Accès difficile à assurer pour Nextcloud Hub dans WSL2 dans Windows 11 Professionnel

Alex5002 0 Points de réputation
2025-08-01T13:41:49.9933333+00:00

Bonjour la communauté,

J'ai installé la version Snap de Nextcloud Hub ( toute dernière version, màj automatique ) dans une instance de la dernière version LTS de Ubuntu ( VM ), le tout sous WSL2, dans un PC fixe ( hôte ) sous Windows 11 Professionnel équipé de 2To de stockage et 16Go de RAM.

J'ai fait attention aux manipulations réseau à faire :

  • préconfiguration Réseau privé du pare-feu de l'hôte, tous les trafics sortants sont autorisés
  • tout trafic entrant au port 80 pour WSL2 est autorisé pour WSL2 dans le pare-feu de l'hôte
  • la DMZ du routeur est activée et pointe vers l'adresse de l'hôte
  • un v4tov4 écoute 0.0.0.0 et connecte l'adresse de la VM, du port 80 au port 80

La VM est maintenue active par la commande wsl dbus-launch true chez l'hôte. J'ai configuré une tâche planifiée pour chaque démarrage avec les privilèges les plus élevés et sans devoir attendre le déverrouillage du compte.

Malgré tout ça, je ne parvient pas à accéder au serveur Nextcloud depuis n'importe où. localhost, 127.0.0.1, l'adresse de l'hôte et l'adresse externe fonctionnent depuis l'hôte. Mais, depuis un autre appareil connecté au même réseau local, alors que l'adresse de l'hôte fonctionne, l'adresse externe ne fonctionne pas. Depuis un smartphone utilisant le réseau 5G, impossible de joindre le serveur avec l'adresse externe.

Pourquoi ce problème ? Ai-je manqué quelques manipulations ? Devrais-je suivre une approche différente ?

Cela fait 5 jours que cette question a été posée, et toujours aucune réponse, alors que mon autre question a déjà eu des réponses ( bien que pas tout à fait résolue pour l'instant ). J'ai remarqué que les étiquettes ont changé vers quelque chose d'incohérent : je n'ai pas Windows Server mais Windows 11 Pro, et n'ai fait tout cela que pour mon cercle familial et pas une entreprise. Je viens donc de tout réécrire en ajoutant un maximum de détails. J'espère que ce sera plus clair pour vous.

Si vous pensez que ça ne concerne pas Windows, merci de me le dire. Ça vous fera une question en moins à traiter...

Autrement, merci d'avance pour l'aide que vous m'apporterez.

Alex5002

Windows pour les entreprises | Windows Server | Appareils et déploiement | Configurer, installer ou mettre à niveau

2 réponses

  1. Brian Huynh 3,815 Points de réputation Personnel externe Microsoft
    2025-10-31T01:49:55.55+00:00

    Bonjour,

    Je comprends parfaitement votre frustration face à cette situation complexe. Votre configuration est très détaillée et correcte pour la plupart des étapes impliquant WSL2 et Windows 11.

    En tant que support technique Microsoft, nous allons nous concentrer sur les points d'intégration réseau entre Windows, WSL2 et votre routeur, qui sont la source la plus probable des problèmes d'accès externe.

    Voici une analyse des symptômes et les solutions possibles :

    1. Problème d'accès depuis le réseau local (LAN) via l'adresse externe

    Symptôme : L'adresse de l'hôte fonctionne sur le LAN, mais l'adresse externe ne fonctionne pas.

    Explication probable : Il s'agit d'un problème de NAT Loopback (ou Hairpinning) au niveau de votre routeur.

    La plupart des routeurs grand public ne permettent pas aux appareils connectés au réseau local (LAN) de se connecter à l'adresse IP publique du réseau (l'adresse externe) et d'être redirigés vers un serveur situé également sur ce même LAN (votre hôte DMZ). Le trafic sort, arrive au routeur, et le routeur est incapable de le renvoyer correctement vers l'intérieur.

    Solution pour le LAN :

    Utiliser l'adresse IP privée de l'hôte : Pour tous les appareils sur votre réseau local, utilisez l'adresse IP locale de votre machine Windows 11 (ex : 192.168.1.XX) pour accéder à Nextcloud.

    Vérifier le routeur : Si l'accès via l'adresse externe est absolument nécessaire depuis le LAN, vous devez vérifier les paramètres avancés de votre routeur pour voir si l'option NAT Loopback peut être activée. Si ce n'est pas possible, c'est une limitation matérielle/logicielle de votre équipement.

    2. Problème d'accès depuis l'extérieur

    Symptôme : Accès impossible via l'adresse externe depuis le réseau 5G.

    Puisque l'accès local fonctionne (via l'IP de l'hôte), la configuration interne WSL2/Windows semble correcte. Le problème se situe entre l'Internet et votre hôte.

    Vérifications primordiales :

    A. Routeur (DMZ et Ports)

    Même si vous avez activé la DMZ pointant vers votre hôte Windows 11, il est crucial de confirmer les points suivants :

    Adresse IP Hôte Statique : Assurez-vous que l'adresse IP locale de votre machine Windows 11 (la cible de la DMZ) est statique ou réservée via DHCP. Si l'IP change, la DMZ pointe vers la mauvaise machine.

    Port 80/443 : Nextcloud devrait idéalement fonctionner sur HTTPS (Port 443).

    Si vous utilisez HTTP (Port 80) : Vérifiez que votre FAI (Fournisseur d'Accès Internet) ne bloque pas le port 80 (c'est souvent le cas pour les connexions résidentielles afin d'éviter l'hébergement de serveurs Web).

    Recommandation : Configurer Nextcloud en HTTPS et utiliser le Port 443 (ou un port non standard si vous n'avez pas de certificat SSL configuré pour l'accès externe). Si vous passez au 443, n'oubliez pas d'autoriser ce port dans le pare-feu Windows et d'adapter votre redirection v4tov4.

    B. CGNAT (Carrier-Grade NAT)

    Si vous êtes derrière un CGNAT de votre FAI, votre routeur ne possède pas sa propre adresse IP publique unique, mais partage une adresse IP publique avec des milliers d'autres utilisateurs.

    Symptôme du CGNAT : L'adresse IP publique visible sur votre routeur (WAN IP) n'est pas la même que celle vue par des sites externes (comme "What is my IP").

    Solution en cas de CGNAT : L'utilisation de la DMZ ou du port forwarding classique est impossible. Vous devriez contacter votre FAI pour demander une adresse IP publique complète, ou utiliser des services comme un VPN (Reverse Proxy) ou des outils de tunneling (ex: Cloudflare Tunnels, ngrok).

    3. Recommandation WSL/Windows (Port Forwarding)

    Puisque vous utilisez un outil externe (v4tov4), je vous suggère de vérifier si l'utilisation de l'outil natif de Windows est plus stable, même si votre configuration actuelle semble fonctionner pour l'hôte.

    L'outil standard Microsoft pour rediriger le trafic entrant de l'hôte vers la VM WSL2 est netsh interface portproxy.

    Étapes de vérification (pour Port 80) :

    1. Récupérez l'IP de votre instance Nextcloud (depuis la VM : ip a). Disons 172.20.10.5.
    2. Dans PowerShell (Admin), supprimez toute ancienne règle pour ce port et créez la règle standard :
        # Supprimer les règles existantes pour le Port 80 (si nécessaire)
    netsh interface portproxy delete v4tov4 listenport=80 listenaddress=0.0.0.0
    # Ajouter la nouvelle règle (Écoute sur l'hôte, redirection vers l'IP de la VM)
    netsh interface portproxy add v4tov4 listenport=80 listenaddress=0.0.0.0 connectport=80 connectaddress=<IP_DE_VOTRE_VM_WSL2>
    

    Si vous passez au Port 443, remplacez simplement 80 par 443.


    Conclusion sur la pertinence de la plateforme :

    La question est tout à fait pertinente pour ce forum, car elle touche directement la configuration réseau entre Windows 11, le pare-feu et le sous-système WSL2. Cependant, la défaillance externe pointe fortement vers des limitations de votre routeur (NAT Loopback) ou de votre FAI (CGNAT/blocage de port).

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire

  2. Alex5002 0 Points de réputation
    2025-09-03T06:55:49.9133333+00:00

    Je n'ai pas eu de réponse ici. J'en aurai peut-être sur le forum officiel de Nextcloud alors...

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire

Votre réponse

Les réponses peuvent être marquées comme « Acceptées » par l’auteur de la question et « Recommandées » par les modérateurs, ce qui aide les utilisateurs à savoir que la réponse a résolu le problème de l’auteur.