Changes

Jump to navigation Jump to search
Line 1: Line 1:  
{{Languages|SME_Server:Documentation:Administration_Manual:Chapter3}}
 
{{Languages|SME_Server:Documentation:Administration_Manual:Chapter3}}
 +
Chapitre suivant : [http://wiki.contribs.org/SME_Server:Documentation:Administration_Manual:Chapter4/fr Chapitre 4. Matériel nécessaire au fonctionnement du Serveur SME].
 +
 +
Chapitre précédent : [http://wiki.contribs.org/SME_Server:Documentation:Administration_Manual:Chapter2/fr Chapitre 2. Le rôle du Serveur SME].
    
Retour à l'[http://wiki.contribs.org/SME_Server:Documentation:Administration_Manual/fr index du manuel d'administration].
 
Retour à l'[http://wiki.contribs.org/SME_Server:Documentation:Administration_Manual/fr index du manuel d'administration].
Line 6: Line 9:  
Votre fournisseur d'accès Internet ou FAI est votre connexion à internet - il achemine les paquets de données Internet vers et depuis votre serveur. Il fournit également d'autres services essentiels. Cette section du guide de l'administrateur passe en revue les offres des FAI et quelles seront les implications du choix des différentes options disponibles. Alors que votre FAI peut également vous aider à choisir et organiser les services Internet adaptés à votre entreprise, il est important de connaître la gamme générale des services disponibles, étant donné que tous les FAI n'offrent pas tous les services.
 
Votre fournisseur d'accès Internet ou FAI est votre connexion à internet - il achemine les paquets de données Internet vers et depuis votre serveur. Il fournit également d'autres services essentiels. Cette section du guide de l'administrateur passe en revue les offres des FAI et quelles seront les implications du choix des différentes options disponibles. Alors que votre FAI peut également vous aider à choisir et organiser les services Internet adaptés à votre entreprise, il est important de connaître la gamme générale des services disponibles, étant donné que tous les FAI n'offrent pas tous les services.
   −
{{warning box|type=Attention :| si vous utilisez le produit en mode «Serveur seulement» (server-only), vous devriez revoir la documentation de votre passerelle ainsi que celle de votre pare-feu et, peut-être, consulter votre FAI en fonction de votre configuration. Par exemple, en fonction de vos projets pour le serveur, votre FAI peut avoir besoin de publier les enregistrements DNS associant votre serveur de courriels et/ou web avec votre adresse IP du pare-feu. Vous pouvez aussi avoir besoin de configurer votre pare-feu pour rediriger certains ports identifiés vers les  services du serveur SME.
+
{{warning box|type=Attention :| si vous utilisez le produit en mode « Serveur seulement » (server-only) et voulez l'utiliser comme serveur de messagerie ou permettre à des sites internet d'accéder à l'internet, vous devriez revoir la documentation de votre passerelle ainsi que celle de votre pare-feu et, peut-être, consulter votre FAI en fonction de votre configuration. Par exemple, en fonction de vos projets pour le serveur, votre FAI peut avoir besoin de publier les enregistrements DNS associant votre serveur de courriels et/ou web avec votre adresse IP du pare-feu. Vous pouvez aussi avoir besoin de configurer votre pare-feu pour rediriger certains ports identifiés vers les  services du serveur SME.
En mode «Serveur seulement», l'unique connexion au réseau local (Ethernet) est considérée comme «de confiance» et le filtrage des paquets est désactivé. Pour cette raison, un serveur SME en mode «Serveur seulement» doit toujours être derrière un pare-feu local. '''Vous ne devez pas connecter directement un «Serveur seulement» à Internet via votre F.A.I.'''.}}
+
En mode « Serveur seulement », l'unique connexion au réseau local (Ethernet) est considérée comme « de confiance » et le filtrage des paquets est désactivé. Pour cette raison, un serveur SME en mode « Serveur seulement » doit toujours être derrière un pare-feu local. '''Vous ne devez pas connecter directement un « Serveur seulement » à Internet via votre F.A.I.'''.}}
   −
====3.1. Connexion dédiée contre connexion commutée par modem====
+
====3.1. Différentes formes de connexion====
 
La connexion, appelée aussi le type d'accès à internet, se réfère à la connexion physique entre votre entreprise et votre fournisseur d'accès à internet. La façon dont vous êtes connecté à votre FAI affecte la vitesse de votre connexion internet, qui à son tour affecte la rapidité de l'affichage de votre site web aux visiteurs (ou tous les autres services externes proposés). <br />
 
La connexion, appelée aussi le type d'accès à internet, se réfère à la connexion physique entre votre entreprise et votre fournisseur d'accès à internet. La façon dont vous êtes connecté à votre FAI affecte la vitesse de votre connexion internet, qui à son tour affecte la rapidité de l'affichage de votre site web aux visiteurs (ou tous les autres services externes proposés). <br />
   −
Une connexion dédiée se réfère à une connexion permanente à votre FAI. Même si elles sont plus chères que les connexions commutées, les connexions dédiées sont plus rapides et vous permettent d'utiliser la gamme complète des services sur votre serveur. Il existe plusieurs types de connectivité dédiée. L'ADSL permet la transmission de données relativement rapidement sur les lignes téléphoniques. Une connexion par câble (fibre optique en général) à votre cablo-opérateur vous donne beaucoup (mais pas tous) des mêmes services qu'un fournisseur d'accès Internet traditionnel. La vitesse de transmission sur un réseau câblé peut varier considérablement (de très rapide à très lente) fonction pour partie de l'utilisation qui en est faite dans votre voisinage.<br />
+
La connexion dédiée
 +
 
 +
Une connexion dédiée se réfère à une connexion permanente à votre FAI et c'est le type de connexion courant à notre époque (2020).
 +
 
 +
Les connexions dédiées sont généralement plus rapides et peuvent vous permettre d'utiliser la gamme complète de services sur votre serveur. Il existe plusieurs types courants de connectivité dédiée :
 +
 
 +
* L'ADSL2 permet une transmission de données relativement rapide sur les lignes téléphoniques.
 +
* FTTC (fibre jusqu'à l'armoire) fournit une connexion potentiellement très rapide via des câbles optiques à l'armoire de rue ou d'immeuble puis des fils de téléphone en cuivre vers le logement / bureau.
 +
* FTTP (fibre vers les locaux), le cas échéant, offre des connexions optiques directes très rapides vers les locaux qui peuvent être partagées entre les logements / bureaux.
 +
* La connexion optique directe via les fournisseurs aura un modem dans les locaux et peut offrir des vitesses de l'ordre du gigabit ou supérieures.
 +
* La connexion par câble vous relie à votre câblodistributeur, qui vous fournit de nombreux (mais pas tous) des mêmes services qu'un FAI traditionnel. La vitesse de transmission sur un réseau câblé peut varier considérablement (d'assez rapide à très lente) en partie en fonction de l'utilisation dans votre quartier.
 +
* La connexion 4G et bientôt 5G sur le réseau mobile est une option dans certaines zones rurales qui sont hors de portée des connexions physiques rapides.
 +
* Connectivité satellite : connexion unidirectionnelle (vers le bas uniquement, avec montée sur une liaison physique) ou plus communément maintenant bidirectionnelle. Cela a posé le problème d'une latence élevée lorsqu'il est utilisé avec des satellites géostationnaires. De nouvelles constellations de satellites terrestres basses sont de plus en plus disponibles pour résoudre ce problème.  
   −
Si vous disposez d'une connexion commutée, votre serveur n'est pas connecté en permanence à internet. Au contraire, il se connecte à votre fournisseur d'accès internet via une ligne téléphonique en utilisant un modem ou un adaptateur RNIS. Parce que votre connexion à internet n'est pas permanente, certains services de votre serveur ne pourront pas être fournis au monde extérieur. Par exemple si vous hébergez le site web externe de l'entreprise, cela créera un problème lorsque votre serveur n'est pas connecté à internet, rendant le site web indisponible. (Cependant, on peut toujours accueillir un site web en intranet car le réseau local sera lui toujours connecté.)<br />
+
La connexion commutée
 +
 
 +
Dans les lieux où tout ce qui précède n'existe pas encore, la connexion peut se faire via des modems commutés. Avec la connectivité commutée, votre serveur n'est généralement pas connecté en permanence à Internet. Au contraire, il se connecte à votre FAI via une ligne téléphonique à l'aide d'un modem ou d'un adaptateur RNIS. Étant donné que votre connexion à Internet n'est pas permanente, certains des services de votre serveur ne peuvent pas être fournis au monde extérieur. Par exemple, le fait que votre serveur hébergerait le site Web externe de votre entreprise créerait un problème car chaque fois que votre serveur ne serait pas connecté à Internet, le site Web ne serait pas disponible. (Cependant, il pourrait certainement héberger un site Web intranet car le réseau local sera toujours connecté.)
    
====3.2. L’adresse IP====
 
====3.2. L’adresse IP====
Une adresse IP est un numéro d'identification attribué à tous les appareils connectés à internet, qui est utilisé dans les informations de routage d'un dispositif à un autre. Comme votre numéro de téléphone, votre adresse IP permet à d'autres personnes de vous joindre. Dans notre configuration standard, votre FAI ne doit attribuer qu'une adresse IP pour votre réseau. Elle est attribuée à votre serveur (ou à votre passerelle/pare-feu), qui accepte tous les paquets des données internet destinées à votre réseau et qui les distribue à l'ordinateur approprié - un peu comme un réceptionniste de bureau qui est en mesure d'accepter les appels entrants et de les diriger vers le poste approprié.<br />
+
Une adresse IP est un numéro d'identification attribué à tous les appareils connectés à internet, qui est utilisé dans les informations de routage d'un dispositif à un autre. Comme votre numéro de téléphone, votre adresse IP permet à d'autres personnes de vous joindre. Dans notre configuration standard, votre FAI ne doit attribuer qu'une adresse IP pour votre réseau. Elle est attribuée à votre serveur (ou à votre passerelle/pare-feu), qui accepte tous les paquets des données internet destinées à votre réseau et qui les distribue à l'ordinateur approprié - un peu comme un réceptionniste de bureau qui est en mesure d'accepter les appels entrants et de les diriger vers le poste approprié.
 +
===== 3.2.1. Adressage IPv4 et IPv6 =====
 +
A ce jour, tout ce qui se trouve dans ce manuel fait référence à l'adressage IPv4 (IP version 4). Le monde est à court - enfin, techniquement parlant, ''a épuisé'' - les adresses IPv4. Diverses stratégies ont été adoptées par les FAI pour obscurcir et contourner ce problème et une grande partie du monde fonctionne toujours sur IPv4.
 +
 
 +
Néanmoins, les adresses IPv6 devront être utilisées à un moment donné, bien que peu de FAI offrent une connectivité IP6 directe même en 2021. Pour l'instant, tout dans ce manuel concerne IPv4 - le système sous-jacent est cependant entièrement compatible IPv6. Un travail supplémentaire considérable est nécessaire, afin d'intégrer cette avancée dans le système, et ce n'est pas une priorité pour le moment ; au final, bien sûr, ce sera le cas. Si vous souhaitez contribuer à ce travail, veuillez envisager de faire du bénévolat ou d'offrir du code.
   −
=====3.2.1. Adressage IP statique contre IP dynamique=====
+
=====3.2.2. Adressage IP statique contre IP dynamique=====
Une adresse IP statique ne change jamais. Elle est affectée en permanence au serveur ou à votre passerelle/pare-feu par votre FAI.<br />
+
Une adresse IP statique ne change jamais. Elle est affectée en permanence au serveur ou à votre passerelle/pare-feu par votre FAI.
    
{{Note box|type=Note :|l'adressage IP statique est préférable à l'adressage IP dynamique car il est plus facile pour les utilisateurs d'Internet de se connecter à vos services.}}
 
{{Note box|type=Note :|l'adressage IP statique est préférable à l'adressage IP dynamique car il est plus facile pour les utilisateurs d'Internet de se connecter à vos services.}}
Line 28: Line 49:  
Si votre adresse IP est attribuée de manière dynamique et que vous avez une connexion dédiée à votre FAI (par exemple, avec un modem câble ou par une connexion DSL), vous trouverez peut-être utile d'utiliser un service de DNS dynamique. Nous vous recommandons fortement de consulter l'[[SME_Server:Documentation:Administration_Manual:Appendix/fr#Annexe_B._DNS|annexe B]] : les services DNS dynamiques pour plus d'informations sur cette option intéressante.
 
Si votre adresse IP est attribuée de manière dynamique et que vous avez une connexion dédiée à votre FAI (par exemple, avec un modem câble ou par une connexion DSL), vous trouverez peut-être utile d'utiliser un service de DNS dynamique. Nous vous recommandons fortement de consulter l'[[SME_Server:Documentation:Administration_Manual:Appendix/fr#Annexe_B._DNS|annexe B]] : les services DNS dynamiques pour plus d'informations sur cette option intéressante.
   −
=====3.2.2. Adresses IP routables contre IP non-routables=====
+
=====3.2.3. Adresses IP routables contre IP non-routables=====
Si une adresse IP est analogue à un numéro de téléphone, alors une adresse IP routable est l'équivalent d'un numéro de téléphone complet avec le code pays et l'indicatif régional comme +33 1 47 64 64 64. En utilisant la même analogie, une adresse non routable serait l'équivalent d'un poste de votre bureau (non relié à une ligne externe). Si votre serveur se voit attribuer une adresse IP non routable, il ne pourra recevoir directement les connexions internet entrantes, ce qui limite les services qu'il peut fournir à votre entreprise.<br />
+
Si une adresse IP est analogue à un numéro de téléphone, alors une adresse IP routable est l'équivalent d'un numéro de téléphone complet avec le code pays et l'indicatif régional comme +33 1 47 64 64 64. En utilisant la même analogie, une adresse non routable serait l'équivalent d'un poste de votre bureau (non relié à une ligne externe). Si votre serveur se voit attribuer une adresse IP non routable, il ne pourra recevoir directement les connexions internet entrantes, ce qui limite les services qu'il peut fournir à votre entreprise.
 +
 
 +
Les trois groupes d'adresses IPv4 suivants sont réservés pour une utilisation non routable :
 +
 
 +
10.0.0.0 - 10.255.255.255 </br>
 +
172.16.0.0 - 172.31.255.255 </br>
 +
192.168.0.0 - 192.168.255.255 </br>
 +
 
 +
Le premier et le dernier de ces groupes sont préférés pour les réseaux privés.
 +
 
 +
« En août 2012, ARIN a commencé à attribuer un espace d'adressage « 172 » aux fournisseurs de services Internet, de services sans fil et de contenu. Selon certains rapports de la communauté, de nombreux opérateurs de réseau refusent l'accès aux appareils dont les adresses IP se trouvent dans toute la plage 172/8. . Par conséquent, tout appareil avec une adresse IP 172.xxx peut avoir des difficultés à accéder à certains sites sur l'Internet mondial. " Voir [https://www.arin.net/reference/research/statistics/address_filters/ ARIN] pour en savoir plus.
 +
 
 +
{{warning box |type=Attention :|si vous souhaitez rejoindre deux réseaux via VPN, il est IMPÉRATIF qu'ils soient sur des blocs IP différents, par exemple 192.168.100.0 et 192.168.200.0, pour que le trafic soit acheminé entre eux.}}
    
====3.3. Organiser la connectivité avec votre FAI====
 
====3.3. Organiser la connectivité avec votre FAI====
Line 169: Line 202:  
====3.5. Les termes utilisés dans ce chapitre ====
 
====3.5. Les termes utilisés dans ce chapitre ====
   −
'''ADSL (or DSL)'''
+
<!--'''ADSL (or DSL)'''
 
  L'ADSL est une connexion internet à haute vitesse qui utilise les lignes téléphoniques ordinaires et qui est disponible dans de nombreuses régions
 
  L'ADSL est une connexion internet à haute vitesse qui utilise les lignes téléphoniques ordinaires et qui est disponible dans de nombreuses régions
 
  métropolitaines.<br />
 
  métropolitaines.<br />
Line 196: Line 229:     
'''Adresse IP de la passerelle'''
 
'''Adresse IP de la passerelle'''
  Une passerelle est le périphérique de votre réseau qui transmet les paquets en provenance et vers internet.
+
  Une passerelle est le périphérique de votre réseau qui transmet les paquets en provenance et vers internet.-->
 +
 
 +
Voir le [https://wiki.koozali.org/SME_Server:Documentation:Glossary#Glossary glossaire]
    
Chapitre suivant : [http://wiki.contribs.org/SME_Server:Documentation:Administration_Manual:Chapter4/fr Chapitre 4. Matériel nécessaire au fonctionnement du Serveur SME].
 
Chapitre suivant : [http://wiki.contribs.org/SME_Server:Documentation:Administration_Manual:Chapter4/fr Chapitre 4. Matériel nécessaire au fonctionnement du Serveur SME].
3,054

edits

Navigation menu