Difference between revisions of "SME Server:Documentation:Administration Manual:Appendix/fr"

From SME Server
Jump to navigationJump to search
Line 28: Line 28:
  
 
=====DNS : les Basiques=====
 
=====DNS : les Basiques=====
La SME Server, de par sa conception, ne répond pas aux requêtes DNS provenant de l'extérieur de votre réseau local, et '''ne peut pas être utilisé''' comme un serveur DNS public pour quiconque qui est en dehors de votre réseau.
+
La SME Server, de par sa conception, ne répond pas aux requêtes DNS provenant de l'extérieur de votre réseau local, et '''ne peut pas être utilisée''' comme un serveur DNS public pour quiconque qui est en dehors de votre réseau.
 
Si vous voulez que votre serveur SME soit atteignable des utilisateurs en dehors de votre bureau en utilisant un '''nom'''  au lieu d'une adresse IP (Adresse IP Internet), vous devez:
 
Si vous voulez que votre serveur SME soit atteignable des utilisateurs en dehors de votre bureau en utilisant un '''nom'''  au lieu d'une adresse IP (Adresse IP Internet), vous devez:
 
* Enregistrez votre nom de domaine auprès d'un registar
 
* Enregistrez votre nom de domaine auprès d'un registar

Revision as of 21:00, 3 September 2013


Annexes du Manuel de la SME

Les pages des Annexes suivantes sont inclues pour votre information.

Annexe A. Introduction au réseau Local (LAN)

Un réseau local (LAN) est l'ensemble du système de câbles et des autres matériels qui relie les ordinateurs au sein de votre bureau et qui leur permet de communiquer avec un autre réseau ou Internet. Un réseau local Ethernet est le type le plus commun. Ethernet désigne à la fois une connexion (câblé ou sans fil) et un protocole pour faire transiter les paquets de données à travers votre réseau.

Le Switch, un élément commun d'un réseau Ethernet, sert de point d'interface entre les ordinateurs du réseau. Chaque ordinateur de votre réseau est connecté au concentrateur à l'aide d'un câble réseau Ethernet. Certains Switchs peuvent fonctionner à des vitesses différentes: certains fonctionnant à 100 Mb/sec, conviennent pour de petits réseaux; certains plus rapides, fonctionnant à 1 Gb/s, sont adaptés pour les grands réseaux. Les Switchs 100Mb/1Gb peuvent fonctionner aux deux vitesses, et fournir une bonne façon de mettre à niveau votre réseau progressivement.

Un adaptateur Ethernet, aussi appelé une carte Ethernet ou carte d'interface réseau (NIC), relie chaque ordinateur au réseau local Ethernet. Un serveur avec une connexion Internet dédiée nécessite deux adaptateurs Ethernet; une se connecte à votre réseau local et l'autre se connecte au réseau externe qui mène à votre FAI. Si votre serveur se connecte à votre FAI en utilisant un modem ou par ISDN, il ne nécessitera qu'un seul adaptateur ethernet. Un routeur assure que les paquets de données sur Internet (par exemple, les e-mail, les informations d'une page Web, etc) atteignent les ordinateurs appropriés sur votre réseau. Le routage est l'une des fonctions exercées par le serveur en mode serveur et passerelle (server and gateway).

Permettre à un tiers, comme un intégrateur de systèmes ou d'une société de gestion de réseau informatique, de mettre en place votre réseau Local peut être une bonne idée. Il pourra vous aider à choisir, à vous procurer et à installer les adaptateurs appropriés, comme le Switch et la mise en place des câbles Ethernet. Il existe également divers guides pratiques disponibles dans les librairies si vous désirez l'installer de votre propre chef.


Annexe B. DNS

DNS ou le service de nom de domaine est un système de serveurs conçus pour traduire les noms lisibles par l'homme en adresses IP routables sur les réseaux informatiques.

DNS : les Basiques

La SME Server, de par sa conception, ne répond pas aux requêtes DNS provenant de l'extérieur de votre réseau local, et ne peut pas être utilisée comme un serveur DNS public pour quiconque qui est en dehors de votre réseau. Si vous voulez que votre serveur SME soit atteignable des utilisateurs en dehors de votre bureau en utilisant un nom au lieu d'une adresse IP (Adresse IP Internet), vous devez:

  • Enregistrez votre nom de domaine auprès d'un registar
  • Configurez vos noms d'hôte sur un serveur DNS accessible au public

Note: vous pouvez éviter «l'enregistrement» de votre nom de domaine si vous utilisez #Services de DNS dynamique

Imaginez le scénario suivant:

Serveur_DNS_Root
 |     Registrar
 |    /   Serveur_DNS
 |   /   /            Autre_DNS
 |  |   /            /
 Internet---Autre_FAI---Utilisateur_Distant
     |
 Votre_FAI---Serveur_DNS_de_Votre_FAI
     |
    SME
     |
 Utilisateur_Local


Supposons que :

  • La SME a une adresses IP a.b.c.d
  • La SME a un nom de domaine mysmeserver.com
  • l'Utilisateur_distant soit configuré pour utiliser Autre_DNS pour les recherches DNS

Si Utilisateur_distant essaie de parcourir http://mysmeserver.com ,son ordinateur demande à Autre_DNS comment trouver 'mysmeserver.com'. Le serveur Autre_DNS Alors

  • demande aux serveurs_DNS_root le Registrar en charge de 'mysmeserver.com'
  • demande au Registrar le serveur DNS qui résous 'mysmeserver.com'
  • demande au serveur_DNS l'adresse IP de 'mysmeserver.com'
  • Enregistre la réponse dans son cache local pour le laps de temps spécifié par l'administrateur dans l'enregistrement DNS du Serveur_DNS

Si, d'autre part, l'utilisateur_distant demande des informations sur votre adresse IP (a.b.c.d), son serveur DNS

  • demande a Serveur_DNS_Root ou d.c.b.a.in-addr.arpa est enregistré.
  • demande au registar ou trouver plus d'info sur d.c.b.a.in-addr.arpa. C'est probablement mais pas nécessairement le Serveur_DNS_de_Votre_FAI
  • demande à l'hôte indiqué par le Registrar (probablement le Serveur_DNS_de_Votre_FAI) quel nom appartient à 'd.c.b.a.in-addr.arpa'. La valeur de retour est presque toujours un retour générique basé sur votre adresse IP, sauf si vous contactez votre FAI pour lui demander de modifier les données PTR de votre adresse IP.

Fondamentalement, les enregistrements PTR sont gérés par l'organisation qui contrôle l'adresse IP (ce qui est logique, si vous y réfléchissez).

Si UTILISATEUR_LOCAL essaie d'ouvrir http://mysmeserver.com (en supposant une installation par défaut d'une SME avec DHCP et DNS par conséquent fourni par la SME Serveur):

  • Si mysmeserver.com est configuré pour la résolution locale, le serveur SME renvoie les données qui ont été configurées localement.
  • Si mysmeserver.com est configuré pour utiliser les serveurs DNS d'Internet, la SME exécute exactement comme pour le premier exemple de Serveur_DNS_Root au registar puis de Serveur_DNS sur le cache local (en fait, il vérifie le cache local d'abord ...)


Donc, pour héberger un serveur web public à l'endroit de votre choix, vous devez :

  • Un FAI pour fournir une connectivité
  • Un enregistrement DNS où vous pouvez «enregistrer» votre nom de domaine et publier les adresses IP de vos serveurs DNS.
  • Un fournisseur de service DNS qui va répondre aux questions au sujet de votre domaine

Certains FAI offrent des capacités d'hébergement DNS et d'enregistrement dans le cadre de leurs services.

Certains FAI proposent un hébergement DNS, mais pas d'enregistrement dans le cadre de leurs services.

Certains registar fournissent de l'hébergement DNS dans le cadre de leur enregistrement de nom de domaine.


Parfois, vous aurez besoin de 3 fournisseurs différents pour ces services séparés.

Si vous avez déjà enregistré votre nom de domaine, regardez si votre registar fournit des services d'hébergement DNS, et si oui, comment les configurer. Il vous fournie en générale une adresse web où vous pourrez configurer vos enregistrement DNS.

Si ils ne fournissent pas de services d'hébergement DNS, votre fournisseur d'accès Internet peut éventuellement le faire. Demandez-leur. Si c'est le cas, configurer vos DNS sur leurs serveurs, puis éditer la page du registar pour pointer vers les serveurs DNS de votre FAI.

Si ni votre registar, ni votre FAI fournit l'hébergement DNS, vous aurez besoin de trouver un troisième fournisseur pour le faire. Voir #Fournisseur de service DNS ci-dessous.

Si vous n'avez pas encore enregistré votre nom de domaine, essayez de trouver un registar qui fournit des services DNS gratuits.

Enregistrements PTR

Les enregistrements PTR (Enregistrements de pointeur ou Enregistrements DNS inverse) sont utilisés par les serveurs Internet pour convertir une adresse IP en un nom - parfois à titre indicatif, parfois pour une vérification d'identité.

Les enregistrements PTR sont construits en inversant votre adresse IP et en ajoutant le suffixe spécial "in-addr.arpa. Par exemple, l'enregistrement PTR pour a.b.c.d est d.c.b.a.in-addr.arpa. Un DNS pour un enregistrement PTR ressemble à une recherche DNS comme pour un nom de domaine - Server_DNS_Root, registar, Server_DNS, sauf que la valeur de retour sera un nom d'hôte au lieu d'une adresse IP.

À quelques exceptions près tous les enregistrements PTR sont inscrits par le FAI qui contrôle le bloc des IP en question, aussi souvent la seule façon de changer vos enregistrements PTR est de contacter votre fournisseur d'accès et de demander qu'ils soient modifiés.

Les enregistrements PTR ne sont que rarement utilisés pour leur but initial qui est de vérifier l'identité d'un ordinateur en particulier - c'est désormais chose faite avec les certificats SSL et les autorités de certificats (verisign par exemple).

L'enregistrement PTR pour votre serveur SME est seulement important si vous envisagez d'acheminer le courrier directement à partir de votre SME Server vers d'autres serveurs de messagerie bénéficiaires (sans utiliser le serveur de messagerie de votre FAI comme un relais). Certains fournisseurs de messagerie n'accepteront vos e-mails que si le nom renvoyé par la «recherche inversée» de votre adresse IP ne correspond pas. Il ne doit pas nécessairement correspondre à votre nom de domaine configuré, mais il doit travailler dans les deux sens.

Par exemple, si le nslookup d.c.b.a.in-addr.arpa (la recherche inversée pour votre adresse IP) retourne dsl-a-b-c-d.mycity.myispsname.com alors avant d'essayer d'envoyer un courriel directement à partir de votre SME vers Internet, vous devriez vous assurer que nslookup dsl-a.b.c.d.mycity.myispsname.com retourne votre "a.b.c.d" et non une erreur ou une autre adresse.

Enregistrements SPF

Les enregistrements SPF (Sender Policy Framework) sont ajoutés au dossier de zone DNS pour les noms de domaine. De nombreux serveurs de messagerie lorsqu'ils reçoivent des mails, exigent maintenant que les serveurs de messagerie qui envoient ces mails, puissent avoir configuré correctement les enregistrements SPF des domaine des mails envoyés. Ne pas avoir enregistrements SPF peut entraîner le rejet des messages par les serveurs de messagerie comme par exemple les serveurs Hotmail qui rejettent le courrier provenant de serveurs de messagerie sans enregistrements SPF.


Les entrées SPF sont à ajouter à vos enregistrements DNS externes. Ils ne sont pas à configurer dans la SME Server. voir http://www.openspf.org/

Voici un site de Microsoft/Hotmail où vous pouvez vérifier si les enregistrements SPF sont configurés correctement pour votre domaine. http://www.microsoft.com/mscorp/safety/content/technologies/senderid/wizard/default.aspx

Les différents fournisseurs ont des politiques propres d'acceptation de messages e-mails Cherchez d'autres pages de support technique pour le fournisseur. Voici des renseignements complémentaires sur l'obtention de votre courrier à travers les serveurs Hotmail, c'est là que vous commencerez le processus de résolution de problème pour Hotmail si vous avez encore des soucis après avoir configuré les enregistrements SPF.

http://postmaster.live.com/

Voici où vous présentez votre demande (détaillé) à Hotmail

https://support.msn.com/eform.aspx?productKey=edfsmsbl&ct=eformts&scrx=1

Références:

http://forums.contribs.org/index.php/topic,21631.0.html

http://forums.contribs.org/index.php/topic,31726.0.html

http://forums.contribs.org/index.php/topic,34664.0.html

http://forums.contribs.org/index.php/topic,40009.0.html

http://forums.contribs.org/index.php/topic,42373.0.html

Services de DNS dynamique

Si votre adresse IP est affectée dynamiquement, vous trouverez peut-être utile d'utiliser un service de DNS dynamique. Un service DNS dynamique vous offre un moyen automatisé pour avertir les services de DNS dynamique lorsque vous changez d'adresse IP afin qu'ils puissent immédiatement publier de nouveaux enregistrements DNS pour votre domaine. Sans les DNS dynamiques, vous devriez contacter votre fournisseur de services Internet pour changer vos enregistrements DNS, et votre site Web ainsi que les autres services ne seront pas disponible pendant plusieurs jours jusqu'à ce que le changement ait été traité. Vous pouvez utiliser facilement un service DNS dynamique en le sélectionnant dans la console de votre serveur.
Un service DNS dynamique peut être une excellente solution lorsqu'il est utilisé avec une connexion dédiée. Avec une connexion téléphonique classique, votre adresse IP change beaucoup plus souvent (peut-être à chaque fois que votre serveur se connecte) et, parce que le serveur se connecte uniquement par intermittence, il y a un retard dans la transmission au service DNS dynamique du changement de l'adresse IP. Cela signifie que le risque de faux renseignements est beaucoup plus grand avec une connexion par modem. Pour cette raison, nous vous conseillons l'utilisation des services DNS dynamiques que pour les connexions dédiées.

Contribs.org a testé quatre services de DNS dynamiques, dont deux sont des services gratuits et deux sont des services commerciaux: yi.org (gratuit), dyndns.com (commercial), tzo.com (commercial) et dyndns.org (gratuit). Par souci de simplicité, nous avons préprogrammé le serveur pour travailler avec ces services (y compris les pré-installation de leur logiciel client). Si vous avez une affectation dynamique des adresses IP auprès de votre FAI et que vous souhaitez utiliser un de ces services, tout ce que vous devez faire est de visiter le site Web approprié pour vous inscrire au service, et d'autoriser cette fonction particulière dans la console du serveur. En pré-configurant le serveur pour ces services particuliers, nous ne voulons en aucune manière vous empêcher d'utiliser un autre service de DNS dynamique si vous le souhaitez. Cependant cela nécessitera une configuration personnalisée de votre part.

Contribs.org a testé le fonctionnement de ces services avec notre logiciel. Toutefois, nous déclinons toute responsabilité pour tout manquement du service de leur part. Une défaillance de la part de votre service DNS dynamique peut entraîner que votre réseau devienne temporairement inaccessible depuis Internet. Pendant ces périodes, tous les services Web/mail pourront être non joignables.

Si votre adresse IP est affectée dynamiquement et que vous avez l'intention de recevoir tous vos e-mail directement (plutôt que de les conserver chez votre FAI et de le récupérer via POP ou IMAP), mais que vous décidez de ne pas utiliser un service DNS dynamique, vous devriez mettre en œuvre un système d'e-mail multipoint comme votre solution e-mail, cela garantira qu'aucun e-mail ne soit mal orienté vers une autre adresse IP (voir quelques remarques importantes sur la liste Service D (courrier multipoint) Au chapitre 3)


Important.png Note:
Les services DNS dynamiques ne sont pas parfaits. Ils convertissent simplement les noms d'hôtes en adresses IP. Si votre système reçoit une adresse IP via DHCP ou PPPoE, il mettra à jour automatiquement le service DNS dynamique chaque fois qu'elle changera. Toutefois, lorsque votre serveur se déconnecte d'Internet, il n'indiquera pas s'être déconnecté au service de DNS dynamique. Si votre système est hors-ligne pendant une période de temps, il est possible que Votre FAI réaffecte votre ancienne adresse IP à quelqu'un d'autre. Si cela se produit avec des services DNS dynamiques, cet autre système commencera alors à recevoir vos e-mail et les consultations des pages Web jusqu'à ce que votre serveur revienne en ligne et mette à jour le service avec votre nouvelle adresse IP. Vous ne pouvez pas faire grand chose à ce sujet, mais vous devez en être conscient si votre système est hors-ligne pendant une longue période de temps.


Fournisseur de service DNS

Voici une brève liste des fournisseurs qui offrent des services d'hébergement DNS. L'inclusion d'un fournisseur ici ne constitue aucune approbation par les Développeurs de la SME Server.

Annexe C.Serveurs Proxy

Le serveur est livré avec un serveur proxy appelé Squid qui peut travailler comme proxy sur les protocoles du Web (HTTP), FTP et Gopher. Les serveurs proxy stockent temporairement les informations d'Internet sur ​​le disque dur du serveur, permettant à d'autres utilisateurs d'y accéder directement à partir de ce stockage local. Par exemple, quand un employé visite une page web, le serveur proxy Web va stocker cette page web. Les Visiteurs suivants (de cette page web) vont la lire à partir du disque dur de votre serveur proxy, plutôt que sur Internet. Cela réduit légèrement les performances du réseau pour le premier visiteur à cette page web, mais cela peut améliorer les performances pour les visiteurs suivants.

De nombreux systèmes de passerelle nécessitent l'utilisation de serveurs proxy, mais avec le serveur, cela est facultatif. Les Applications réseaux telles que les navigateurs Web fonctionne parfaitement sans proxy, en raison de la capacité de masquage IP du serveur (IP masquerading).

En général, nous recommandons que le proxy soit désactivé de vos applications réseau. En utilisant le serveur proxy cela ne sera bénéfique à votre organisation que si vous avez une connexion Internet lente et que vous avez installé la SME Server sur un ordinateur rapide. Dans ce cas, la lecture du disque dur sera plus rapide que la lecture sur Internet. N'oubliez pas, cependant, qu'un serveur proxy n'avantage que le second et les autres visiteurs d'un site, mais pas le premier visiteur, cet avantage ne s'applique alors que si les utilisateurs ont tendance à visiter les mêmes sites à plusieurs reprises.

Un serveur proxy n'est généralement pas approprié si vous avez une connexion rapide à Internet et que vous avez installé votre logiciel serveur sur un ordinateur faible ou moyen. Dans ce cas, la lecture du disque dur de l'ordinateur ne peut pas être plus rapide que celle sur Internet. Il n'offre également aucun avantage pour votre organisation si les employés de votre site n'ont pas tendance à visiter les mêmes pages Web.

Annexe D. Support Technique

Si vous éprouvez des difficultés à configurer le matériel ou le logiciel d'un autre éditeur, nous vous conseillons de consulter le manuel ou de contacter le fournisseur de ce produit.

La SME Server est un logiciel open source, Contribs.org encourage les utilisateurs à partager librement des copies de notre logiciel.

Les développeurs voudront bien noter que la documentation supplémentaire, y compris les documents HOWTO et une FAQ, peuvent être consultés sur notre site de développement - http://wiki.contribs.org/. Il y a aussi des liens vers d'autres sites Web relatifs au serveur.