SME Server talk:Documentation:Administration Manual:Appendix/fr

From SME Server
Jump to navigation Jump to search


Annexes du Manuel de la SME

Les pages des Annexes suivantes sont inclues pour votre information.

Annexe A. Introduction au réseau Local (LAN)

Un réseau local (LAN) est le système de câbles et autres matériels qui relie les ordinateurs au sein de votre bureau et leur permet de communiquer avec un autre. Un réseau local Ethernet est le type le plus commun. Ethernet désigne à la fois une sorte de connexion et un protocole pour comment les paquets de données Internet voyagent à travers votre réseau.

Le Switch, un élément commun d'un réseau Ethernet, sert de point d'interface entre les ordinateurs du réseau. Chaque ordinateur de votre réseau est connecté au concentrateur à l'aide d'un câble réseau Ethernet. Certains Switchs peuvent fonctionner à des vitesses différentes: certains fonctionnant à 10 Mb/sec, conviennent pour de petits réseaux; certains plus rapides, fonctionnant à 100 Mb/s, sont adaptés pour les grands réseaux. Les Switchs 10/100 Mb peuvent fonctionner aux deux vitesses, et fournir une bonne façon de mettre à niveau votre réseau progressivement.

Un adaptateur ethernet, aussi appelé une carte Ethernet ou carte d'interface réseau (NIC), relie chaque ordinateur au réseau local Ethernet. Un serveur avec une connexion Internet dédié nécessite deux adaptateurs Ethernet; on se connecte à votre réseau local et l'autre se connecte au réseau externe qui mène à votre FAI. Si votre serveur se connecte à votre FAI en utilisant un modem ou ISDN, il ne nécessitera qu'un seul adaptateur ethernet. Un routeur assure que les paquets de données sur Internet (par exemple, e-mail, des informations d'une page Web, etc) atteignent les ordinateurs appropriés sur votre réseau. Le routage est l'une des fonctions exercées par le serveur en mode serveur et passerelle (server and gateway).

Permettre à un tiers, comme un intégrateur de systèmes ou d'une société de gestion de réseau, de mettre en place votre réseau Local peut être une bonne idée. Il pourra vous aider à choisir, à vous procurer et à installer les adaptateurs appropriés, le Switch et la mise en place des câbles Ethernet. Il existe également divers guides pratiques disponibles dans les librairies si vous désirez l'installer de votre propre chef.


Annexe B. DNS

DNS ou le service de nom de domaine est un système de serveurs conçus pour traduire les noms lisibles par l'homme en adresses IP routables sur les réseaux informatiques.

DNS : les Basiques

La SME Server, de par sa conception, ne répond pas aux requêtes DNS provenant de l'extérieur de votre réseau local, et ne peut pas être utilisé comme un serveur DNS public pour quiconque est en dehors de votre réseau. Si vous voulez que votre serveur SME soit atteignable des utilisateurs en dehors de votre bureau en utilisant un nom au lieu d'une adresse IP (Adresse IP Internet), vous devez:

  • Enregistrez votre nom de domaine auprès d'un registar
  • Configurez vos noms d'hôte sur un serveur DNS accessible au public

Note: vous pouvez éviter «l'enregistrement» de votre nom de domaine si vous utilisez #Services de DNS dynamique

Imaginez le scénario suivant:

Serveur_DNS_Root
 |     Registrar
 |    /   Serveur_DNS
 |   /   /            Autre_DNS
 |  |   /            /
 Internet---Autre_FAI---Utilisateur_Distant
     |
 Votre_FAI---Serveur_DNS_de_Votre_FAI
     |
    SME
     |
 Utilisateur_Local


Supposons que :

  • La SME a une adresses IP a.b.c.d
  • La SME a un nom de domaine mysmeserver.com
  • Utilisateur_distant est configuré pour utiliser Autre_DNS pour les recherches DNS

Si Utilisateur_distant essaie de parcourir http://mysmeserver.com,son ordinateur demande à Autre_DNS comment trouver 'mysmeserver.com'. Le serveur Autre_DNS Alors

  • demande aux serveurs_DNS_root le Registrar en charge de 'mysmeserver.com'
  • demande au Registrar le serveur DNS qui résous 'mysmeserver.com'
  • demande au serveur_DNS l'adresse IP de 'mysmeserver.com'
  • Enregistre la réponse dans son cache local pour le laps de temps spécifié par l'administrateur dans l'enregistrement DNS du Serveur_DNS

Si, d'autre part, l'utilisateur_distant demande des informations sur votre adresse IP (a.b.c.d), son serveur DNS

  • demande a Serveur_DNS_Root ou d.c.b.a.in-addr.arpa est enregistré.
  • demande au registar ou trouver plus d'info sur d.c.b.a.in-addr.arpa. C'est probablement mais pas nécessairement le Serveur_DNS_de_Votre_FAI
  • demande à l'hôte indiqué par le Registrar (probablement le Serveur_DNS_de_Votre_FAI) quel nom appartient à 'd.c.b.a.in-addr.arpa'. La valeur de retour est presque toujours un retour générique basé sur votre adresse IP, sauf si vous contactez votre FAI pour lui demander de modifier les données PTR de votre adresse IP.

Fondamentalement, les enregistrements PTR sont gérés par l'organisation qui contrôle l'adresse IP (ce qui est logique, si vous y réfléchissez).
Si UTILISATEUR_LOCAL essaie d'ouvrir http://mysmeserver.com (en supposant une installation par défaut d'une SME avec DHCP et DNS par conséquent fourni par le serveur SME):

  • Si mysmeserver.com est configuré pour la résolution locale, le serveur SME renvoie les données qui a été configuré localement.
  • Si mysmeserver.com est configuré pour utiliser les serveurs DNS Internet, la SME exécute exactement comme pour le premier exemple de Serveur_DNS_Root au registar de Serveur_DNS sur le cache local (en fait, il vérifie le cache local d'abord ...)


Donc, pour héberger un serveur web public à l'endroit de votre choix, vous devez :

  • Un FAI pour fournir une connectivité
  • Un enregistrement DNS où vous pouvez «enregistrer» votre nom de domaine et publier les adresses IP de vos serveurs DNS.
  • Un fournisseur de service DNS qui va répondre aux questions au sujet de votre domaine

Certains FAI offrent des capacités d'hébergement DNS et d'enregistrement dans le cadre de leurs services.

Certains FAI proposent un hébergement DNS, mais pas d'enregistrement dans le cadre de leurs services.

Certains registar fournissent de l'hébergement DNS dans le cadre de leur enregistrement de nom de domaine.


Parfois, vous aurez besoin de 3 fournisseurs différents pour ces services séparés.

Si vous avez déjà enregistré votre nom de domaine, regardez si votre registar fournit des services d'hébergement DNS, et si oui, comment les configurer. Ils vous fournissent en générale une adresse web où vous pouvez configurer vos DNS.

Si ils ne fournissent pas de services d'hébergement DNS, votre fournisseur d'accès Internet peut eventuellement le faire. Demandez-leur. Si c'est le cas, configurer vos DNS sur leurs serveurs, puis éditer la page du registar pour pointer vers les serveurs DNS indiqué par votre FAI.


Si ni votre registar, ni votre FAI fournit l'hébergement DNS, vous aurez besoin de trouver un troisième fournisseur pour le faire. Voir #Fournisseur de service DNS ci-dessous.


Si vous n'avez pas encore enregistré votre nom de domaine, essayez de trouver un registar qui fournit des services DNS gratuits.

Enregistrements PTR

Enregistrements PTR (ou enregistrements de pointeur, ou enregistrements DNS inverse) sont utilisés par les serveurs Internet pour convertir une adresse IP en un nom - parfois à titre indicatif, parfois pour une vérification d'identité.

Les enregistrements PTR sont construits par inversant votre adresse IP et en ajoutant le suffixe spécial "in-addr.arpa. Par exemple, l'enregistrement PTR pour a.b.c.d est d.c.b.a.in-addr.arpa. Un DNS pour un enregistrement PTR ressemble à une recherche DNS pour un nom de domaine à ce point - Server_DNS_Root, registar, Server_DNS, sauf que la valeur de retour sera un nom d'hôte au lieu d'une adresse IP.

À quelques exceptions près tous les enregistrements PTR sont inscrits pour le FAI qui contrôle le bloc des IP en question, aussi souvent la seule façon de changer vos enregistrements PTR est de contacter votre fournisseur d'accès et de demander qu'ils soient modifiés.

Les enregistrements PTR ne sont que rarement utilisés pour leur but inital qui est de vérifier l'identité d'un ordinateur en particulier - c'est désormais chose faite avec les certificats SSL et les autorités de certificats (verisign par exemple).

L'enregistrement PTR pour votre serveur SME est seulement important si vous envisagez d'acheminer le courrier directement à partir de votre SME Server vers d'autres serveurs de messagerie bénéficiaires (sans utiliser le serveur de messagerie de votre FAI comme un relais). Certains fournisseurs de messagerie n'accepteront vos e-mail si le nom renvoyé par la «recherche inversée» de votre adresse IP ne correspond pas. Il ne doit pas nécessairement correspondre à votre nom de domaine configuré, mais il doit travailler dans les deux sens.

Par exemple, si le nslookup d.c.b.a.in-addr.arpa (la recherche inversée pour votre adresse IP) retourne dsl-a-b-c-d.mycity.myispsname.com alors avant d'essayer d'envoyer un courriel directement à partir de votre SME vers Internet, vous devriez vous assurer que nslookup dsl-a.b.c.d.mycity.myispsname.com retourne votre "a.b.c.d" et non une erreur ou une autre adresse.

Enregistrements SPF

Les enregistrements SPF (Sender Policy Framework) sont ajoutés au dossier de zone DNS pour les noms de domaine. De nombreux serveurs de messagerie lorsqu'ils recoivent des mails, exigent maintenant que les serveurs de messagerie qui envoyent ces mails, puissent avoir configuré correctement les enregistrements SPF des domaine des mails envoyés. Ne pas avoir enregistrements SPF peut entraîner le rejet des messages par les serveurs de messagerie par exemple les serveurs Hotmail rejettent le courrier qui vient de serveurs de messagerie sans enregistrements SPF.


Les entrées SPF sont à ajouter à vos enregistrements DNS externes. Ils ne sont pas à configurer dans la SME Server. voir http://www.openspf.org/

Voici un site de Microsoft/Hotmail où vous pouvez vérifier si les enregistrements SPF sont configurés pour votre domaine. http://www.microsoft.com/mscorp/safety/content/technologies/senderid/wizard/default.aspx

Les différents fournisseurs ont des politiques propres d'acceptation de messages e-mails Cherchez d'autres pages de support technique pour le fournisseur. Voici des renseignements complémentaires sur l'obtention de votre courrier à travers les serveurs Hotmail, c'est là que vous commencerez le processus en cours pour Hotmail si vous avez encore des problèmes après avoir configuré les enregistrements SPF.

http://postmaster.live.com/

Voici où vous présentez votre demande (détaillé) à Hotmail

https://support.msn.com/eform.aspx?productKey=edfsmsbl&ct=eformts&scrx=1

Références:

http://forums.contribs.org/index.php/topic,21631.0.html

http://forums.contribs.org/index.php/topic,31726.0.html

http://forums.contribs.org/index.php/topic,34664.0.html

http://forums.contribs.org/index.php/topic,40009.0.html

http://forums.contribs.org/index.php/topic,42373.0.html

Services de DNS dynamique

Si votre adresse IP est affectée dynamiquement, vous trouverez peut-être utile d'utiliser un service de DNS dynamique. Un service DNS dynamique vous offre un moyen automatisé pour avertir les services de DNS dynamique lorsque vous changez d'adresse IP afin qu'ils puissent immédiatement publier de nouveaux enregistrements DNS pour votre domaine. Sans les DNS dynamiques, vous devriez contacter votre fournisseur de services Internet pour changer vos enregistrements DNS, et votre site Web ainsi que les autres services ne seront pas disponible pendant plusieurs jours jusqu'à ce que le changement ait été traité. Vous pouvez utiliser facilement un service DNS dynamique en le sélectionnant dans la console de votre serveur.
Un service DNS dynamique peut être une excellente solution lorsqu'il est utilisé avec une connexion dédiée. Avec une connexion téléphonique classique, votre adresse IP change beaucoup plus souvent (peut-être à chaque fois que votre serveur se connecte) et, parce que le serveur se connecte uniquement par intermittence, il y a un retard dans la transmission au service DNS dynamique du changement de l'adresse IP. Cela signifie que le risque de faux renseignements est beaucoup plus grande avec une connexion par modem. Pour cette raison, nous vous conseillons et soutenons l'utilisation des services DNS dynamiques que pour les connexions dédiées.

Contribs.org a testé quatre services de DNS dynamiques, dont deux sont des services gratuits et deux sont des services commerciaux: yi.org (gratuit), dyndns.com (commercial), tzo.com (commercial) et dyndns.org (gratuit). Par souci de simplicité, nous avons préprogrammé le serveur pour travailler avec ces services (y compris les pré-installation de leur logiciel client). Si vous avez une affectation dynamique des adresses IP auprès de votre FAI et que vous souhaitez utiliser un de ces services, tout ce que vous devez faire est de visiter le site Web approprié pour vous inscrire pour le service, et de d'autoriser cette fonction particulière dans la console du serveur. En pré-configurant le serveur pour ces services particuliers, nous ne voulons en aucune manière vous empêcher d'utiliser un autre service de DNS dynamique si vous le souhaitez. Cependant cela nécessitera une configuration personnalisée de votre part.

Contribs.org a testé le fonctionnement de ces services avec notre logiciel. Toutefois, nous déclinons toute responsabilité pour tout manquement du service de leur part. Une défaillance de la part de votre service DNS dynamique peut entraîner que votre réseau devienne temporairement inaccessible depuis Internet. Pendant ces périodes, tous les services Web/mail pourront être non joignable.

Si votre adresse IP est affectée dynamiquement et vous avez l'intention de recevoir tous vos e-mail directement (plutôt que de l'avoir conservé chez votre FAI et de le récupérer via POP ou IMAP), mais que vous décidez de ne pas utiliser un service DNS dynamique, vous devriez mettre en œuvre un e-mail multipoint comme votre solution e-mail, cela garantira qu'aucun e-mail soit mal orienté vers une autre adresse IP (voir quelques remarques importantes sur la liste Service D (courrier multipoint) Au |chapitre 3)


  Note:
Les services DNS dynamiques ne sont pas parfaits. Ils convertissent simplement les noms d'hôtes en adresses IP. Si votre système reçoit une adresse IP via DHCP ou PPPoE, il mettra à jour automatiquement le service DNS dynamique chaque fois qu'elle changera. Toutefois, lorsque votre serveur se déconnecte d'Internet, il n'indiquera pas être déconnecté au service de DNS dynamique. Si votre système est hors-ligne pendant une période de temps, il est possible que Votre FAI reaffecte votre ancienne adresse IP à quelqu'un d'autre. Si cela se produit, avec les services DNS dynamiques cet autre système commence alors à recevoir vos e-mail et les consultations de pages Web jusqu'à ce que votre serveur revienne en ligne et met à jour le service avec votre nouvelle adresse IP. Vous ne pouvez pas faire grand chose à ce sujet, mais vous devez en être conscient si il se peut que votre système soit hors-ligne pendant une longue période de temps.


Fournisseur de service DNS

Here is a brief list of vendors who provide DNS service hosting. The inclusion of a vendor here does not constitute endorsement by the SME developers.

Annexe C.Serveurs Proxy

The server comes with a proxy server called Squid which can proxy the web (HTTP), FTP and Gopher protocols. Proxy servers temporarily store information from the Internet on the hard drive of the server, allowing other users to access it directly from that hard drive. For example, when an employee visits a web page, the web proxy server will store that web page. Subsequent visitors to that web page will read it from your proxy server's hard drive, rather than over the Internet. This slightly reduces the network performance for the first visitor to that web page, but can enhance the performance for subsequent visitors.

Many gateway systems require the use of proxy servers, but with the server it is optional. Networked applications such as web browsers will work perfectly without proxying, due to the IP masquerading capability of the server.

In general, we recommend that proxying be disabled in your network applications. Using the proxy server can benefit the organization if you have a slow Internet connection and you've installed your server software on a fast computer. In this case, reading from the hard drive will be faster than reading from the Internet. Remember, though, that a proxy server benefits the second and subsequent visitors to a site but not the first visitor, so this benefit only applies if your users tend to visit the same sites repeatedly.

A proxy server is generally not appropriate if you have a fast Internet connection and you've installed your server software on a lower- or mid-level computer. In this case, reading from the hard drive of the computer may not be faster than over the Internet. It also offers no benefit to your organization if employees at your site do not tend to visit the same web pages.

Annexe D. Support Technique

If you are having difficulty configuring another vendor's hardware or software, we recommend you refer to the manual or contact the vendor for that product.

The SME Server is open source software, Contribs.org encourages users to freely share copies of our software.

Developers may wish to note that additional documentation, including HOWTO documents and a FAQ, can be found on our development web site - http://wiki.contribs.org/. There are also links there to other web sites relating to the server.