Si vous êtes comme la plupart des gens, votre fournisseur de services Internet vous donne une seule adresse de protocole Internet et votre routeur la partage entre tous les appareils connectés de votre maison.
Cela viole en fait le principe de bout en bout, autour duquel Internet a été conçu. Cependant, il n'y a qu'un nombre limité d'adresses IP à parcourir - nous sommes à court .
Les adresses IP publiques sont une ressource limitée
Il existe moins de 4,2 milliards d'adresses IP IPv4 disponibles. En d'autres termes, il y a plus d'appareils connectés sur la planète qu'il n'y a d'adresses IP publiques uniques pour eux. Internet manque d'adresses IPv4 , même si nous les rationnons.
Au lieu que votre fournisseur de services Internet attribue une adresse IP publique unique à chaque appareil de votre maison - vous auriez besoin d'une adresse IP supplémentaire chaque fois que vous achetez un nouvel ordinateur, tablette, smartphone, console de jeu ou autre - votre FAI vous attribue généralement une seule adresse IP.
Adresses IP publiques ou privées
Votre routeur est connecté directement à Internet et votre adresse IP publique lui est attribuée (qui peut changer avec le temps). Votre routeur est alors responsable du partage votre adresse IP publique parmi les autres ordinateurs et appareils connectés de votre maison.
Votre routeur attribue des adresses IP locales à vos appareils connectés. Cela leur permet de communiquer entre eux derrière votre routeur dans votre maison. Cependant, ces adresses IP locales ne sont pas accessibles depuis Internet. En d'autres termes, votre adresse IP publique pourrait être quelque chose comme 23.24.35.63. Tous les internautes peuvent essayer de se connecter à cette adresse et accéder à votre routeur. L'adresse IP privée de votre ordinateur peut être quelque chose comme 192.168.1.100. Lorsque quelqu'un sur Internet essaie de se connecter à cette adresse, son ordinateur recherche l'adresse 192.168.1.100 sur son réseau local.
Si c'est un peu déroutant, essayez de penser à un immeuble de bureaux. L'adresse de l'immeuble de bureaux peut être 500 Fake Street, Fake Town, États-Unis. N'importe qui peut envoyer du courrier à cette adresse depuis n'importe où dans le monde - cette adresse équivaut à une adresse publique. Un bureau dans l’immeuble de bureaux peut être la «salle 203.» Tout comme les adresses IP locales, la «salle 203» n’est pas une adresse unique au monde, elle est utilisée dans de nombreux immeubles de bureaux. Vous ne pouvez pas envoyer de courrier directement à la salle 203 si vous habitez à l’autre bout du monde. Vous devez adresser le courrier à l'immeuble de bureaux lui-même.
Traduction d'adresses réseau (NAT) et redirection de port
Lorsque vous vous connectez à quelque chose sur Internet - un site Web, par exemple - votre ordinateur envoie les paquets via votre routeur. Votre routeur modifie les paquets et attribue un port unique à chaque connexion sortante sur le routeur. Lorsque le site Web ou un autre serveur vous renvoie des données, il les renvoie vers ce port spécifique et votre routeur sait qu'il doit renvoyer les données au même appareil qui a initié la connexion d'origine. C'est ainsi que les routeurs gèrent le trafic Internet de plusieurs ordinateurs à la fois en utilisant une seule adresse IP et savent où tout le trafic doit aller.
Cependant, cela peut échouer lors du traitement du trafic entrant non demandé. Par exemple, si quelqu'un essaie de se connecter à l'adresse IP de votre routeur de son propre chef, votre routeur n'a aucune idée de l'endroit où il doit envoyer ce trafic. Tout ce que votre routeur peut faire est de prendre le trafic et de le supprimer. Cela signifie essentiellement que votre routeur agit comme une sorte de pare-feu , rejetant le trafic entrant non demandé.
Si vous souhaitez recevoir ce trafic entrant, vous pouvez configurer la redirection de port sur votre routeur . Par exemple, vous pouvez dire à votre routeur que vous êtes exécuter un serveur Minecraft sur le port 25565 à une adresse IP locale spécifique. Lorsque votre routeur reçoit une connexion sur le port 25565, il sait qu'il doit transmettre ce trafic à l'adresse IP locale que vous avez spécifiée. C'est pourquoi la redirection de port est nécessaire pour les applications qui fonctionnent comme des serveurs et reçoivent un trafic entrant non demandé en dehors de votre réseau local.
Deux futurs possibles
Comme nous l'avons mentionné ci-dessus, nous manquons d'adresses IP IPv4 malgré le rationnement. À long terme, chaque appareil aura, espérons-le, sa propre adresse IP. À court terme, vous n'aurez peut-être même pas une seule adresse IP publique.
- Adresses IPv6 pour chaque appareil : IPv4 a moins de 4,2 milliards d'adresses, mais IPv6 peut en offrir 2 128 adresses IP possibles. Wolfram Alpha peut nous aider à mettre ce chiffre énorme en perspective: il s’agit de 340282366920938463463374607431768211456 adresses IP différentes, soit environ 50100000000000000000000000000 adresses IP uniques pour chaque personne sur la planète. Une fois que l'IPv6 se généralisera et remplacera IPv4, nous pourrons attribuer à chaque appareil connecté une adresse IP unique sur Internet.
- NAT de qualité opérateur : À court terme, certains FAI ont du mal à fournir des adresses IPv4 à leurs clients. Le NAT de niveau opérateur est une solution proposée par certains FAI. Un FAI utilisant un NAT de niveau opérateur conserverait ses adresses IP publiques pour lui-même. Il utiliserait NAT (comme le fait votre routeur domestique) pour distribuer des adresses IP locales à tous ses clients. Les clients n’auraient pas d’adresse IP publique unique sur Internet et ne seraient pas en mesure d’utiliser un logiciel serveur nécessitant une redirection de port ou des connexions directes.
Internet n'a jamais été conçu pour autant d'appareils connectés, et les routeurs domestiques dotés de technologies NAT sont la seule raison pour laquelle nous pouvons connecter autant d'appareils sans migrer vers IPv6.
Image Credit: Matt J Newman sur Flickr , Bob Mical sur Flickr , webhamster sur Flickr , Jemimus sur Flickr