Difference between revisions of "SME Server talk:Documentation:Administration Manual:Appendix/fr"

From SME Server
Jump to navigationJump to search
(Blanked the page)
 
(5 intermediate revisions by the same user not shown)
Line 1: Line 1:
{{Languages|SME_Server:Documentation:Administration_Manual:Appendix}}
 
===Annexes du Manuel de la SME===
 
Les pages des Annexes suivantes sont inclues pour votre information.
 
  
====Annexe A. Introduction au réseau Local (LAN)====
 
Un réseau local (LAN) est le système de câbles et autres matériels qui relie les ordinateurs au sein de votre bureau et leur permet de communiquer avec un autre. Un réseau local Ethernet est le type le plus commun. Ethernet désigne à la fois une sorte de connexion et un protocole pour comment les paquets de données Internet voyagent à travers votre réseau.<br />
 
 
Le Switch, un élément commun d'un réseau Ethernet, sert de point d'interface entre les ordinateurs du réseau. Chaque ordinateur de votre réseau est connecté au concentrateur à l'aide d'un câble réseau Ethernet. Certains Switchs peuvent fonctionner à des vitesses différentes: certains fonctionnant à 10 Mb/sec, conviennent pour de petits réseaux; certains plus rapides, fonctionnant à 100 Mb/s, sont adaptés pour les grands réseaux. Les Switchs 10/100 Mb peuvent fonctionner aux deux vitesses, et fournir une bonne façon de mettre à niveau votre réseau progressivement.<br />
 
 
Un adaptateur ethernet, aussi appelé une carte Ethernet ou carte d'interface réseau (NIC), relie chaque ordinateur au réseau local Ethernet. Un serveur avec une connexion Internet dédié nécessite deux adaptateurs Ethernet; on se connecte à votre réseau local et l'autre se connecte au réseau externe qui mène à votre FAI. Si votre serveur se connecte à votre FAI en utilisant un modem ou ISDN, il ne nécessitera qu'un seul adaptateur ethernet.
 
Un routeur assure que les paquets de données sur Internet (par exemple, e-mail, des informations d'une page Web, etc) atteignent les ordinateurs appropriés sur votre réseau. Le routage est l'une des fonctions exercées par le serveur en mode serveur et passerelle (server and gateway).<br />
 
 
Permettre à un tiers, comme un intégrateur de systèmes ou d'une société de gestion de réseau, de mettre en place votre réseau Local peut être une bonne idée. Il pourra vous aider à choisir, à vous procurer et à installer les adaptateurs appropriés, le Switch et la mise en place des câbles Ethernet. Il existe également divers guides pratiques disponibles dans les librairies si vous désirez l'installer de votre propre chef.
 
<br />
 
 
<!--
 
The original title of this article was 'Appendix B. Dynamic DNS Services'
 
The following pages link to that address:
 
http://wiki.contribs.org/SME_Server:Documentation:Administration_Manual:Chapter3
 
http://wiki.contribs.org/SME_Server:Documentation:Administration_Manual:Chapter5
 
http://wiki.contribs.org/SME_Server:Documentation:Administration_Manual:Booklet
 
http://wiki.contribs.org/SME_Server:Documentation:Administration_Manual:Chapter3/de
 
http://wiki.contribs.org/SME_Server:Documentation:Administration_Manual:Appendix/de
 
-->
 
 
====Annexe B. DNS====
 
DNS ou le service de nom de domaine est un système de serveurs conçus pour traduire les noms lisibles par l'homme en adresses IP routables sur les réseaux informatiques.<br />
 
 
=====DNS : les Basiques=====
 
La SME Server, de par sa conception, ne répond pas aux requêtes DNS provenant de l'extérieur de votre réseau local, et '''ne peut pas être utilisé''' comme un serveur DNS public pour quiconque est en dehors de votre réseau.
 
Si vous voulez que votre serveur SME soit atteignable des utilisateurs en dehors de votre bureau en utilisant un '''nom'''  au lieu d'une adresse IP (Adresse IP Internet), vous devez:
 
* Enregistrez votre nom de domaine auprès d'un registar
 
* Configurez vos noms d'hôte sur un serveur DNS accessible au public
 
Note: vous pouvez éviter «l'enregistrement» de votre nom de domaine si vous utilisez [[#Services de DNS dynamique]]
 
 
Imaginez le scénario suivant:
 
Serveur_DNS_Root
 
  |    Registrar
 
  |    /  Serveur_DNS
 
  |  /  /            Autre_DNS
 
  |  |  /            /
 
  Internet---Autre_FAI---Utilisateur_Distant
 
      |
 
  Votre_FAI---Serveur_DNS_de_Votre_FAI
 
      |
 
    SME
 
      |
 
  Utilisateur_Local
 
 
 
Supposons que :
 
* La SME a une adresses IP a.b.c.d
 
* La SME a un nom de domaine mysmeserver.com
 
* '''Utilisateur_distant''' est configuré pour utiliser '''Autre_DNS''' pour les recherches DNS<br />
 
 
Si Utilisateur_distant essaie de parcourir http://mysmeserver.com,son ordinateur demande à  '''Autre_DNS''' comment trouver 'mysmeserver.com'.  Le serveur '''Autre_DNS''' Alors
 
* demande aux '''serveurs_DNS_root''' le '''Registrar''' en charge de 'mysmeserver.com'
 
* demande au '''Registrar''' le serveur DNS qui résous 'mysmeserver.com'
 
* demande au '''serveur_DNS''' l'adresse IP de 'mysmeserver.com'
 
* Enregistre la réponse dans son cache local pour le laps de temps spécifié par l'administrateur dans l'enregistrement DNS du '''Serveur_DNS'''<br />
 
 
Si, d'autre part, l''''utilisateur_distant''' demande des informations sur votre adresse IP (a.b.c.d), son serveur DNS
 
* demande a '''Serveur_DNS_Root''' ou d.c.b.a.in-addr.arpa est enregistré.
 
* demande au  '''registar''' ou trouver plus d'info sur d.c.b.a.in-addr.arpa.  C'est probablement mais pas nécessairement le '''Serveur_DNS_de_Votre_FAI'''
 
* demande à l'hôte indiqué par le '''Registrar''' (probablement le '''Serveur_DNS_de_Votre_FAI''') quel nom appartient à 'd.c.b.a.in-addr.arpa'.  La valeur de retour est presque toujours un retour générique basé sur votre adresse IP, sauf si vous contactez votre FAI pour lui demander de modifier les données PTR de votre adresse IP.
 
 
Fondamentalement, les enregistrements PTR sont gérés par l'organisation qui contrôle l'adresse IP (ce qui est logique, si vous y réfléchissez).<br />
 
Si UTILISATEUR_LOCAL essaie d'ouvrir http://mysmeserver.com (en supposant une installation par défaut d'une SME avec DHCP et DNS par conséquent fourni par le serveur SME):
 
* Si mysmeserver.com est configuré pour la résolution locale, le serveur SME renvoie les données qui a été configuré localement.
 
* Si mysmeserver.com est configuré pour utiliser les serveurs DNS Internet, la SME  exécute exactement comme pour le premier exemple de Serveur_DNS_Root au registar  de Serveur_DNS sur le cache local (en fait, il vérifie le cache local d'abord ...)<br />
 
 
 
Donc, pour héberger un serveur web public à l'endroit de votre choix, vous devez :
 
* Un FAI pour fournir une connectivité
 
* Un enregistrement DNS où vous pouvez «enregistrer» votre nom de domaine et publier les adresses IP de vos serveurs DNS.
 
* Un fournisseur de service DNS qui va répondre aux questions au sujet de votre domaine<br />
 
 
Certains FAI offrent des capacités d'hébergement DNS et d'enregistrement dans le cadre de leurs services.<br />
 
 
Certains FAI proposent un hébergement DNS, mais pas d'enregistrement dans le cadre de leurs services.<br />
 
 
Certains registar fournissent de l'hébergement DNS dans le cadre de leur enregistrement de nom de domaine.<br />
 
 
 
Parfois, vous aurez besoin de 3 fournisseurs différents pour ces services séparés.
 
 
Si vous avez déjà enregistré votre nom de domaine, regardez si votre registar fournit des services d'hébergement DNS, et si oui, comment les configurer. Ils vous fournissent en générale une adresse web où vous pouvez configurer vos DNS.<br />
 
 
Si ils ne fournissent pas de services d'hébergement DNS, votre fournisseur d'accès Internet peut eventuellement le faire. Demandez-leur. Si c'est le cas, configurer vos DNS sur leurs serveurs, puis éditer la page du registar pour pointer vers les serveurs DNS indiqué par votre FAI.<br />
 
 
 
Si ni votre registar, ni votre FAI fournit l'hébergement DNS, vous aurez besoin de trouver un troisième fournisseur pour le faire. Voir [[#Fournisseur de service DNS]] ci-dessous.<br />
 
 
 
Si vous n'avez pas encore enregistré votre nom de domaine, essayez de trouver un registar qui fournit des services DNS gratuits.
 
 
=====Enregistrements PTR =====
 
Enregistrements PTR (ou enregistrements de pointeur, ou enregistrements DNS inverse) sont utilisés par les serveurs Internet pour convertir une adresse IP en un nom - parfois à titre indicatif, parfois pour une vérification d'identité.<br />
 
 
Les enregistrements PTR sont construits par ''inversant'' votre adresse IP et en ajoutant le suffixe spécial "in-addr.arpa. Par exemple, l'enregistrement PTR pour ''a.b.c.d'' est ''d.c.b.a.in-addr.arpa''.
 
Un DNS pour un enregistrement PTR ressemble à une recherche DNS pour un nom de domaine à ce point - Server_DNS_Root, registar, Server_DNS, sauf que la valeur de retour sera un nom d'hôte au lieu d'une adresse IP.<br />
 
 
À quelques exceptions près tous les enregistrements PTR sont inscrits pour le FAI qui contrôle le bloc des IP en question, aussi souvent la seule façon de changer vos enregistrements PTR est de contacter votre fournisseur d'accès et de demander qu'ils soient modifiés.<br />
 
 
Les enregistrements PTR ne sont que rarement utilisés pour leur but inital qui est de vérifier l'identité d'un ordinateur en particulier - c'est désormais chose faite avec les certificats SSL et les autorités  de certificats (verisign par exemple).<br />
 
 
L'enregistrement PTR pour votre serveur SME est seulement important si vous envisagez d'acheminer le courrier directement à partir de votre SME Server vers d'autres serveurs de messagerie bénéficiaires (sans utiliser le serveur de messagerie de votre FAI comme un relais). Certains fournisseurs de messagerie n'accepteront vos e-mail si le nom renvoyé par la «recherche inversée» de votre adresse IP ne correspond pas. Il ne doit pas nécessairement correspondre à votre nom de domaine configuré, mais il doit travailler dans les deux sens.<br />
 
 
Par exemple, si le ''nslookup d.c.b.a.in-addr.arpa'' (la recherche inversée pour votre adresse IP) retourne ''dsl-a-b-c-d.mycity.myispsname.com'' alors avant d'essayer d'envoyer un courriel directement à partir de votre SME vers Internet, vous devriez vous assurer que  ''nslookup dsl-a.b.c.d.mycity.myispsname.com'' retourne votre "a.b.c.d" et non une erreur ou une autre adresse.
 
 
=====Enregistrements SPF=====
 
Les enregistrements SPF (Sender Policy Framework) sont ajoutés au dossier de zone DNS pour les noms de domaine. De nombreux serveurs de messagerie lorsqu'ils recoivent des mails, exigent maintenant que les serveurs de messagerie qui envoyent ces mails, puissent avoir configuré correctement les enregistrements SPF des domaine des mails envoyés. Ne pas avoir enregistrements SPF peut entraîner le rejet des messages par les serveurs de messagerie par exemple les serveurs Hotmail rejettent le courrier qui vient de serveurs de messagerie sans enregistrements SPF.<br />
 
 
 
Les entrées SPF sont à ajouter à vos enregistrements DNS externes. Ils ne sont pas à configurer dans la SME Server.
 
voir http://www.openspf.org/
 
 
Voici un site de Microsoft/Hotmail où vous pouvez vérifier si les enregistrements SPF sont configurés pour votre domaine.
 
http://www.microsoft.com/mscorp/safety/content/technologies/senderid/wizard/default.aspx
 
 
Les différents fournisseurs ont des politiques propres d'acceptation de messages e-mails
 
Cherchez d'autres pages de support technique pour le fournisseur.
 
Voici des renseignements complémentaires sur l'obtention de votre courrier à travers les serveurs Hotmail, c'est là que vous commencerez le processus en cours pour Hotmail si vous avez encore des problèmes après avoir configuré les enregistrements SPF.<br />
 
 
http://postmaster.live.com/
 
 
Voici où vous présentez votre demande (détaillé) à Hotmail<br />
 
 
https://support.msn.com/eform.aspx?productKey=edfsmsbl&ct=eformts&scrx=1
 
 
Références:
 
 
http://forums.contribs.org/index.php/topic,21631.0.html
 
 
http://forums.contribs.org/index.php/topic,31726.0.html
 
 
http://forums.contribs.org/index.php/topic,34664.0.html
 
 
http://forums.contribs.org/index.php/topic,40009.0.html
 
 
http://forums.contribs.org/index.php/topic,42373.0.html
 
 
=====Services de DNS dynamique=====
 
Si votre adresse IP est affectée dynamiquement, vous trouverez peut-être utile d'utiliser un service de DNS dynamique. Un service DNS dynamique vous offre un moyen automatisé pour avertir les services de DNS dynamique lorsque vous changez d'adresse IP afin qu'ils puissent immédiatement publier de nouveaux enregistrements DNS pour votre domaine. Sans les DNS dynamiques, vous devriez contacter votre fournisseur de services Internet pour changer vos enregistrements DNS, et votre site Web ainsi que les autres services ne seront pas disponible pendant plusieurs jours jusqu'à ce que le changement ait été traité. Vous pouvez utiliser facilement un service DNS dynamique en le sélectionnant dans la console de votre serveur.
 
<br />
 
Un service DNS dynamique peut être une excellente solution lorsqu'il est utilisé avec une connexion dédiée. Avec une connexion téléphonique classique, votre adresse IP change beaucoup plus souvent (peut-être à chaque fois que votre serveur se connecte) et, parce que le serveur se connecte uniquement par intermittence, il y a un retard dans la transmission au service DNS dynamique du changement de l'adresse IP. Cela signifie que le risque de faux renseignements  est beaucoup plus grande avec une connexion par modem. Pour cette raison, nous vous conseillons et soutenons l'utilisation des services DNS dynamiques que pour les connexions dédiées.<br />
 
 
Contribs.org a testé quatre services de DNS dynamiques, dont deux sont des services gratuits et deux sont des services commerciaux: yi.org (gratuit), dyndns.com (commercial), tzo.com (commercial) et dyndns.org (gratuit). Par souci de simplicité, nous avons préprogrammé le serveur pour travailler avec ces services (y compris les pré-installation de leur logiciel client). Si vous avez une affectation dynamique des adresses IP auprès de votre FAI et que vous souhaitez utiliser un de ces services, tout ce que vous devez faire est de visiter le site Web approprié pour vous inscrire pour le service, et de d'autoriser cette fonction particulière dans la console du serveur. En pré-configurant le serveur pour ces services particuliers, nous ne voulons en aucune manière vous empêcher d'utiliser un autre service de DNS dynamique si vous le souhaitez. Cependant cela nécessitera une configuration personnalisée de votre part.<br />
 
 
Contribs.org a testé le fonctionnement de ces services avec notre logiciel. Toutefois, nous déclinons toute responsabilité pour tout manquement du service de leur part. Une défaillance de la part de votre service DNS dynamique peut entraîner que votre réseau devienne temporairement inaccessible depuis Internet. Pendant ces périodes, tous les services Web/mail pourront être non joignable.<br />
 
 
Si votre adresse IP est affectée dynamiquement et vous avez l'intention de recevoir tous vos e-mail directement (plutôt que de l'avoir conservé chez votre FAI et de le récupérer via POP ou IMAP), mais que vous décidez de ne pas utiliser un service DNS dynamique, vous devriez mettre en œuvre un e-mail multipoint comme votre solution e-mail, cela garantira qu'aucun e-mail soit mal orienté vers une autre adresse IP (voir quelques remarques importantes sur la liste Service D (courrier multipoint) Au |[[SME_Server:Documentation:Administration_Manual:Chapter3/fr#Service_List_D|chapitre 3]])<br />
 
 
{{Note box|Les services DNS dynamiques ne sont pas parfaits. Ils convertissent simplement les noms d'hôtes en adresses IP. Si votre système reçoit une adresse IP via DHCP ou PPPoE, il mettra à jour automatiquement le service DNS dynamique chaque fois qu'elle changera. Toutefois, lorsque votre serveur se déconnecte d'Internet, il n'indiquera pas être déconnecté au service de DNS dynamique. Si votre système est hors-ligne pendant une période de temps, il est possible que Votre FAI réaffecte votre ancienne adresse IP à quelqu'un d'autre. Si cela se produit, avec les services DNS dynamiques cet autre système commence alors à recevoir vos e-mail et les consultations de pages Web jusqu'à ce que votre serveur revienne en ligne et met à jour le service avec votre nouvelle adresse IP. Vous ne pouvez pas faire grand chose à ce sujet, mais vous devez en être conscient si il se peut que votre système soit hors-ligne pendant une longue période de temps.}}
 
 
=====Fournisseur de service DNS=====
 
Voici une brève liste des fournisseurs qui offrent des services d'hébergement DNS. L'inclusion d'un fournisseur ici ne constitue pas une approbation par les Developpeurs de la SME Server.<br />
 
 
* Client Dynamic DNS inclus dans SME Server:
 
** yi.org      http://www.yi.org/          $Gratuit
 
** dyndns.org  http://www.dyndns.org      $Gratuit
 
** tzo.com    http://www.tzo.com          $$$
 
** dyndns.com  http://www.dyndns.com      $$$ ("service sur mesure" de dns dynamique)
 
 
* D'autres fournisseurs (client DNS dynamique non inclus dans la SME Server):
 
** Zoneedit    http://www.zoneedit.com    $Gratuit
 
** FreeDNS      http://freedns.afraid.org  $Gratuit
 
** EasyDNS      http://www.easydns.com      $19.95USD per year
 
 
====Annexe C.Serveurs Proxy====
 
The server comes with a proxy server called Squid which can proxy the web (HTTP), FTP and Gopher protocols. Proxy servers temporarily store information from the Internet on the hard drive of the server, allowing other users to access it directly from that hard drive. For example, when an employee visits a web page, the web proxy server will store that web page. Subsequent visitors to that web page will read it from your proxy server's hard drive, rather than over the Internet. This slightly reduces the network performance for the first visitor to that web page, but can enhance the performance for subsequent visitors.
 
 
Many gateway systems require the use of proxy servers, but with the server it is optional. Networked applications such as web browsers will work perfectly without proxying, due to the IP masquerading capability of the server.
 
 
In general, we recommend that proxying be disabled in your network applications. Using the proxy server can benefit the organization if you have a slow Internet connection and you've installed your server software on a fast computer. In this case, reading from the hard drive will be faster than reading from the Internet. Remember, though, that a proxy server benefits the second and subsequent visitors to a site but not the first visitor, so this benefit only applies if your users tend to visit the same sites repeatedly.
 
 
A proxy server is generally not appropriate if you have a fast Internet connection and you've installed your server software on a lower- or mid-level computer. In this case, reading from the hard drive of the computer may not be faster than over the Internet. It also offers no benefit to your organization if employees at your site do not tend to visit the same web pages.
 
 
====Annexe D. Support Technique====
 
If you are having difficulty configuring another vendor's hardware or software, we recommend you refer to the manual or contact the vendor for that product.
 
 
The SME Server is open source software, Contribs.org encourages users to freely share copies of our software.
 
 
Developers may wish to note that additional documentation, including HOWTO documents and a FAQ, can be found on our development web site - http://wiki.contribs.org/. There are also links there to other web sites relating to the server.
 

Latest revision as of 11:52, 1 September 2013