SME Server:Documentation:Administration Manual:Chapter3/fr

From SME Server
Jump to navigationJump to search


Chapitre suivant : Chapitre 4. Matériel nécessaire au fonctionnement du Serveur SME.

Chapitre précédent : Chapitre 2. Le rôle du Serveur SME.

Retour à l'index du manuel d'administration.

3. Votre fournisseur d’accès à Internet (FAI)

Votre fournisseur d'accès Internet ou FAI est votre connexion à internet - il achemine les paquets de données Internet vers et depuis votre serveur. Il fournit également d'autres services essentiels. Cette section du guide de l'administrateur passe en revue les offres des FAI et quelles seront les implications du choix des différentes options disponibles. Alors que votre FAI peut également vous aider à choisir et organiser les services Internet adaptés à votre entreprise, il est important de connaître la gamme générale des services disponibles, étant donné que tous les FAI n'offrent pas tous les services.


Warning.png Attention :
si vous utilisez le produit en mode « Serveur seulement » (server-only) et voulez l'utiliser comme serveur de messagerie ou permettre à des sites internet d'accéder à l'internet, vous devriez revoir la documentation de votre passerelle ainsi que celle de votre pare-feu et, peut-être, consulter votre FAI en fonction de votre configuration. Par exemple, en fonction de vos projets pour le serveur, votre FAI peut avoir besoin de publier les enregistrements DNS associant votre serveur de courriels et/ou web avec votre adresse IP du pare-feu. Vous pouvez aussi avoir besoin de configurer votre pare-feu pour rediriger certains ports identifiés vers les services du serveur SME.

En mode « Serveur seulement », l'unique connexion au réseau local (Ethernet) est considérée comme « de confiance » et le filtrage des paquets est désactivé. Pour cette raison, un serveur SME en mode « Serveur seulement » doit toujours être derrière un pare-feu local. Vous ne devez pas connecter directement un « Serveur seulement » à Internet via votre F.A.I..


3.1. Différentes formes de connexion

La connexion, appelée aussi le type d'accès à internet, se réfère à la connexion physique entre votre entreprise et votre fournisseur d'accès à internet. La façon dont vous êtes connecté à votre FAI affecte la vitesse de votre connexion internet, qui à son tour affecte la rapidité de l'affichage de votre site web aux visiteurs (ou tous les autres services externes proposés).

La connexion dédiée

Une connexion dédiée se réfère à une connexion permanente à votre FAI et c'est le type de connexion courant à notre époque (2020).

Les connexions dédiées sont généralement plus rapides et peuvent vous permettre d'utiliser la gamme complète de services sur votre serveur. Il existe plusieurs types courants de connectivité dédiée :

  • L'ADSL2 permet une transmission de données relativement rapide sur les lignes téléphoniques.
  • FTTC (fibre jusqu'à l'armoire) fournit une connexion potentiellement très rapide via des câbles optiques à l'armoire de rue ou d'immeuble puis des fils de téléphone en cuivre vers le logement / bureau.
  • FTTP (fibre vers les locaux), le cas échéant, offre des connexions optiques directes très rapides vers les locaux qui peuvent être partagées entre les logements / bureaux.
  • La connexion optique directe via les fournisseurs aura un modem dans les locaux et peut offrir des vitesses de l'ordre du gigabit ou supérieures.
  • La connexion par câble vous relie à votre câblodistributeur, qui vous fournit de nombreux (mais pas tous) des mêmes services qu'un FAI traditionnel. La vitesse de transmission sur un réseau câblé peut varier considérablement (d'assez rapide à très lente) en partie en fonction de l'utilisation dans votre quartier.
  • La connexion 4G et bientôt 5G sur le réseau mobile est une option dans certaines zones rurales qui sont hors de portée des connexions physiques rapides.
  • Connectivité satellite : connexion unidirectionnelle (vers le bas uniquement, avec montée sur une liaison physique) ou plus communément maintenant bidirectionnelle. Cela a posé le problème d'une latence élevée lorsqu'il est utilisé avec des satellites géostationnaires. De nouvelles constellations de satellites terrestres basses sont de plus en plus disponibles pour résoudre ce problème.

La connexion commutée

Dans les lieux où tout ce qui précède n'existe pas encore, la connexion peut se faire via des modems commutés. Avec la connectivité commutée, votre serveur n'est généralement pas connecté en permanence à Internet. Au contraire, il se connecte à votre FAI via une ligne téléphonique à l'aide d'un modem ou d'un adaptateur RNIS. Étant donné que votre connexion à Internet n'est pas permanente, certains des services de votre serveur ne peuvent pas être fournis au monde extérieur. Par exemple, le fait que votre serveur hébergerait le site Web externe de votre entreprise créerait un problème car chaque fois que votre serveur ne serait pas connecté à Internet, le site Web ne serait pas disponible. (Cependant, il pourrait certainement héberger un site Web intranet car le réseau local sera toujours connecté.)

3.2. L’adresse IP

Une adresse IP est un numéro d'identification attribué à tous les appareils connectés à internet, qui est utilisé dans les informations de routage d'un dispositif à un autre. Comme votre numéro de téléphone, votre adresse IP permet à d'autres personnes de vous joindre. Dans notre configuration standard, votre FAI ne doit attribuer qu'une adresse IP pour votre réseau. Elle est attribuée à votre serveur (ou à votre passerelle/pare-feu), qui accepte tous les paquets des données internet destinées à votre réseau et qui les distribue à l'ordinateur approprié - un peu comme un réceptionniste de bureau qui est en mesure d'accepter les appels entrants et de les diriger vers le poste approprié.

3.2.1. Adressage IPv4 et IPv6

A ce jour, tout ce qui se trouve dans ce manuel fait référence à l'adressage IPv4 (IP version 4). Le monde est à court - enfin, techniquement parlant, a épuisé - les adresses IPv4. Diverses stratégies ont été adoptées par les FAI pour obscurcir et contourner ce problème et une grande partie du monde fonctionne toujours sur IPv4.

Néanmoins, les adresses IPv6 devront être utilisées à un moment donné, bien que peu de FAI offrent une connectivité IP6 directe même en 2021. Pour l'instant, tout dans ce manuel concerne IPv4 - le système sous-jacent est cependant entièrement compatible IPv6. Un travail supplémentaire considérable est nécessaire, afin d'intégrer cette avancée dans le système, et ce n'est pas une priorité pour le moment ; au final, bien sûr, ce sera le cas. Si vous souhaitez contribuer à ce travail, veuillez envisager de faire du bénévolat ou d'offrir du code.

3.2.2. Adressage IP statique contre IP dynamique

Une adresse IP statique ne change jamais. Elle est affectée en permanence au serveur ou à votre passerelle/pare-feu par votre FAI.


Important.png Note :
l'adressage IP statique est préférable à l'adressage IP dynamique car il est plus facile pour les utilisateurs d'Internet de se connecter à vos services.


L'attribution d'une adresse IP dynamique signifie que votre adresse IP ne vous est attribuée que temporairement et peut être modifiée par votre FAI. Cela rend plus difficile d'assurer la continuité du service de votre réseau. Reprenons notre numéro de téléphone analogique. Lorsque votre numéro de téléphone change, vous êtes en mesure de passer des appels sortants. Toutefois, jusqu'à ce que votre nouveau numéro de téléphone soit inscrit sur les services de l'annuaire, les autres personnes seront incapables de trouver votre nouveau numéro et de vous appeler. Dans le même esprit, chaque fois que vous changez d'adresse IP, un enregistrement associant votre serveur avec sa nouvelle adresse IP doit être publié dans l'équivalent du service d'annuaire (connu comme service de nom de domaine ou DNS) avant que le trafic entrant puisse vous trouver.

Si votre adresse IP est attribuée de manière dynamique et que vous avez une connexion dédiée à votre FAI (par exemple, avec un modem câble ou par une connexion DSL), vous trouverez peut-être utile d'utiliser un service de DNS dynamique. Nous vous recommandons fortement de consulter l'annexe B : les services DNS dynamiques pour plus d'informations sur cette option intéressante.

3.2.3. Adresses IP routables contre IP non-routables

Si une adresse IP est analogue à un numéro de téléphone, alors une adresse IP routable est l'équivalent d'un numéro de téléphone complet avec le code pays et l'indicatif régional comme +33 1 47 64 64 64. En utilisant la même analogie, une adresse non routable serait l'équivalent d'un poste de votre bureau (non relié à une ligne externe). Si votre serveur se voit attribuer une adresse IP non routable, il ne pourra recevoir directement les connexions internet entrantes, ce qui limite les services qu'il peut fournir à votre entreprise.

Les trois groupes d'adresses IPv4 suivants sont réservés pour une utilisation non routable :

10.0.0.0 - 10.255.255.255
172.16.0.0 - 172.31.255.255
192.168.0.0 - 192.168.255.255

Le premier et le dernier de ces groupes sont préférés pour les réseaux privés.

« En août 2012, ARIN a commencé à attribuer un espace d'adressage « 172 » aux fournisseurs de services Internet, de services sans fil et de contenu. Selon certains rapports de la communauté, de nombreux opérateurs de réseau refusent l'accès aux appareils dont les adresses IP se trouvent dans toute la plage 172/8. . Par conséquent, tout appareil avec une adresse IP 172.xxx peut avoir des difficultés à accéder à certains sites sur l'Internet mondial. " Voir ARIN pour en savoir plus.


Warning.png Attention :
si vous souhaitez rejoindre deux réseaux via VPN, il est IMPÉRATIF qu'ils soient sur des blocs IP différents, par exemple 192.168.100.0 et 192.168.200.0, pour que le trafic soit acheminé entre eux.


3.3. Organiser la connectivité avec votre FAI

Si vous utilisez votre serveur en mode «Serveur et passerelle» (server and gateway), vous devez prendre des dispositions pour avoir une connexion à internet. Votre FAI vous aidera à connecter votre entreprise et vous fournira les services qui vous permettront de profiter d'internet (par exemple, la livraison des courriels). Dans une certaine mesure, le type de connexion utilisé détermine les services nécessaires. Par conséquent, nous vous guidons d'abord pour obtenir la connectivité et ensuite pour vous lister les services appropriés à chaque type de connexion. Les termes utilisés dans les sections suivantes sont définis à la fin de ce chapitre.

Pour connecter votre entreprise à internet, vous devez non seulement organiser votre connexion physique (modem, RNIS, DSL, modem câble, etc), mais vous devez également vous assurer que votre serveur peut localiser les dispositifs appropriés de votre FAI. Votre FAI vous donnera ces informations (par exemple, les adresses IP de leurs passerelles) qui devront finalement être entrées dans la console du serveur (un processus simple repris dans un chapitre ultérieur). De nombreux FAI utilisent un serveur DHCP qui peut directement configurer votre serveur avec une partie ou l'ensemble de ces paramètres.

3.3.1. Commander un ADSL de gamme professionnelle ou tout autre connexion commerciale dédiée

En règle générale, votre FAI va organiser et configurer votre concentrateur (hub) et routeur externe. Alternativement, vous pouvez être amené à installer ce matériel vous-même sous leur direction. Si une ligne téléphonique spéciale est nécessaire, le FAI arrangera généralement cela. Il arrive souvent avec un service professionnel, que vous receviez une adresse IP statique routable sur internet. En effet, on peut vous affecter un bloc d'adresses IP routables statiques pour votre société, cependant vous n'en aurez besoin que d'une pour votre serveur.

Network1.png

Informations fournies par votre FAI :

  • adresse IP statique (ou bloc d'adresses à partir de laquelle vous en choisissez une) ;
  • l'adresse IP du routeur («adresse IP de la passerelle») ;
  • masque de sous-réseau.

Commander des services : voir la liste A des services (plus bas dans cette page).

3.3.2. Commander une connexion ADSL par câble-modem ou résidentielle

En général, votre câblo-opérateur ou votre fournisseur ADSL vont installer un modem câble configuré ou un routeur ADSL dans votre entreprise. Si vous n'avez pas accès au câble, votre câblo-opérateur l'installera pour vous. L'ADSL se connecte au fournisseur d'accès internet par l'intermédiaire d'une ligne téléphonique conventionnelle. Si vous avez besoin d'une ligne téléphonique supplémentaire, c'est à vous de la demander. Il y a trois configurations possibles lors de la commande du câble ou de l'ADSL résidentiel.

Network2.png


Important.png Note :
dans les tableaux ci-dessous, gardez à l'esprit les informations suivantes :
  • les FAI fournissent souvent à votre serveur par DHCP les éléments marqués * ;
  • certains FAI bloquent les connexions HTTP sortantes, vous forçant à utiliser leur serveur proxy. Cela peut interférer de quelques façons mineures avec votre serveur (par exemple, le test de connectivité Internet de la console échouera à tort). Toutefois en utilisant le serveur proxy du FAI, l'ensemble devrait fonctionner normalement.


1. Vous recevez une adresse IP statique routable

Informations fournies par votre FAI :

  • adresse IP statique ;
  • l'adresse IP du modem câble ou du routeur ADSL (adresse IP de la passerelle) ;
  • masque de sous-réseau.

Commander des services : voir la liste A des services (plus bas dans cette page).

2. Vous recevez une adresse IP routable, attribuée de manière dynamique et vous choisissez d'utiliser un service de DNS dynamique (nous vous encourageons à consulter l'annexe B pour une discussion sur les services de DNS dynamiques.)

Informations fournies par votre FAI :

  • adresse passerelle IP * ;
  • masque de sous-réseau *.

Informations fournies par le service de DNS dynamique :

  • nom du compte de service DNS (identifiant) ;
  • mot de passe du service DNS.

Commander des services : voir la liste B des services (plus bas dans cette page).


3. Vous recevez une adresse IP routable, attribuée de manière dynamique et vous choisissez de ne pas utiliser un service de DNS dynamique OU votre adresse IP est non-routable.

Informations fournies par votre FAI :

  • l'adresse IP du modem câble ou du routeur ADSL (adresse IP de la passerelle) * ;
  • masque de sous-réseau *.

Commander des services : voir la liste D des services (plus bas dans cette page).

3.3.3. Commander une connexion commutée par modem

Il est courant que vous achetiez et que vous installiez votre propre modem ou adaptateur RNIS pour votre connexion. (Assurez-vous d'utiliser un modem compatible avec Linux - les WinModems ne fonctionneront pas). Votre modem se connecte à votre FAI via une ligne téléphonique classique. Si vous avez besoin d'une ligne téléphonique supplémentaire, c'est à vous d'en faire la demande.


Network3.png

Votre carte RNIS se connecte à la connexion RNIS installée par votre FAI ou votre fournisseur local de télécommunications. Le serveur SME peut fonctionner avec des adaptateurs RNIS externes et inclut le support pour les cartes RNIS passives.


Warning.png Attention :
bien que le serveur inclut un support expérimental pour les cartes RNIS, nous ne fournissons pas de support technique pour l'utilisation de ces cartes car elles n'ont pas encore été testées dans une assez grande variété d'environnements.


Il existe deux configurations possibles avec un service commuté :

1. Votre FAI est en mesure de répondre aux trois conditions suivantes :

  • vous recevez une adresse IP statique routable ;
  • votre FAI fournit un serveur de messagerie secondaire pour votre domaine, qui reçoit les courriels lorsque votre serveur n'est pas connecté ;
  • votre FAI est en mesure d'accepter la commande "ETRN". (Cette commande est utilisée par le serveur pour récupérer le courrier détenu par le serveur de messagerie secondaire du FAI.)

Informations fournies par votre FAI :

  • adresse IP statique ;
  • numéro d'accès commuté ;
  • identifiant du compte d’accès ;
  • mot de passe du compte d'accès.

Commander des services : voir la liste C des services (plus bas dans cette page).

2. Votre FAI est incapable de satisfaire les trois conditions ci-dessus.

Informations fournies par votre FAI :

  • numéro d'accès commuté ;
  • identifiant du compte d’accès ;
  • mot de passe du compte d'accès.

Commander des services : voir la liste D des services (plus bas dans cette page).

3.4. L'organisation des services de votre FAI

Dans chacune des sections précédentes sur les types de connexion, nous vous dirigeons vers la liste appropriée de services qui devraient être commandés auprès de votre fournisseur d'accès à internet

3.4.1. Services de la liste A
  • Le nom de domaine mis en place et son hébergement.
  • Publication des enregistrements d'adresses DNS de votre serveur web, serveur FTP et serveur de messagerie.
  • Publication des DNS de la messagerie (MX).
  • Serveur de messagerie secondaire (facultatif).
  • Serveur de nouvelles (facultatif).
3.4.2. Services de la liste B

Services à commander au FAI :

  • serveur de messagerie secondaire (facultatif) ;
  • serveur de nouvelles (facultatif).

Services auprès du service de DNS dynamique :

  • le nom de domaine (selon le service acheté, votre service DNS dynamique peut restreindre la forme de votre nom de domaine) ;
  • publication des enregistrements d'adresses DNS de votre serveur web, serveur FTP et du serveur de messagerie ;
  • publication des DNS de la messagerie (MX).
3.4.3. Services de la liste C
  • PPP accès commuté bas débit (avec IP statique).
  • Nom de domaine.
  • Publication des enregistrements d'adresses DNS de votre serveur de messagerie *.
  • Publication des DNS de la messagerie (MX).
  • Serveur de messagerie secondaire (ETRN doit être pris en charge).
  • Serveur de nouvelles (facultatif).

Votre serveur web et FTP sont disponibles pour le monde extérieur lorsque votre serveur est connecté à internet. Les enregistrements des adresses DNS pour les serveurs web et FTP ne doivent être publiées que si quelqu'un externe à votre entreprise a besoin de se connecter à vos services pour une raison particulière.

3.4.4. Services de la liste D

Prenez le temps, s'il vous plaît, de lire les notes importantes (ci-dessous) sur les limites de cette configuration.

  • Accès PPP bas débit (si vous utilisez une connexion commutée).
  • Boîte aux lettres POP (avec une boite de taille généreuse).
  • Le nom de domaine - faire acheminer tous les messages de ce nom de domaine vers une seule boîte POP.
  • Serveur de nouvelles (facultatif).


Warning.png Attention :
note sur les services de la liste D (courrier multipoint)
La liste D de services est appliquée à des configurations où la publication des enregistrements DNS n'est pas pratique, soit parce que votre adresse IP change fréquemment ou parce qu'elle est non-routable. Parce qu'il n'y a pas d'adresse publiée pour recevoir les connexions réseaux entrantes, cette configuration ne vous permet pas d'héberger une page web ou un site FTP en utilisant votre serveur SME.

Dans ce cas, les courriels sont gérés en utilisant une méthode appelée "multipoint", qui consiste à stocker temporairement tous les courriels adressés à votre domaine dans une boîte aux lettres POP de votre FAI jusqu'à ce que votre serveur se connecte et les récupère. Votre boîte aux lettres POP doit être suffisamment grande pour contenir les courriels de votre organisation jusqu'à ce qu'ils soient récupérés. Si votre fournisseur internet ne peut pas fournir ce service, vous pouvez utiliser un autre FAI pour l'hébergement des courriels.

Comme les messages sont tous livrés dans la boîte POP de votre FAI, certaines informations des destinataires sont supprimés. Pour déterminer à qui le courriel est adressé, votre serveur effectue plusieurs analyses heuristiques. Cela fonctionne très bien pour les courriels normaux de personne à personne. Cependant, les messages de listes de diffusion (et d'autres sources où le nom du compte de l'utilisateur n'est pas présent dans les en-têtes) ne peuvent pas être livrés. Tout courriel qui ne peut être livré sera retourné à l'expéditeur. Si le courriel ne peut pas être renvoyé à l'expéditeur, il sera dirigé à l'administrateur du système.

Certains FAI ajoutent un en-tête pour chaque courriel à son entrée dans la boîte POP pour aider à déterminer le destinataire. Une balise d'en-tête commune est : "X-Delivered-To". Si votre FAI le met en place, à vous de prendre note de la balise d'en-tête utilisée de telle sorte que vous puissiez configurer votre serveur pour la chercher (ceci est expliqué dans une section ultérieure).

En raison des problèmes potentiels liés à la livraison des courriels pour les boîtes multipoints, nous vous encourageons vivement à envisager d'autres moyens de livraison du courrier avant de recourir au multipoint.


3.5. Les termes utilisés dans ce chapitre

Voir le glossaire

Chapitre suivant : Chapitre 4. Matériel nécessaire au fonctionnement du Serveur SME.

Chapitre précédent : Chapitre 2. Le rôle du Serveur SME.


Retour à l'index du manuel d'administration.