Bonjour,
Je comprends parfaitement votre frustration face à cette situation complexe. Votre configuration est très détaillée et correcte pour la plupart des étapes impliquant WSL2 et Windows 11.
En tant que support technique Microsoft, nous allons nous concentrer sur les points d'intégration réseau entre Windows, WSL2 et votre routeur, qui sont la source la plus probable des problèmes d'accès externe.
Voici une analyse des symptômes et les solutions possibles :
1. Problème d'accès depuis le réseau local (LAN) via l'adresse externe
Symptôme : L'adresse de l'hôte fonctionne sur le LAN, mais l'adresse externe ne fonctionne pas.
Explication probable : Il s'agit d'un problème de NAT Loopback (ou Hairpinning) au niveau de votre routeur.
La plupart des routeurs grand public ne permettent pas aux appareils connectés au réseau local (LAN) de se connecter à l'adresse IP publique du réseau (l'adresse externe) et d'être redirigés vers un serveur situé également sur ce même LAN (votre hôte DMZ). Le trafic sort, arrive au routeur, et le routeur est incapable de le renvoyer correctement vers l'intérieur.
Solution pour le LAN :
Utiliser l'adresse IP privée de l'hôte : Pour tous les appareils sur votre réseau local, utilisez l'adresse IP locale de votre machine Windows 11 (ex : 192.168.1.XX) pour accéder à Nextcloud.
Vérifier le routeur : Si l'accès via l'adresse externe est absolument nécessaire depuis le LAN, vous devez vérifier les paramètres avancés de votre routeur pour voir si l'option NAT Loopback peut être activée. Si ce n'est pas possible, c'est une limitation matérielle/logicielle de votre équipement.
2. Problème d'accès depuis l'extérieur
Symptôme : Accès impossible via l'adresse externe depuis le réseau 5G.
Puisque l'accès local fonctionne (via l'IP de l'hôte), la configuration interne WSL2/Windows semble correcte. Le problème se situe entre l'Internet et votre hôte.
Vérifications primordiales :
A. Routeur (DMZ et Ports)
Même si vous avez activé la DMZ pointant vers votre hôte Windows 11, il est crucial de confirmer les points suivants :
Adresse IP Hôte Statique : Assurez-vous que l'adresse IP locale de votre machine Windows 11 (la cible de la DMZ) est statique ou réservée via DHCP. Si l'IP change, la DMZ pointe vers la mauvaise machine.
Port 80/443 : Nextcloud devrait idéalement fonctionner sur HTTPS (Port 443).
Si vous utilisez HTTP (Port 80) : Vérifiez que votre FAI (Fournisseur d'Accès Internet) ne bloque pas le port 80 (c'est souvent le cas pour les connexions résidentielles afin d'éviter l'hébergement de serveurs Web).
Recommandation : Configurer Nextcloud en HTTPS et utiliser le Port 443 (ou un port non standard si vous n'avez pas de certificat SSL configuré pour l'accès externe). Si vous passez au 443, n'oubliez pas d'autoriser ce port dans le pare-feu Windows et d'adapter votre redirection v4tov4.
B. CGNAT (Carrier-Grade NAT)
Si vous êtes derrière un CGNAT de votre FAI, votre routeur ne possède pas sa propre adresse IP publique unique, mais partage une adresse IP publique avec des milliers d'autres utilisateurs.
Symptôme du CGNAT : L'adresse IP publique visible sur votre routeur (WAN IP) n'est pas la même que celle vue par des sites externes (comme "What is my IP").
Solution en cas de CGNAT : L'utilisation de la DMZ ou du port forwarding classique est impossible. Vous devriez contacter votre FAI pour demander une adresse IP publique complète, ou utiliser des services comme un VPN (Reverse Proxy) ou des outils de tunneling (ex: Cloudflare Tunnels, ngrok).
3. Recommandation WSL/Windows (Port Forwarding)
Puisque vous utilisez un outil externe (v4tov4), je vous suggère de vérifier si l'utilisation de l'outil natif de Windows est plus stable, même si votre configuration actuelle semble fonctionner pour l'hôte.
L'outil standard Microsoft pour rediriger le trafic entrant de l'hôte vers la VM WSL2 est netsh interface portproxy.
Étapes de vérification (pour Port 80) :
- Récupérez l'IP de votre instance Nextcloud (depuis la VM : ip a). Disons 172.20.10.5.
- Dans PowerShell (Admin), supprimez toute ancienne règle pour ce port et créez la règle standard :
# Supprimer les règles existantes pour le Port 80 (si nécessaire)
netsh interface portproxy delete v4tov4 listenport=80 listenaddress=0.0.0.0
# Ajouter la nouvelle règle (Écoute sur l'hôte, redirection vers l'IP de la VM)
netsh interface portproxy add v4tov4 listenport=80 listenaddress=0.0.0.0 connectport=80 connectaddress=<IP_DE_VOTRE_VM_WSL2>
Si vous passez au Port 443, remplacez simplement 80 par 443.
Conclusion sur la pertinence de la plateforme :
La question est tout à fait pertinente pour ce forum, car elle touche directement la configuration réseau entre Windows 11, le pare-feu et le sous-système WSL2. Cependant, la défaillance externe pointe fortement vers des limitations de votre routeur (NAT Loopback) ou de votre FAI (CGNAT/blocage de port).