

{% hint style="info" %}
**La plage révélatrice est `100.64.0.0/10`** — c'est toute adresse de `100.64.0.0` sur `100.127.255.255`. Elle a été réservée spécifiquement au NAT de niveau opérateur, donc la voir sur votre interface WAN est à peu près la réponse la plus définitive possible.
{% endhint %}

## Autres indices, sans ouvrir le routeur

Aucun de ces indices ne constitue une preuve à lui seul, mais ensemble ils forment un solide faisceau d'indices.

| Indice                                                                              | Pourquoi cela pointe vers le CGNAT                                                                                                                                   |
| ----------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| La redirection de ports est configurée correctement mais rien n'arrive jusqu'à vous | Les connexions entrantes ne dépassent jamais le traducteur de l'opérateur                                                                                            |
| Un jeu signale « NAT strict » ou « type NAT 3 »                                     | Votre appareil ne peut pas recevoir de connexions entrantes directes                                                                                                 |
| Votre adresse publique change plusieurs fois par jour                               | Vous recevez une adresse à partir d'un pool partagé                                                                                                                  |
| La ville indiquée est un grand hub loin de chez vous                                | Le trafic sort par une passerelle régionale — voir [Pourquoi l’emplacement de mon IP est-il incorrect ?](/knowledge-base/fr/diagnose/why-is-my-ip-location-wrong.md) |
| Vous avez une adresse IPv6 mais pas d'adresse IPv4 publique utilisable              | Une configuration très courante chez les FAI modernes                                                                                                                |

{% hint style="warning" %}
L’outil **Test de fuite WebRTC** ne peut pas répondre à cette question. MyIP affiche délibérément uniquement l'adresse qu'un serveur STUN renvoie — votre adresse visible publiquement — et non les adresses locales de votre appareil. Cela vous dit ce que voit le monde extérieur, pas ce qui se trouve sur le port WAN de votre routeur.
{% endhint %}

## Ce que cela casse réellement

**Fonctionne normalement :** la navigation, le streaming, les appels vidéo, le jeu en ligne en tant que client, les services cloud. Tout ce dont *vous* initiez la connexion n'est pas affecté.

**Casse ou devient gênant :**

* Toute forme de redirection de port
* Héberger un serveur de jeu, un monde Minecraft ou un serveur Plex/Jellyfin pour des amis
* Accéder à votre NAS domestique ou à vos caméras de sécurité depuis l'extérieur
* Prendre le contrôle à distance de votre machine à la maison
* Certaines transferts pair à pair, qui basculent vers des connexions relayées plus lentes
* Héberger un site web depuis la maison

## Vos options

### 1. Utiliser IPv6

Souvent la réponse la plus propre. La plupart des FAI qui déploient le CGNAT attribuent aussi de vraies adresses IPv6 routables mondialement — une par appareil, sans traduction.

Vérifiez si vous en avez une : regardez la **IPCheck.ing IPv6** carte, ou lancez `curl 6.ipcheck.ing`. Si vous obtenez une adresse en retour, IPv6 fonctionne.

Le hic, c'est que la personne qui se connecte à vous doit elle aussi disposer d'IPv6. C'est de plus en plus courant sur les réseaux mobiles et de plus en plus probable à la maison, mais ce n'est pas universel.

### 2. Demandez à votre FAI une IPv4 publique

Beaucoup de FAI vous sortiront du CGNAT si vous le demandez. Certains le font gratuitement, d'autres facturent un petit supplément mensuel, d'autres encore ne l'offrent que dans les offres professionnelles. Demandez explicitement « une adresse IPv4 publique, pas derrière CGNAT » — la formulation compte, car le support de première ligne confond souvent cela avec une adresse statique.

### 3. Utiliser un tunnel

Il existe des services et des outils qui vous donnent une adresse joignable en relayant le trafic via une machine qui en possède une. Les options vont des outils d'accès à distance grand public aux tunnels inversés auto-hébergés sur un petit serveur virtuel. Cela fonctionne quel que soit le CGNAT, parce que la connexion est toujours initiée de votre côté.

### 4. Louer un petit serveur

Si vous hébergez déjà quelque chose, l'héberger quelque part avec une vraie adresse publique contourne entièrement le problème.

<details>

<summary>Le CGNAT nuit-il à la vie privée ?</summary>

Dans un sens étroit, cela aide : votre adresse est partagée avec des inconnus, donc elle vous identifie moins précisément. En pratique, cela change peu, car le suivi repose surtout sur les cookies et les empreintes du navigateur plutôt que sur les adresses — voir [Le fingerprinting du navigateur expliqué](/knowledge-base/fr/concepts/browser-fingerprinting.md).

Il a un véritable inconvénient. Partager une adresse avec des centaines de personnes signifie partager leur réputation. Si l'un d'eux déclenche un blocage ou une limite de débit, vous pouvez en pâtir, ce qui explique pourquoi vous pouvez voir plus de CAPTCHA que d'habitude.

</details>

<details>

<summary>Une IP statique est-elle la même chose qu'une IP publique ?</summary>

Non, et c'est là que beaucoup d'échanges avec le support se compliquent. **Publique** signifie joignable depuis Internet. **Statique** signifie qu'elle ne change pas. Vous pouvez avoir une adresse publique qui change chaque semaine, ce qui convient à la plupart des auto-hébergements lorsqu'on l'associe à un service DNS dynamique. Ce à quoi vous ne pouvez pas remédier, c'est une adresse qui n'est pas publique du tout.

</details>

<details>

<summary>Mon routeur affiche une adresse publique mais la redirection échoue quand même</summary>

Alors le CGNAT n'est pas votre problème. Vérifiez s'il y a un deuxième routeur ou un modem en mode routeur qui crée un double NAT, vérifiez les règles de pare-feu sur l'appareil de redirection, et confirmez que le service écoute bien. Testez depuis l'extérieur de votre propre réseau — beaucoup de routeurs ne vous laisseront pas atteindre votre propre adresse publique depuis l'intérieur.

</details>

## Toujours bloqué ?

* [Adresses publiques, privées et CGNAT](/knowledge-base/fr/concepts/public-private-cgnat.md) — le concept complet
* [IPv4 contre IPv6](/knowledge-base/fr/concepts/ipv4-vs-ipv6.md) — pourquoi IPv6 résout cela
* [Pourquoi les sites voient-ils une IP différente ?](/knowledge-base/fr/diagnose/why-do-sites-see-a-different-ip.md) — lorsque les adresses diffèrent légitimement


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.ipcheck.ing/knowledge-base/fr/diagnose/am-i-behind-cgnat.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
