Si vous n'avez jamais eu à ouvrir un port sur votre routeur, vous n'en aurez probablement jamais besoin — Netflix, Zoom, Xbox Live et à peu près toutes les applications grand public fonctionnent sans ça. La redirection de ports ne compte que le jour où vous voulez l'inverse : un appareil sur votre réseau maison qu'un inconnu sur internet peut rejoindre directement, comme un serveur de jeu ou une caméra de sécurité que vous consultez depuis le bureau. Voici comment savoir dans quel camp vous êtes, et les vraies étapes si vous n'êtes pas dans le premier.
Ce que la redirection de ports fait vraiment
Tous les appareils derrière votre routeur partagent une seule adresse IP publique. Quand vous demandez une page web ou lancez un appel vidéo, votre routeur se souvient de qui a demandé quoi et renvoie la réponse au bon appareil automatiquement — c'est du trafic sortant, et ça ne demande aucune configuration. La redirection de ports règle le problème inverse : laisser une connexion *entrante* non sollicitée atteindre un appareil précis, sur un port précis, au lieu de frapper votre routeur et de ne mener nulle part. C'est une règle qui dit « si quelqu'un cogne sur le port 25565, envoyez-le à la console de jeu dans le bureau », pas quelque chose dont vous avez besoin pour tout ce qui commence la conversation depuis l'intérieur de la maison.
Quand vous en avez vraiment besoin
- Héberger un serveur de jeu auquel des amis se connectent directement — un serveur Minecraft Java, un serveur dédié ARK ou Valheim, tout cas où c'est vous l'hôte et où les autres tapent votre adresse.
- Auto-héberger des médias ou des fichiers que vous voulez atteindre de l'extérieur de la maison — un serveur Plex ou Jellyfin que vous voulez écouter de chez un ami, ou un NAS maison auquel vous accédez à distance.
- Consulter une caméra de sécurité ou un système NVR depuis votre téléphone, si ça ne passe pas par l'application infonuagique du fabricant (la plupart des appareils modernes le font, et n'ont pas besoin de ça du tout — vérifiez avant de présumer).
- Accéder à distance à un ordinateur à la maison pour le travail, si vous n'utilisez pas déjà un service comme un VPN ou un outil de bureau à distance qui passe déjà par un tunnel pour vous.
Quand vous n'en avez pas besoin
Le jeu sur console et PC (Xbox, PlayStation, multijoueur Steam contre le serveur de quelqu'un d'autre), les appels vidéo, le streaming, les applications maison intelligente et presque toutes les caméras ou sonnettes reliées à un nuage fonctionnent par connexions sortantes ou par traversée NAT automatique (UPnP), sans que vous touchiez un réglage de routeur. Si une application ou un appareil ne vous dit pas explicitement qu'il a besoin d'un port redirigé, en ouvrir un ne change rien pour lui — vous laisseriez juste une porte ouverte pour rien.
Comment configurer ça
Les écrans exacts varient selon le routeur, mais les étapes suivent toujours la même forme. Le propre guide d'oxio pour ses routeurs décrit cet ordre [1] :
- Trouvez le numéro de port et le protocole dont votre application a besoin. Les instructions de l'application elle-même vous le diront — habituellement un numéro précis et s'il s'agit de TCP, d'UDP, ou des deux.
- Donnez d'abord une adresse locale fixe à l'appareil. Sur les routeurs SmartRG d'oxio, ça veut dire assigner une adresse IP statique à l'appareil avant de toucher aux réglages de ports; sur l'Adtran 841 ou le pod Wi-Fi oxio, ça veut dire réserver une IP pour l'appareil dans l'application s'il n'apparaît pas déjà dans la liste des appareils [1]. Sautez cette étape et votre règle de redirection peut casser en silence la prochaine fois que l'appareil se reconnecte avec une adresse différente.
- Ouvrez les réglages de redirection de ports du routeur. Les modèles SmartRG se configurent à 192.168.1.1 dans un navigateur; l'Adtran 841, le pod Wi-Fi oxio et l'eero se configurent depuis leurs applications [1].
- Créez une règle par protocole s'il n'y a pas d'option combinée. Certaines interfaces de routeur permettent de choisir « TCP/UDP » ou « Both » dans une seule règle; d'autres obligent à créer des règles TCP et UDP séparées pour le même port [1].
- Évitez les ports 80 et 443. Ces deux ports sont réservés à l'usage d'oxio et ne peuvent pas être redirigés ni fermés [1].
- Notez ce que vous avez configuré. Si un appel au support nécessite un jour une réinitialisation de votre routeur, ça efface les règles de ports personnalisées, et vous voudrez les refaire à partir de vos propres notes plutôt que de tout reconstruire de mémoire [1].
Exemple concret : un serveur Minecraft Java
La documentation officielle de Minecraft est précise : un serveur Java Edition écoute sur le port 25565 par défaut, et les instructions de redirection de ports du wiki disent de régler la règle sur « TCP/UDP » ou « Both » pour ce port, en la séparant en deux règles si votre routeur ne supporte pas un type combiné [2]. Concrètement : installez le logiciel serveur sur la machine qui restera allumée, notez l'IP locale de cette machine, redirigez le port 25565 (TCP et UDP) vers elle en suivant les étapes ci-dessus, puis partagez votre IP publique (ou un nom DNS dynamique gratuit, puisque les IP résidentielles peuvent changer) avec les gens qui se joignent.
Exemple concret : l'accès à distance à Plex
Le port par défaut de Plex est le 32400 (TCP) [3]. Plex Media Server tente de le configurer automatiquement par UPnP dès que vous activez l'accès à distance dans ses réglages, et ne vous demande de rediriger le port manuellement que si ça échoue — essayez donc l'option automatique en premier, et revenez à une règle manuelle seulement si Plex vous le demande lui-même.
Ce qu'oxio bloque, et ce qu'il ne bloque pas
oxio bloque exactement deux catégories de trafic entrant, et explique pourquoi : le SNMP sur le port UDP 161, parce que les anciennes versions de ce protocole ne sont pas chiffrées et que le bloquer empêche des inconnus de sonder ou de prendre le contrôle de routeurs à distance, et le SMTP sortant sur les ports TCP 25, 465, 587 et 2525, ce qui empêche un appareil compromis à la maison d'être détourné pour envoyer des pourriels ou des courriels d'hameçonnage en masse [4]. Ce deuxième point veut dire que vous ne pouvez pas faire tourner votre propre serveur de courriel à la maison sur une connexion oxio — mais ça ne touche pas l'usage normal du courriel via Gmail, Outlook ou iCloud, puisque ceux-ci ne passent pas par les ports bloqués [4]. Tous les autres ports et protocoles sont listés par oxio comme entièrement ouverts [4], et séparément, oxio ne bride pas le trafic ni ne bloque les VPN sur aucun forfait [5] — les deux restrictions ci-dessus sont la liste complète, pas un point de départ.
La seule mise en garde à prendre au sérieux
Chaque port que vous ouvrez est une porte à laquelle un inconnu peut cogner. Avant de rediriger quoi que ce soit, changez le mot de passe administrateur par défaut du service que vous exposez (un serveur Minecraft, un NVR, un NAS) et gardez-le à jour — la redirection de port elle-même est sécuritaire; c'est un mot de passe faible sur ce qui se trouve derrière qui cause les vrais problèmes.
Rien de tout ça ne change ce que vous payez déjà. Si vous pensez à changer et que vous voulez faire tourner exactement cette configuration sur votre propre connexion, le code ramène votre premier mois chez oxio à zéro pendant que vous testez.
Sources
- Centre d'aide oxio : Comment ouvrir ou rediriger des ports TCP ou UDP sur les routeurs oxio?
- Minecraft Wiki : Tutoriel – Configurer un serveur Java Edition
- portforward.com : Guide de redirection de ports pour Plex (port par défaut 32400)
- Centre d'aide oxio : Est-ce qu'oxio bloque du trafic ou des ports?
- oxio : Forfaits internet et FAQ