Suis-je derrière CGNAT
Carrier-grade NAT (CGNAT)
Checking…
Looks for 100.64.0.0/10 addresses in WebRTC and public IP données. Port forwarding from the internet may still fail on CGNAT.
Mode d'emploi
- Ouvrez la page: Probablement oui, Probablement non ou Incertain apparaît après les analyses IP et WebRTC.
- Lisez l’adresse IP publique, les adresses IP WebRTC locales et les puces de signal dans Détails.
- Cliquez sur Actualiser sur le réseau que vous souhaitez tester (haut débit domestique ou point d'accès mobile).
FAQ
Suis-je derrière la CGNAT?
Vous pouvez être en retard sur le NAT de niveau opérateur si WebRTC signale une adresse locale dans 100.64.0.0/10 (espace partagé RFC 6598) ou si votre adresse IP publique visible se situe dans cette plage. De nombreux utilisateurs à domicile voient 192.168.x.x sur le réseau local et un IPv4 public normal sur Internet sans CGNAT du côté client.
Qu’est-ce que le CGNAT?
Carrier-Grade NAT permet à un FAI de partager une IPv4 publique entre de nombreux clients en ajoutant une autre couche NAT. Les connexions entrantes depuis Internet vers votre serveur domestique échouent souvent, même avec la redirection de port du routeur.
Pourquoi ne puis-je pas héberger un serveur à la maison?
CGNAT bloque le trafic entrant non sollicité vers votre véritable mappage de port public. Vous aurez peut-être besoin d'IPv6, d'un tunnel VPN, d'un service de relais ou d'un forfait FAI professionnel avec une IP publique dédiée.
Qu'est-ce que 100.64.0.0/10?
Une plage IPv4 réservée pour l'espace d'adressage partagé entre l'équipement du FAI et les routeurs des clients, non routable sur l'Internet public. Le voir dans WebRTC est un indice CGNAT.
En quoi est-ce différent de 192.168.x.x?
192.168.x.x est un réseau local privé à l'intérieur de votre maison. 100.64.x.x apparaît souvent du côté WAN de votre routeur lorsque le FAI utilise CGNAT avant la véritable adresse IP publique.
Ce test nécessite-t-il WebRTC?
Les candidats hôtes WebRTC aident à exposer les adresses côté LAN et de plage CGNAT que les navigateurs peuvent voir. Si WebRTC est bloqué, les résultats peuvent être incertains.
Introduction
Suis-je derrière CGNAT aide à expliquer pourquoi la redirection de port, l'auto-hébergement, les jeux P2P ou l'accès à distance depuis Internet peuvent échouer même lorsque votre routeur est correctement configuré. Il recherche des indices NAT de qualité opérateur (en particulier les adresses dans 100.64.0.0/10) à partir de WebRTC et de votre adresse IP publique signalée.
Les adresses IPv4 sont rares. Les FAI placent de plus en plus les clients résidentiels derrière une couche NAT supplémentaire au lieu de donner à chaque foyer un IPv4 public routable. Votre routeur obtient toujours « une adresse IP », mais elle n’est pas unique au monde: les connexions entrantes depuis Internet ne vous parviennent jamais comme vous l’espériez.
CGNAT en un seul diagramme (conceptuel)
Internet → ISP CGNAT (100.64.x.x shared) → your router (192.168.x.x) → your PC
La redirection de port sur le routeur ne peut pas aider si le FAI ne mappe pas un port public à votre adresse CGNAT.
Ce que recherche cet outil
| Signal | Signification |
|---|---|
| WebRTC local 100.64.x.x | Indicateur CGNAT fort sur le chemin WAN |
| IP publique dans 100.64.0.0/10 | Inhabituel mais définitif s’il est affiché comme « public » |
| Uniquement 192.168.x.x local | Réseau local domestique normal; n'exclut pas le FAI CGNAT en amont |
| Incertain | WebRTC bloqué ou aucun candidat local |
Cas d'utilisation courants
- Labo à domicile/NAS: expliquez pourquoi vos amis ne peuvent pas accéder à votre service de l'extérieur.
- Type NAT de jeu Strict — en corrélation avec le double NAT; peut avoir besoin d'IPv6 ou de VPN.
- Bureau à distance vers la maison: choisissez le relais ou Tailscale au lieu du transfert de port brut.
- Comparez les réseaux — testez le point d'accès mobile par rapport à la fibre — CGNAT diffère selon l'opérateur.
Meilleures pratiques
- Demandez à votre FAI un niveau professionnel IPv4 public ou IPv6 si vous avez besoin d'un hébergement entrant.
- Utilisez IPv6 ou VPN superposés (Tailscale, ZeroTier) lorsque CGNAT bloque l'ancien IPv4 entrant.
- Associez-le à what is my public IP et what is my local IP.
- Pour la visibilité de la sortie VPN, voir am I using VPN.