Aller au contenu principal

Diagnostic et usages · 4 min

NAT64 et DNS64 : pourquoi une application échoue sur un réseau IPv6

Sur un réseau IPv6 seul, DNS64 et NAT64 peuvent permettre l’accès à des serveurs IPv4. Les adresses codées en dur et certains usages nécessitent un contrôle spécifique.

Comparez la même application sur deux réseaux et notez si elle utilise un nom ou une adresse IPv4 directement. Ne désactivez pas IPv6 comme première réponse.
Comparer les chemins IPv6 et IPv4 ; Identifier nom ou adresse codée en dur ; Conserver le DNS adapté au réseau ; Retester application et tunnel
Schéma explicatif.
01Intention claireParticuliers et télétravailleurs
4points de contrôleà vérifier avant de choisir.
4réponses FAQclaires, courtes et directement utiles.

Données pratiques

Choisir le prochain contrôle

Repères de diagnostic à adapter au matériel et aux règles du réseau utilisé.

Choisir le prochain contrôle
ObservationCe qu’elle indiqueProchain contrôle
Web OK, ancienne application KOTrajets ou méthodes différentsComparer nom et IP directe
Échec après changement de DNSSynthèse possiblement absenteVérifier le DNS recommandé
VPN seul en échecCompatibilité du tunnel à examinerFournir version et journaux
IPv6 affiché sur l’appareilArchitecture encore inconnueDemander double pile ou traduction

Ces cas orientent les essais ; ils ne remplacent pas la documentation du modèle ou du service.

Repérer le mécanisme utilisé

DNS64 peut construire une réponse IPv6 à partir d’un enregistrement IPv4, tandis que NAT64 assure la traduction correspondante. Les deux fonctions sont distinctes. Un réseau à double pile dispose aussi d’IPv4 directement : tous les réseaux affichant IPv6 ne reposent donc pas sur NAT64.

Demandez au gestionnaire quelle architecture est employée. Sur un réseau mobile, les mécanismes peuvent être gérés par le fournisseur. L’utilisateur n’a pas forcément accès à leur configuration ; changer l’APN au hasard peut créer une panne supplémentaire.

Décrire le service qui ne fonctionne pas

Distinguez un site web ouvert par son nom, une application ancienne, un VPN et un équipement rejoint par une IP saisie. Rejouez le même usage, avec le même compte et la même version, sur un accès connu pour fonctionner. Notez ce qui change réellement entre les essais.

Une adresse IPv4 codée dans une application ne profite pas automatiquement d’une synthèse DNS puisqu’aucun nom n’est demandé. D’autres mécanismes peuvent exister sur le terminal. Cette observation oriente la recherche, mais ne permet pas de généraliser à toutes les applications du réseau.

Éviter un changement de DNS incompatible

Un résolveur externe choisi pour le diagnostic peut ne pas fournir les réponses synthétisées attendues par le réseau. Vérifiez la configuration recommandée avant de remplacer le DNS du système ou celui du navigateur. Le DNS chiffré et la traduction IPv6 sont des fonctions distinctes.

Pour un appareil professionnel, transmettez à l’administrateur le service visé, la version de l’application et le résultat des essais. Si vous développez l’application, testez les connexions par nom et les bibliothèques réseau adaptées plutôt que de remplacer des adresses manuellement.

Valider la solution sur les usages réels

Après une mise à jour ou une correction autorisée, testez connexion, authentification et transfert effectif. Un écran de connexion réussi ne garantit pas que le canal de données utilise le même trajet. Un VPN doit aussi être testé avec les ressources internes attendues.

Ne présentez pas un réseau IPv6 seul comme un réseau défectueux par principe. Conservez le diagnostic limité à l’application ou au protocole concerné. Si une solution de secours est nécessaire, indiquez son coût et ses limites au lieu d’en faire une configuration permanente sans validation.

Questions fréquentes

NAT64 et CGNAT sont-ils identiques ?

Non. NAT64 traduit entre IPv6 et IPv4 ; un CGNAT IPv4 partage des accès IPv4.

Tous les réseaux 5G utilisent-ils cette architecture ?

Ne le déduisez pas de la génération radio. Vérifiez l’accès effectivement fourni.

Un DNS public résout-il toujours le problème ?

Il peut retirer une fonction DNS64 attendue. Utilisez les recommandations du réseau.

Une IP IPv4 saisie devrait-elle toujours fonctionner ?

Pas nécessairement sur un accès IPv6 seul : cela dépend aussi des mécanismes disponibles sur le terminal.

Vérification et attribution

Sources, cartes et outils pour vérifier ce guide

Sources consultées le 03/10/2026. Les conditions applicables figurent dans les documents officiels cités.

La sélection dépend du sujet traité : autorité publique, carte de couverture, démarche officielle ou outil de mesure. Une disponibilité, un tarif ou une garantie doit toujours être confirmé dans le contexte exact de l’utilisateur.

Documentation de référence

IETF — DNS64

Domaine rfc-editor.org

Synthèse de réponses AAAA.

Documentation de référence

IETF — NAT64

Domaine rfc-editor.org

Traduction avec état entre réseaux IPv6 et IPv4.

À lire aussi

Réseau et résilience

IPv6, CG-NAT et accès distant : que vérifier ?

Une redirection de port impossible ne vient pas toujours de la box. Comparez les adresses visibles, le protocole utilisé et le service réellement exposé avant toute modification.