FAQ NATCloud — Accès Distant CGNAT

Introduction
Que vous ouvriez l’accès à une caméra derrière un CGNAT ou que vous orchestriez des centaines de CPE, NATCloud facilite l’accès à distance sans IP publique grâce à un tunnel chiffré initié de l’intérieur vers l’extérieur.
Cette FAQ vous aide à avancer rapidement : connexion directe via navigateur, surveillance avec alertes et rapports de disponibilité, gouvernance des permissions et inventaire automatique — tout sur un même tableau de bord.
Questions
NATCloud fonctionne-t-il derrière un CGNAT ?
Oui. Conçu pour CGNAT, double ou triple NAT. Pas d'IP publique ni de ports ouverts requis.
Combien d'appareils puis-je gérer ?
Pas de limite technique : commencez petit et montez à plusieurs milliers en ajustant votre forfait.
Est-ce sûr d'exposer mon équipement de cette façon ?
Tunnel chiffré de bout en bout avec authentification et contrôle utilisateur individuel — aucune exposition directe.
NATCloud remplace-t-il TR-069 ou mon ACS ?
Non. Il complète TR-069 en assurant l'accès quand l'ACS ne peut joindre l'appareil à cause du NAT ou des blocages.
Puis-je l'utiliser avec des serveurs internes ?
Oui, à condition qu'ils disposent d'une interface web (HTTP/HTTPS).
Puis-je restreindre l'accès par technicien ou équipe ?
Oui. NATCloud offre un contrôle granulaire par appareil et par site. Pour configurer cela, consultez le guide Gestion des utilisateurs du site.
Que se passe-t-il si la connexion internet du client tombe ?
Le tunnel se ferme et se reconnecte automatiquement à la restauration de la connexion.
Dois-je ouvrir des ports sur le pare-feu ?
Non. La connexion est initiée de l'intérieur vers l'extérieur, évitant la redirection de port et réduisant les risques.
NATCloud remplace-t-il mon VPN ?
Dans de nombreux cas, oui — il supprime la complexité des VPN pour l'assistance à distance, tout en pouvant coexister avec eux.
Quels types d'appareils puis-je accéder via NATCloud ?
Tout appareil disposant d'une interface web (HTTP ou HTTPS) sur le même LAN qu'un routeur MikroTik adopté — caméras IP, NAS, contrôleurs OLT, switches managés, systèmes DVR, serveurs web internes et autres routeurs. Si l'appareil a une interface accessible via navigateur, NATCloud peut l'atteindre.
Quelle est la vitesse de la connexion distante NATCloud ?
La vitesse de connexion dépend de la bande passante montante de la connexion WAN du MikroTik, du routage par l'infrastructure cloud de MKController et de votre propre vitesse internet. Pour les tâches de configuration et les tableaux de bord de surveillance, la connexion est réactive même sur des liaisons lentes. Les cas d'usage à haute bande passante (comme le streaming vidéo IP en haute résolution) fonctionnent mieux sur des connexions avec au moins 5 Mbps en upload.
NATCloud fonctionne-t-il avec IPv6 ?
NATCloud opère via des tunnels IPv4. Cependant, les appareils que vous atteignez via NATCloud peuvent utiliser IPv6 en interne — NATCloud y accède via leur adresse IPv4 LAN quel que soit le type de connectivité en amont.
Puis-je partager un lien NATCloud avec un client ou un tiers ?
L'accès à NATCloud est contrôlé via le système d'utilisateurs et de permissions de MKController. Vous pouvez créer un compte Collaborateur pour un client ou un tiers et lui accorder l'accès à des sites et appareils spécifiques, avec un journal d'activité complet. Le partage de lien direct sans authentification n'est pas pris en charge — tout accès nécessite un identifiant MKController valide.
Comment NATCloud gère-t-il les accès simultanés au même appareil ?
Plusieurs utilisateurs peuvent se connecter simultanément au même appareil NATCloud. Chaque connexion est une session de tunnel distincte via l'infrastructure de MKController. L'appareil lui-même (caméra, switch, NAS) gère les connexions simultanées selon ses propres capacités.
Y a-t-il un essai gratuit pour NATCloud ?
Oui. NATCloud fait partie de l'essai standard de MKController. Démarrez un essai gratuit — sans carte bancaire requise — et explorez NATCloud avec toutes les autres fonctionnalités de MKController.
Puis-je utiliser NATCloud pour accéder à des appareils sur un VLAN différent ?
Oui, à condition que le routeur MikroTik adopté dans MKController ait un accès de routage ou de pontage vers le VLAN cible. NATCloud accède aux appareils par leur adresse IP locale — si le MikroTik peut atteindre cette IP en interne, NATCloud peut transférer la connexion. Les appareils isolés dans des VLAN sans route inter-VLAN vers l'interface de gestion du MikroTik ne sont pas accessibles via NATCloud. L'ajout d'une route statique sur le MikroTik couvrant le sous-réseau VLAN cible est généralement suffisant pour rendre ces appareils accessibles.
Comment retirer un appareil de NATCloud ?
Pour retirer un appareil de NATCloud, ouvrez le site dans MKController, trouvez l'entrée de l'appareil sous NATCloud et supprimez-la. Cela supprime le mappage de la plateforme. L'appareil MikroTik sous-jacent et son tunnel restent inchangés — seule l'entrée de transfert NATCloud est supprimée. Le MikroTik lui-même n'est retiré de MKController que via le processus standard de suppression d'appareil.
Nouveau sur NATCloud ? Commencez par la Vue d’ensemble de NATCloud pour comprendre comment fonctionne le tunnel et quels appareils il prend en charge. Pour comparer NATCloud aux alternatives selon votre cas d’usage, voir NATCloud vs. Autres méthodes d’accès distant.
À propos de MKController
Nous espérons que ces informations vous ont aidé à mieux naviguer dans votre univers MikroTik et Internet ! Que vous affiniez des configurations ou cherchiez juste à mettre un peu d’ordre dans le chaos réseau, MKController est là pour simplifier votre quotidien.
Avec une gestion cloud centralisée, des mises à jour de sécurité automatisées et un tableau de bord accessible à tous, nous avons tout pour faire évoluer votre opération.
👉 Démarrez votre essai gratuit maintenant sur mkcontroller.com — et découvrez ce qu’est vraiment un contrôle réseau sans effort.