C'est quoi exactement le mode bridge ?
Par défaut, ta box Internet fait deux choses en même temps : elle connecte ton logement à Internet (rôle de modem) et elle distribue la connexion à tous tes appareils (rôle de routeur). Elle attribue des adresses IP locales, gère le pare-feu, le Wi-Fi, parfois la téléphonie.
En mode bridge, elle abandonne tout le rôle de routeur. Elle devient un simple tunnel entre la ligne de ton opérateur et le matériel que tu branches derrière. C'est ton routeur dédié qui prend la main et fait tout le travail de distribution, de filtrage et de gestion du réseau.
Concrètement : la box "passe le relais". Elle ne joue plus qu'un seul rôle, elle joue bien ce rôle unique, et ton routeur fait le reste.
Le double NAT : le vrai problème derrière tout ça
Pour comprendre pourquoi ce réglage existe, il faut comprendre le double NAT. Le NAT (Network Address Translation) est le mécanisme qui permet à plusieurs appareils de partager une seule adresse IP publique. Ta box le fait déjà pour toi. Si tu branches un deuxième routeur derrière ta box sans activer le bridge, ce routeur fait aussi du NAT. Tu te retrouves avec deux couches de traduction d'adresses.
Pourquoi deux couches NAT, c'est problématique
- Les VPN déraillent. Les protocoles VPN comme IPsec ou WireGuard n'aiment pas traverser deux couches NAT. Les tunnels s'établissent mal, se coupent, ou ne passent pas du tout.
- La redirection de ports devient un casse-tête. Tu dois configurer la même règle deux fois, sur les deux appareils, dans le bon ordre. Une règle manquée et rien ne passe.
- Les jeux en ligne te pénalisent. Les plateformes comme Xbox Live ou PlayStation Network détectent un NAT "strict" ou "modéré" dès que la situation se complique. Résultat : difficulté à rejoindre des parties, latences élevées.
- La téléphonie VoIP souffre. Les appels passent par des protocoles (SIP, RTP) qui nécessitent une traversée NAT propre. En double NAT, les paquets audio arrivent en retard ou pas du tout.
- Le diagnostic réseau devient opaque. Impossible de savoir quel appareil bloque quoi. Les logs sont répartis sur deux équipements différents.
Si tu veux aller plus loin sur la notion d'adresse IP et de NAT, on a rédigé un article complet qui explique tout ça sans jargon : Adresse IP, box et NAT : 7 choses à comprendre pour maîtriser ta connexion à Digne.
7 situations où passer sa box en mode bridge se justifie vraiment
1. Tu utilises un routeur tiers avec son propre firewall
C'est le cas le plus courant. Tu as investi dans un Ubiquiti UniFi, un pfSense, un Mikrotik, ou un routeur Asus/Netgear haut de gamme. Ces équipements ont des capacités de filtrage, de QoS et de segmentation réseau bien supérieures à celles de ta box opérateur. Sans le bridge, tu cumules deux pare-feux et tu crées du double NAT. Avec le bridge, ton routeur dédié fait le travail seul, correctement.
2. Tu as un VPN professionnel qui ne passe pas
Si ton entreprise utilise un VPN pour accéder au réseau interne depuis chez toi — ou depuis un autre site — et que la connexion refuse de s'établir ou se coupe régulièrement, le double NAT est souvent le coupable. Le bridge supprime la première couche de traduction et laisse ton routeur gérer le tunnel proprement.
3. Tu joues en ligne et le NAT te pénalise
Les consoles et certains jeux PC affichent explicitement ton "type de NAT". Un NAT strict ou modéré (souvent causé par le double NAT) te pénalise dans les matchmakings et t'empêche d'héberger des parties. Le bridge + une configuration correcte sur ton routeur résout ce problème définitivement.
4. Tu héberges un service depuis chez toi
Serveur web local, caméra IP accessible à distance, NAS, serveur Minecraft pour les enfants : dès que tu dois rediriger des ports vers un appareil précis, le double NAT complique tout. En mode bridge, tu n'as qu'un seul endroit où configurer tes redirections.
5. Tu as une installation de téléphonie VoIP dédiée
Pour les professionnels à Digne-les-Bains qui ont migré vers la VoIP avec un IPBX ou un adaptateur dédié, la qualité des appels dépend directement de la qualité de traversée NAT. Un double NAT introduit des délais et des coupures. Le bridge élimine ce facteur de risque.
6. Tu gères un VPN site-à-site entre deux locaux
Deux boutiques, un bureau et une salle de stockage, un cabinet principal et une annexe : relier deux réseaux locaux en VPN site-à-site exige que les deux routeurs "se voient" directement sur Internet. Avec du double NAT d'un côté ou des deux, le tunnel IPsec ou WireGuard ne s'établit généralement pas. Le bridge est une condition nécessaire, pas optionnelle.
7. Tu veux un seul point de contrôle réseau
Quand ton réseau grandit — plusieurs VLAN, un réseau invité séparé, des règles de filtrage précises — centraliser toute la gestion sur un seul équipement est bien plus efficace. Le bridge permet à ton routeur d'être l'unique maître du réseau. Pour les PME des Alpes-de-Haute-Provence qui cherchent à structurer leur réseau, c'est une base saine.
3 cas où le bridge ne sert à rien (et complique inutilement)
1. Tu n'as qu'une seule box et pas de routeur tiers
Le bridge sans routeur dédié derrière, c'est inutilisable. Tu perdrais le Wi-Fi, le DHCP, le pare-feu. Ne touche pas au bridge si tu n'as pas prévu de le remplacer par quelque chose. La box seule en mode bridge ne distribue plus rien.
2. Ton seul problème, c'est la lenteur du Wi-Fi
Un Wi-Fi lent ou des zones mortes n'ont rien à voir avec le NAT. La solution dans ce cas, c'est un répéteur, un système mesh ou une prise CPL bien positionnée. Le bridge ne changera pas d'un iota la couverture radio.
3. Tu veux juste "avoir une meilleure connexion"
Le bridge ne booste pas le débit. Il ne réduit pas la latence vers Internet. Il résout des problèmes architecturaux précis. Si tu espères gagner 100 Mb/s en passant en mode bridge, tu seras déçu. Pour les problèmes de débit, les causes sont ailleurs — notre article sur le débit lent dans le 04 liste les 8 vraies causes.
Ce qu'on perd en activant le mode bridge
Avant d'activer, il faut savoir ce que tu abandonnes côté box :
- Le Wi-Fi de la box est généralement désactivé en mode bridge. Ton routeur doit prendre en charge le sans-fil.
- La téléphonie fixe intégrée (le téléphone branché sur la box) ne fonctionne plus sur la plupart des opérateurs. Il faut une solution VoIP distincte ou garder la téléphonie sur un autre équipement.
- L'interface d'administration simplifiée de la box perd la plupart de ses options réseau. Tu travailles principalement depuis l'interface de ton routeur.
- Certaines fonctions propriétaires de la box (partage d'imprimante via USB sur la box, serveur DLNA intégré) disparaissent selon les modèles.
- Le décodeur TV de l'opérateur peut nécessiter une configuration spécifique pour continuer à fonctionner — ce n'est pas systématique mais à vérifier selon l'opérateur.
Ce n'est pas une liste pour décourager, mais pour anticiper. La plupart de ces fonctions se retrouvent sur un routeur tiers de qualité, souvent en mieux.
Comment activer le mode bridge selon ton opérateur
Les interfaces changent régulièrement. Voici les grandes lignes — consulte la documentation à jour de ton opérateur ou rappelle-nous si tu bloques.
Chez Free (Freebox)
La Freebox gère très bien le bridge. Dans l'interface Freebox OS (mafreebox.freebox.fr), va dans Paramètres de la Freebox → Mode réseau. Tu peux passer en "Bridge" directement. La Freebox désactive alors son DHCP et son NAT. Le routeur branché reçoit directement l'IP publique. C'est l'opérateur qui facilite le plus cette manipulation.
Chez Orange (Livebox)
Orange appelle ça le mode "DMZ" ou propose une "IP pass-through". Depuis l'interface de la Livebox (192.168.1.1), cherche dans Réseau → NAT/PAT la DMZ. Tu pointes l'IP locale de ton routeur. C'est un bridge partiel : la Livebox garde son rôle mais forwarde tout le trafic entrant vers ton routeur. Moins propre qu'un vrai bridge, mais fonctionnel dans la majorité des cas.
Chez SFR (box SFR/NB8)
L'interface SFR (192.168.0.1 ou 192.168.1.1 selon le modèle) propose généralement une option "DMZ" dans les paramètres avancés. Comme Orange, c'est une IP pass-through plutôt qu'un bridge pur. Saisis l'adresse IP locale de ton routeur dans le champ DMZ. Certaines box SFR professionnelles ont un vrai mode bridge dans les options avancées.
Chez Bouygues (Bbox)
La Bbox dispose d'un mode bridge accessible dans Configuration avancée → Réseau → Mode bridge. L'activation désactive le Wi-Fi de la box et passe en mode passif. Simple à trouver, bien documenté sur le support Bouygues.
5 points à vérifier avant d'activer le bridge
- Ton routeur tiers est-il prêt ? Il doit être configuré, branché sur le port WAN de la box, et capable de demander une IP via DHCP ou PPPoE selon ton opérateur. Active le bridge après, pas avant.
- La téléphonie fixe. Si tu as un téléphone branché sur ta box, vérifie si tu peux t'en passer ou si tu as une solution alternative. Pour les professionnels, c'est souvent le point le plus sensible.
- L'accès à la console de ta box après activation. En mode bridge, l'interface d'administration est souvent moins accessible. Certains opérateurs la maintiennent sur une IP dédiée (192.168.100.1 chez Free), d'autres non.
- Ton fournisseur d'accès n'impose pas de contraintes particulières. Certains opérateurs professionnels ou certaines offres spécifiques peuvent limiter le bridge. Vérifie les conditions de ton contrat.
- Tu sais comment revenir en arrière. Si quelque chose ne fonctionne pas, il faut pouvoir désactiver le bridge rapidement. Garde l'accès à la console de la box, ou prépare un câble direct pour accéder à son interface en cas de problème.
Ce que ça change en pratique après activation
Une fois le bridge actif et ton routeur configuré correctement, voici ce que tu observes :
- Ton routeur reçoit directement l'adresse IP publique de ton opérateur (ou une IP "routable" propre).
- Les redirections de ports configurées sur ton routeur fonctionnent du premier coup, sans doublons.
- Les tunnels VPN s'établissent plus facilement et restent stables.
- Tu as un seul pare-feu, un seul DHCP, un seul journal de connexions. Le diagnostic réseau devient simple.
- Tu peux déployer des VLAN et des réseaux invités depuis ton routeur sans que la box interfère.
Pour les professionnels qui ont un réseau structuré à Digne — avec des postes séparés du Wi-Fi invité, des caméras sur un segment dédié, ou un VPN vers un autre site — le bridge est souvent la brique de départ indispensable. Notre équipe configure régulièrement ce type d'architecture pour des TPE et PME des Alpes-de-Haute-Provence.
Si tu veux en savoir plus sur la configuration réseau globale, l'article sur les réglages de ta box pour de meilleures performances est un bon complément avant de te lancer.
Réseau filaire ou Wi-Fi après le bridge ?
Le passage en mode bridge est souvent l'occasion de repenser l'architecture réseau globale. Si jusqu'ici tu t'en remettais entièrement au Wi-Fi de la box, tu vas avoir besoin que ton routeur tiers gère le sans-fil. C'est l'occasion d'évaluer si un réseau filaire partiel ne vaudrait pas le coup pour les postes fixes.
Pour les professionnels, l'article sur le réseau filaire vs Wi-Fi en entreprise détaille quand poser du câble et quand s'en passer. Un câble Ethernet sur les postes critiques coûte peu, dure longtemps, et élimine toute une catégorie de problèmes.
On le fait à ta place à Digne-les-Bains
Configurer un routeur tiers, activer le bridge sur la box, vérifier que le VPN passe bien, s'assurer que la téléphonie ne tombe pas, tester les redirections de ports : c'est faisable soi-même avec du temps et de la méthode. Mais ça peut aussi vite tourner à la journée perdue si une étape manque.
À l'atelier TECHNOTREMENT, on intervient aussi bien sur les réseaux particuliers que sur les installations professionnelles. Que ce soit pour configurer un routeur pfSense, déployer un réseau segmenté par VLAN, ou mettre en place un VPN site-à-site entre deux locaux, on connaît les contraintes spécifiques des opérateurs présents dans le 04.
FAQ — Box en mode bridge
Est-ce que le mode bridge améliore ma vitesse Internet ?
Non, pas directement. Le débit maximum que tu reçois dépend de ton abonnement et de la qualité de la ligne, pas du mode bridge. Ce que le bridge améliore, c'est l'architecture du réseau local et la façon dont le trafic est géré. Si tu souffres de lenteurs, les causes sont ailleurs — qualité de ligne, congestion Wi-Fi, DNS lent, etc.
Est-ce que j'ai besoin d'un routeur spécial pour utiliser le mode bridge ?
N'importe quel routeur capable de se connecter en mode "client DHCP" ou "PPPoE" sur son port WAN convient. Les routeurs de marque TP-Link, Asus, Netgear, Linksys font l'affaire pour un usage domestique. Pour un usage professionnel avec VPN, VLAN, QoS, on recommande du matériel dédié — Mikrotik, Ubiquiti, pfSense sur mini-PC — qui donne beaucoup plus de contrôle.
Le mode bridge est-il irréversible ?
Non. Tu peux revenir en mode routeur standard à tout moment depuis l'interface de ta box, à condition d'y avoir accès. Si tu perds l'accès à l'interface web (ce qui peut arriver si le bridge est mal configuré), un reset usine de la box remet tout à zéro. Avant toute manipulation, note les réglages actuels de ta box.
Mon opérateur peut-il refuser d'activer le mode bridge ?
Sur les offres grand public, le bridge est généralement une option libre et documentée. Sur certaines offres professionnelles, l'opérateur peut avoir des restrictions contractuelles ou facturer l'option "IP fixe" qui va souvent de pair. Vérifie ton contrat et appelle le support si tu n'as pas l'option dans l'interface. En zone rurale dans le 04, certaines offres spécifiques (satellite, 4G fixe) peuvent ne pas supporter le bridge du tout — le matériel est trop intégré.
Un réseau à configurer ou un VPN qui ne passe pas ?
Lun, mar, jeu, ven 14h–18h • Digne-les-Bains • 06 50 81 05 81