Difference between revisions of "SME Server talk:Documentation:Administration Manual:Appendix/fr"
Line 95: | Line 95: | ||
Si vous n'avez pas encore enregistré votre nom de domaine, essayez de trouver un registar qui fournit des services DNS gratuits. | Si vous n'avez pas encore enregistré votre nom de domaine, essayez de trouver un registar qui fournit des services DNS gratuits. | ||
− | =====PTR | + | =====Enregistrements PTR ===== |
− | PTR | + | Enregistrements PTR (ou enregistrements de pointeur, ou enregistrements DNS inverse) sont utilisés par les serveurs Internet pour convertir une adresse IP en un nom - parfois à titre indicatif, parfois pour une vérification d'identité.<br /> |
− | PTR | + | Les enregistrements PTR sont construits par ''inversant'' votre adresse IP et en ajoutant le suffixe spécial "in-addr.arpa. Par exemple, l'enregistrement PTR pour ''a.b.c.d'' est ''d.c.b.a.in-addr.arpa''. |
+ | Un DNS pour un enregistrement PTR ressemble à une recherche DNS pour un nom de domaine à ce point - Server_DNS_Root, registar, Server_DNS, sauf que la valeur de retour sera un nom d'hôte au lieu d'une adresse IP.<br /> | ||
− | + | À quelques exceptions près tous les enregistrements PTR sont inscrits pour le FAI qui contrôle le bloc des IP en question, aussi souvent la seule façon de changer vos enregistrements PTR est de contacter votre fournisseur d'accès et de demander qu'ils soient modifiés.<br /> | |
− | + | Les enregistrements PTR ne sont que rarement utilisés pour leur but inital qui est de vérifier l'identité d'un ordinateur en particulier - c'est désormais chose faite avec les certificats SSL et les autorités de certificats (verisign par exemple).<br /> | |
− | PTR | + | L'enregistrement PTR pour votre serveur SME est seulement important si vous envisagez d'acheminer le courrier directement à partir de votre SME Server vers d'autres serveurs de messagerie bénéficiaires (sans utiliser le serveur de messagerie de votre FAI comme un relais). Certains fournisseurs de messagerie n'accepteront vos e-mail si le nom renvoyé par la «recherche inversée» de votre adresse IP ne correspond pas. Il ne doit pas nécessairement correspondre à votre nom de domaine configuré, mais il doit travailler dans les deux sens.<br /> |
− | |||
− | |||
− | |||
− | |||
+ | Par exemple, si le ''nslookup d.c.b.a.in-addr.arpa'' (la recherche inversée pour votre adresse IP) retourne ''dsl-a-b-c-d.mycity.myispsname.com'' alors avant d'essayer d'envoyer un courriel directement à partir de votre SME vers Internet, vous devriez vous assurer que ''nslookup dsl-a.b.c.d.mycity.myispsname.com'' retourne votre "a.b.c.d" et non une erreur ou une autre adresse. | ||
=====SPF Records===== | =====SPF Records===== |
Revision as of 17:39, 31 August 2013
Annexes du Manuel de la SME
Les pages des Annexes suivantes sont inclues pour votre information.
Annexe A. Introduction au réseau Local (LAN)
Un réseau local (LAN) est le système de câbles et autres matériels qui relie les ordinateurs au sein de votre bureau et leur permet de communiquer avec un autre. Un réseau local Ethernet est le type le plus commun. Ethernet désigne à la fois une sorte de connexion et un protocole pour comment les paquets de données Internet voyagent à travers votre réseau.
Le Switch, un élément commun d'un réseau Ethernet, sert de point d'interface entre les ordinateurs du réseau. Chaque ordinateur de votre réseau est connecté au concentrateur à l'aide d'un câble réseau Ethernet. Certains Switchs peuvent fonctionner à des vitesses différentes: certains fonctionnant à 10 Mb/sec, conviennent pour de petits réseaux; certains plus rapides, fonctionnant à 100 Mb/s, sont adaptés pour les grands réseaux. Les Switchs 10/100 Mb peuvent fonctionner aux deux vitesses, et fournir une bonne façon de mettre à niveau votre réseau progressivement.
Un adaptateur ethernet, aussi appelé une carte Ethernet ou carte d'interface réseau (NIC), relie chaque ordinateur au réseau local Ethernet. Un serveur avec une connexion Internet dédié nécessite deux adaptateurs Ethernet; on se connecte à votre réseau local et l'autre se connecte au réseau externe qui mène à votre FAI. Si votre serveur se connecte à votre FAI en utilisant un modem ou ISDN, il ne nécessitera qu'un seul adaptateur ethernet.
Un routeur assure que les paquets de données sur Internet (par exemple, e-mail, des informations d'une page Web, etc) atteignent les ordinateurs appropriés sur votre réseau. Le routage est l'une des fonctions exercées par le serveur en mode serveur et passerelle (server and gateway).
Permettre à un tiers, comme un intégrateur de systèmes ou d'une société de gestion de réseau, de mettre en place votre réseau Local peut être une bonne idée. Il pourra vous aider à choisir, à vous procurer et à installer les adaptateurs appropriés, le Switch et la mise en place des câbles Ethernet. Il existe également divers guides pratiques disponibles dans les librairies si vous désirez l'installer de votre propre chef.
Annexe B. DNS
DNS ou le service de nom de domaine est un système de serveurs conçus pour traduire les noms lisibles par l'homme en adresses IP routables sur les réseaux informatiques.
DNS : les Basiques
La SME Server, de par sa conception, ne répond pas aux requêtes DNS provenant de l'extérieur de votre réseau local, et ne peut pas être utilisé comme un serveur DNS public pour quiconque est en dehors de votre réseau. Si vous voulez que votre serveur SME soit atteignable des utilisateurs en dehors de votre bureau en utilisant un nom au lieu d'une adresse IP (Adresse IP Internet), vous devez:
- Enregistrez votre nom de domaine auprès d'un registar
- Configurez vos noms d'hôte sur un serveur DNS accessible au public
Note: vous pouvez éviter «l'enregistrement» de votre nom de domaine si vous utilisez #Services de DNS dynamique
Imaginez le scénario suivant:
Serveur_DNS_Root | Registrar | / Serveur_DNS | / / Autre_DNS | | / / Internet---Autre_FAI---Utilisateur_Distant | Votre_FAI---Serveur_DNS_de_Votre_FAI | SME | Utilisateur_Local
Supposons que :
- La SME a une adresses IP a.b.c.d
- La SME a un nom de domaine mysmeserver.com
- Utilisateur_distant est configuré pour utiliser Autre_DNS pour les recherches DNS
Si Utilisateur_distant essaie de parcourir http://mysmeserver.com,son ordinateur demande à Autre_DNS comment trouver 'mysmeserver.com'. Le serveur Autre_DNS Alors
- demande aux serveurs_DNS_root le Registrar en charge de 'mysmeserver.com'
- demande au Registrar le serveur DNS qui résous 'mysmeserver.com'
- demande au serveur_DNS l'adresse IP de 'mysmeserver.com'
- Enregistre la réponse dans son cache local pour le laps de temps spécifié par l'administrateur dans l'enregistrement DNS du Serveur_DNS
Si, d'autre part, l'utilisateur_distant demande des informations sur votre adresse IP (abcd), son serveur DNS
- demande a Serveur_DNS_Root ou d.c.b.a.in-addr.arpa est enregistré.
- demande au registar ou trouver plus d'info sur d.c.b.a.in-addr.arpa. C'est probablement mais pas nécessairement le Serveur_DNS_de_Votre_FAI
- demande à l'hôte indiqué par le Registrar (probablement le Serveur_DNS_de_Votre_FAI) quel nom appartient à 'd.c.b.a.in-addr.arpa'. La valeur de retour est presque toujours un retour générique basé sur votre adresse IP, sauf si vous contactez votre FAI pour lui demander de modifier les données PTR de votre adresse IP.
Fondamentalement, les enregistrements PTR sont gérés par l'organisation qui contrôle l'adresse IP (ce qui est logique, si vous y réfléchissez).
Si UTILISATEUR_LOCAL essaie d'ouvrir http://mysmeserver.com (en supposant une installation par défaut d'une SME avec DHCP et DNS par conséquent fourni par le serveur SME):
- Si mysmeserver.com est configuré pour la résolution locale, le serveur SME renvoie les données qui a été configuré localement.
- Si mysmeserver.com est configuré pour utiliser les serveurs DNS Internet, la SME exécute exactement comme pour le premier exemple de Serveur_DNS_Root au registar de Serveur_DNS sur le cache local (en fait, il vérifie le cache local d'abord ...)
Donc, pour héberger un serveur web public à l'endroit de votre choix, vous devez :
- Un FAI pour fournir une connectivité
- Un enregistrement DNS où vous pouvez «enregistrer» votre nom de domaine et publier les adresses IP de vos serveurs DNS.
- Un fournisseur de service DNS qui va répondre aux questions au sujet de votre domaine
Certains FAI offrent des capacités d'hébergement DNS et d'enregistrement dans le cadre de leurs services.
Certains FAI proposent un hébergement DNS, mais pas d'enregistrement dans le cadre de leurs services.
Certains registar fournissent de l'hébergement DNS dans le cadre de leur enregistrement de nom de domaine.
Parfois, vous aurez besoin de 3 fournisseurs différents pour ces services séparés.
Si vous avez déjà enregistré votre nom de domaine, regardez si votre registar fournit des services d'hébergement DNS, et si oui, comment les configurer. Ils vous fournissent en générale une adresse web où vous pouvez configurer vos DNS.
Si ils ne fournissent pas de services d'hébergement DNS, votre fournisseur d'accès Internet peut eventuellement le faire. Demandez-leur. Si c'est le cas, configurer vos DNS sur leurs serveurs, puis éditer la page du registar pour pointer vers les serveurs DNS indiqué par votre FAI.
Si ni votre registar, ni votre FAI fournit l'hébergement DNS, vous aurez besoin de trouver un troisième fournisseur pour le faire. Voir #Fournisseur de service DNS ci-dessous.
Si vous n'avez pas encore enregistré votre nom de domaine, essayez de trouver un registar qui fournit des services DNS gratuits.
Enregistrements PTR
Enregistrements PTR (ou enregistrements de pointeur, ou enregistrements DNS inverse) sont utilisés par les serveurs Internet pour convertir une adresse IP en un nom - parfois à titre indicatif, parfois pour une vérification d'identité.
Les enregistrements PTR sont construits par inversant votre adresse IP et en ajoutant le suffixe spécial "in-addr.arpa. Par exemple, l'enregistrement PTR pour a.b.c.d est d.c.b.a.in-addr.arpa.
Un DNS pour un enregistrement PTR ressemble à une recherche DNS pour un nom de domaine à ce point - Server_DNS_Root, registar, Server_DNS, sauf que la valeur de retour sera un nom d'hôte au lieu d'une adresse IP.
À quelques exceptions près tous les enregistrements PTR sont inscrits pour le FAI qui contrôle le bloc des IP en question, aussi souvent la seule façon de changer vos enregistrements PTR est de contacter votre fournisseur d'accès et de demander qu'ils soient modifiés.
Les enregistrements PTR ne sont que rarement utilisés pour leur but inital qui est de vérifier l'identité d'un ordinateur en particulier - c'est désormais chose faite avec les certificats SSL et les autorités de certificats (verisign par exemple).
L'enregistrement PTR pour votre serveur SME est seulement important si vous envisagez d'acheminer le courrier directement à partir de votre SME Server vers d'autres serveurs de messagerie bénéficiaires (sans utiliser le serveur de messagerie de votre FAI comme un relais). Certains fournisseurs de messagerie n'accepteront vos e-mail si le nom renvoyé par la «recherche inversée» de votre adresse IP ne correspond pas. Il ne doit pas nécessairement correspondre à votre nom de domaine configuré, mais il doit travailler dans les deux sens.
Par exemple, si le nslookup d.c.b.a.in-addr.arpa (la recherche inversée pour votre adresse IP) retourne dsl-a-b-c-d.mycity.myispsname.com alors avant d'essayer d'envoyer un courriel directement à partir de votre SME vers Internet, vous devriez vous assurer que nslookup dsl-a.b.c.d.mycity.myispsname.com retourne votre "a.b.c.d" et non une erreur ou une autre adresse.
SPF Records
SPF (Sender Policy Framework) records are added to the DNS zone record for domain names. Many receiving mail servers now require sending mail servers to have properly configured SPF records for the domain(s) being sent from. Failure to have SPF records can result in mail being rejected by mail servers eg Hotmail servers will reject mail that comes from mail servers without SPF records.
The SPF entries are added to your external DNS records. They are not configured on the sme server.
Here is a test site at Microsoft/Hotmail where you can check if SPF records are configured for your domain.
http://www.microsoft.com/mscorp/safety/content/technologies/senderid/wizard/default.aspx
Different providers have different mail acceptance policies. Look for tech support pages for the provider. Here is additional information re getting your mail through to Hotmail servers, it's where you start the process going for Hotmail if you still have problems after having configured SPF records.
Here's where you submit your (detailed) request to Hotmail
https://support.msn.com/eform.aspx?productKey=edfsmsbl&ct=eformts&scrx=1
References:
http://forums.contribs.org/index.php/topic,21631.0.html
http://forums.contribs.org/index.php/topic,31726.0.html
http://forums.contribs.org/index.php/topic,34664.0.html
http://forums.contribs.org/index.php/topic,40009.0.html
http://forums.contribs.org/index.php/topic,42373.0.html
Services de DNS dynamique
If your IP address is assigned dynamically, you may find it helpful to use a dynamic DNS service. A dynamic DNS service provides you with an automated way to notify them whenever your IP address changes so that they can immediately publish new DNS records for your domain. Without dynamic DNS, you would have to contact your ISP to have them change your DNS records, and your web site and other services would be unavailable for several days until the change was processed. You can easily enable the usage of a dynamic DNS service by selecting it on your server console.
A dynamic DNS service can be a great solution when used with a dedicated connection. With a typical dialup connection, your IP address changes much more frequently (possibly every time your server connects) and, because the server only connects intermittently, there is a delay in informing the dynamic DNS service of the change. This means that the risk of misdirected information is much greater with a dialup connection. For this reason, we recommend and support the use of dynamic DNS services only for dedicated connections.
Contribs.org has tested four dynamic DNS services, of which two are free services and two are commercial services: yi.org (free), dyndns.com (commercial), tzo.com (commercial) and dyndns.org (free). For simplicity, we have preprogrammed the server to work with these services (including pre-installing their client software). If you have arranged dynamic IP address assignment from your ISP and you wish to use one of these services, all you need to do is visit the appropriate web site to sign up for service, and enable that particular function in the server console. In pre-configuring the server for this particular service, we in no way interfere with nor prevent you from using another dynamic DNS service if you wish. To do so, however, would require some customized configuration on your part.
Contribs.org has tested the functionality of these services with our software. However, we accept no liability for any breach of service on their part. A failure on the part of your dynamic DNS service can result in your network becoming temporarily unreachable from the Internet. During these times, your e-mail may be undeliverable.
If your IP address is assigned dynamically and you intend to receive all your e-mail directly (rather than having it stored at an ISP and retrieving it via POP or IMAP), but you decide not to use a dynamic DNS service, you should implement multidrop e-mail as your e-mail solution as this will ensure that no e-mail is misdirected to another IP address (See Some important notes on Service list D (multidrop mail) in|Chapter 3.)
Fournisseur de service DNS
Here is a brief list of vendors who provide DNS service hosting. The inclusion of a vendor here does not constitute endorsement by the SME developers.
- Dynamic DNS client included in SME Server:
- yi.org http://www.yi.org/ $free
- dyndns.org http://www.dyndns.org $free
- tzo.com http://www.tzo.com $$$
- dyndns.com http://www.dyndns.com $$$ (for 'Custom DNS' services)
- Other providers (dynamic DNS client not included in SME Server):
- Zoneedit http://www.zoneedit.com $free
- FreeDNS http://freedns.afraid.org $free
- EasyDNS http://www.easydns.com $19.95USD per year
Appendix C. Proxy Servers
The server comes with a proxy server called Squid which can proxy the web (HTTP), FTP and Gopher protocols. Proxy servers temporarily store information from the Internet on the hard drive of the server, allowing other users to access it directly from that hard drive. For example, when an employee visits a web page, the web proxy server will store that web page. Subsequent visitors to that web page will read it from your proxy server's hard drive, rather than over the Internet. This slightly reduces the network performance for the first visitor to that web page, but can enhance the performance for subsequent visitors.
Many gateway systems require the use of proxy servers, but with the server it is optional. Networked applications such as web browsers will work perfectly without proxying, due to the IP masquerading capability of the server.
In general, we recommend that proxying be disabled in your network applications. Using the proxy server can benefit the organization if you have a slow Internet connection and you've installed your server software on a fast computer. In this case, reading from the hard drive will be faster than reading from the Internet. Remember, though, that a proxy server benefits the second and subsequent visitors to a site but not the first visitor, so this benefit only applies if your users tend to visit the same sites repeatedly.
A proxy server is generally not appropriate if you have a fast Internet connection and you've installed your server software on a lower- or mid-level computer. In this case, reading from the hard drive of the computer may not be faster than over the Internet. It also offers no benefit to your organization if employees at your site do not tend to visit the same web pages.
Appendix D. Technical Support
If you are having difficulty configuring another vendor's hardware or software, we recommend you refer to the manual or contact the vendor for that product.
The SME Server is open source software, Contribs.org encourages users to freely share copies of our software.
Developers may wish to note that additional documentation, including HOWTO documents and a FAQ, can be found on our development web site - http://wiki.contribs.org/. There are also links there to other web sites relating to the server.