SME Server:Documentation:Administration Manual:Chapter3/fr

From SME Server
Jump to navigation Jump to search


Chapitre suivant : Chapitre 4. Matériel nécessaire au fonctionnement du Serveur SME.

Chapitre précédent : Chapitre 2. Le rôle du Serveur SME.

Retour à l'index du manuel d'administration.

3. Votre fournisseur d’accès à Internet (FAI)

Votre fournisseur d'accès Internet ou FAI est votre connexion à internet - il achemine les paquets de données Internet vers et depuis votre serveur. Il fournit également d'autres services essentiels. Cette section du guide de l'administrateur passe en revue les offres des FAI et quelles seront les implications du choix des différentes options disponibles. Alors que votre FAI peut également vous aider à choisir et organiser les services Internet adaptés à votre entreprise, il est important de connaître la gamme générale des services disponibles, étant donné que tous les FAI n'offrent pas tous les services.


  Attention :
si vous utilisez le produit en mode « Serveur seulement » (server-only) et voulez l'utiliser comme serveur de messagerie ou permettre à des sites internet d'accéder à l'internet, vous devriez revoir la documentation de votre passerelle ainsi que celle de votre pare-feu et, peut-être, consulter votre FAI en fonction de votre configuration. Par exemple, en fonction de vos projets pour le serveur, votre FAI peut avoir besoin de publier les enregistrements DNS associant votre serveur de courriels et/ou web avec votre adresse IP du pare-feu. Vous pouvez aussi avoir besoin de configurer votre pare-feu pour rediriger certains ports identifiés vers les services du serveur SME.

En mode « Serveur seulement », l'unique connexion au réseau local (Ethernet) est considérée comme « de confiance » et le filtrage des paquets est désactivé. Pour cette raison, un serveur SME en mode « Serveur seulement » doit toujours être derrière un pare-feu local. Vous ne devez pas connecter directement un « Serveur seulement » à Internet via votre F.A.I..


3.1. Différentes formes de connexion

La connexion, appelée aussi le type d'accès à internet, se réfère à la connexion physique entre votre entreprise et votre fournisseur d'accès à internet. La façon dont vous êtes connecté à votre FAI affecte la vitesse de votre connexion internet, qui à son tour affecte la rapidité de l'affichage de votre site web aux visiteurs (ou tous les autres services externes proposés).

La connexion dédiée

Une connexion dédiée se réfère à une connexion permanente à votre FAI et c'est le type de connexion courant à notre époque (2020).

Les connexions dédiées sont généralement plus rapides et peuvent vous permettre d'utiliser la gamme complète de services sur votre serveur. Il existe plusieurs types courants de connectivité dédiée :

  • L'ADSL2 permet une transmission de données relativement rapide sur les lignes téléphoniques.
  • FTTC (fibre jusqu'à l'armoire) fournit une connexion potentiellement très rapide via des câbles optiques à l'armoire de rue ou d'immeuble puis des fils de téléphone en cuivre vers le logement / bureau.
  • FTTP (fibre vers les locaux), le cas échéant, offre des connexions optiques directes très rapides vers les locaux qui peuvent être partagées entre les logements / bureaux.
  • La connexion optique directe via les fournisseurs aura un modem dans les locaux et peut offrir des vitesses de l'ordre du gigabit ou supérieures.
  • La connexion par câble vous relie à votre câblodistributeur, qui vous fournit de nombreux (mais pas tous) des mêmes services qu'un FAI traditionnel. La vitesse de transmission sur un réseau câblé peut varier considérablement (d'assez rapide à très lente) en partie en fonction de l'utilisation dans votre quartier.
  • La connexion 4G et bientôt 5G sur le réseau mobile est une option dans certaines zones rurales qui sont hors de portée des connexions physiques rapides.
  • Connectivité satellite : connexion unidirectionnelle (vers le bas uniquement, avec montée sur une liaison physique) ou plus communément maintenant bidirectionnelle. Cela a posé le problème d'une latence élevée lorsqu'il est utilisé avec des satellites géostationnaires. De nouvelles constellations de satellites terrestres basses sont de plus en plus disponibles pour résoudre ce problème.

La connexion commutée

    Là où tout ce qui précède n'existe pas encore, la connexion peut se faire via des modems commutés. Avec la connectivité commutée, votre serveur n'est généralement pas connecté en permanence à Internet. Au contraire, il se connecte à votre FAI via une ligne téléphonique à l'aide d'un modem ou d'un adaptateur RNIS. Étant donné que votre connexion à Internet n'est pas permanente, certains des services de votre serveur ne peuvent pas être fournis au monde extérieur. Par exemple, le fait que votre serveur hébergerait le site Web externe de votre entreprise créerait un problème car chaque fois que votre serveur ne serait pas connecté à Internet, le site Web ne serait pas disponible. (Cependant, il pourrait certainement héberger un site Web intranet car le réseau local sera toujours connecté.)

3.2. L’adresse IP

Une adresse IP est un numéro d'identification attribué à tous les appareils connectés à internet, qui est utilisé dans les informations de routage d'un dispositif à un autre. Comme votre numéro de téléphone, votre adresse IP permet à d'autres personnes de vous joindre. Dans notre configuration standard, votre FAI ne doit attribuer qu'une adresse IP pour votre réseau. Elle est attribuée à votre serveur (ou à votre passerelle/pare-feu), qui accepte tous les paquets des données internet destinées à votre réseau et qui les distribue à l'ordinateur approprié - un peu comme un réceptionniste de bureau qui est en mesure d'accepter les appels entrants et de les diriger vers le poste approprié.

3.2.1. Adressage IP statique contre IP dynamique

Une adresse IP statique ne change jamais. Elle est affectée en permanence au serveur ou à votre passerelle/pare-feu par votre FAI.


  Note :
l'adressage IP statique est préférable à l'adressage IP dynamique car il est plus facile pour les utilisateurs d'Internet de se connecter à vos services.


L'attribution d'une adresse IP dynamique signifie que votre adresse IP ne vous est attribuée que temporairement et peut être modifiée par votre FAI. Cela rend plus difficile d'assurer la continuité du service de votre réseau. Reprenons notre numéro de téléphone analogique. Lorsque votre numéro de téléphone change, vous êtes en mesure de passer des appels sortants. Toutefois, jusqu'à ce que votre nouveau numéro de téléphone soit inscrit sur les services de l'annuaire, les autres personnes seront incapables de trouver votre nouveau numéro et de vous appeler. Dans le même esprit, chaque fois que vous changez d'adresse IP, un enregistrement associant votre serveur avec sa nouvelle adresse IP doit être publié dans l'équivalent du service d'annuaire (connu comme service de nom de domaine ou DNS) avant que le trafic entrant puisse vous trouver.

Si votre adresse IP est attribuée de manière dynamique et que vous avez une connexion dédiée à votre FAI (par exemple, avec un modem câble ou par une connexion DSL), vous trouverez peut-être utile d'utiliser un service de DNS dynamique. Nous vous recommandons fortement de consulter l'annexe B : les services DNS dynamiques pour plus d'informations sur cette option intéressante.

3.2.2. Adresses IP routables contre IP non-routables

Si une adresse IP est analogue à un numéro de téléphone, alors une adresse IP routable est l'équivalent d'un numéro de téléphone complet avec le code pays et l'indicatif régional comme +33 1 47 64 64 64. En utilisant la même analogie, une adresse non routable serait l'équivalent d'un poste de votre bureau (non relié à une ligne externe). Si votre serveur se voit attribuer une adresse IP non routable, il ne pourra recevoir directement les connexions internet entrantes, ce qui limite les services qu'il peut fournir à votre entreprise.

3.3. Organiser la connectivité avec votre FAI

Si vous utilisez votre serveur en mode «Serveur et passerelle» (server and gateway), vous devez prendre des dispositions pour avoir une connexion à internet. Votre FAI vous aidera à connecter votre entreprise et vous fournira les services qui vous permettront de profiter d'internet (par exemple, la livraison des courriels). Dans une certaine mesure, le type de connexion utilisé détermine les services nécessaires. Par conséquent, nous vous guidons d'abord pour obtenir la connectivité et ensuite pour vous lister les services appropriés à chaque type de connexion. Les termes utilisés dans les sections suivantes sont définis à la fin de ce chapitre.

Pour connecter votre entreprise à internet, vous devez non seulement organiser votre connexion physique (modem, RNIS, DSL, modem câble, etc), mais vous devez également vous assurer que votre serveur peut localiser les dispositifs appropriés de votre FAI. Votre FAI vous donnera ces informations (par exemple, les adresses IP de leurs passerelles) qui devront finalement être entrées dans la console du serveur (un processus simple repris dans un chapitre ultérieur). De nombreux FAI utilisent un serveur DHCP qui peut directement configurer votre serveur avec une partie ou l'ensemble de ces paramètres.

3.3.1. Commander un ADSL de gamme professionnelle ou tout autre connexion commerciale dédiée

En règle générale, votre FAI va organiser et configurer votre concentrateur (hub) et routeur externe. Alternativement, vous pouvez être amené à installer ce matériel vous-même sous leur direction. Si une ligne téléphonique spéciale est nécessaire, le FAI arrangera généralement cela. Il arrive souvent avec un service professionnel, que vous receviez une adresse IP statique routable sur internet. En effet, on peut vous affecter un bloc d'adresses IP routables statiques pour votre société, cependant vous n'en aurez besoin que d'une pour votre serveur.

 

Informations fournies par votre FAI :

  • adresse IP statique (ou bloc d'adresses à partir de laquelle vous en choisissez une) ;
  • l'adresse IP du routeur («adresse IP de la passerelle») ;
  • masque de sous-réseau.

Commander des services : voir la liste A des services (plus bas dans cette page).

3.3.2. Commander une connexion ADSL par câble-modem ou résidentielle

En général, votre câblo-opérateur ou votre fournisseur ADSL vont installer un modem câble configuré ou un routeur ADSL dans votre entreprise. Si vous n'avez pas accès au câble, votre câblo-opérateur l'installera pour vous. L'ADSL se connecte au fournisseur d'accès internet par l'intermédiaire d'une ligne téléphonique conventionnelle. Si vous avez besoin d'une ligne téléphonique supplémentaire, c'est à vous de la demander. Il y a trois configurations possibles lors de la commande du câble ou de l'ADSL résidentiel.

 


  Note :
dans les tableaux ci-dessous, gardez à l'esprit les informations suivantes :
  • les FAI fournissent souvent à votre serveur par DHCP les éléments marqués * ;
  • certains FAI bloquent les connexions HTTP sortantes, vous forçant à utiliser leur serveur proxy. Cela peut interférer de quelques façons mineures avec votre serveur (par exemple, le test de connectivité Internet de la console échouera à tort). Toutefois en utilisant le serveur proxy du FAI, l'ensemble devrait fonctionner normalement.


1. Vous recevez une adresse IP statique routable

Informations fournies par votre FAI :

  • adresse IP statique ;
  • l'adresse IP du modem câble ou du routeur ADSL (adresse IP de la passerelle) ;
  • masque de sous-réseau.

Commander des services : voir la liste A des services (plus bas dans cette page).

2. Vous recevez une adresse IP routable, attribuée de manière dynamique et vous choisissez d'utiliser un service de DNS dynamique (nous vous encourageons à consulter l'annexe B pour une discussion sur les services de DNS dynamiques.)

Informations fournies par votre FAI :

  • adresse passerelle IP * ;
  • masque de sous-réseau *.

Informations fournies par le service de DNS dynamique :

  • nom du compte de service DNS (identifiant) ;
  • mot de passe du service DNS.

Commander des services : voir la liste B des services (plus bas dans cette page).


3. Vous recevez une adresse IP routable, attribuée de manière dynamique et vous choisissez de ne pas utiliser un service de DNS dynamique OU votre adresse IP est non-routable.

Informations fournies par votre FAI :

  • l'adresse IP du modem câble ou du routeur ADSL (adresse IP de la passerelle) * ;
  • masque de sous-réseau *.

Commander des services : voir la liste D des services (plus bas dans cette page).

3.3.3. Commander une connexion commutée par modem

Il est courant que vous achetiez et que vous installiez votre propre modem ou adaptateur RNIS pour votre connexion. (Assurez-vous d'utiliser un modem compatible avec Linux - les WinModems ne fonctionneront pas). Votre modem se connecte à votre FAI via une ligne téléphonique classique. Si vous avez besoin d'une ligne téléphonique supplémentaire, c'est à vous d'en faire la demande.


 

Votre carte RNIS se connecte à la connexion RNIS installée par votre FAI ou votre fournisseur local de télécommunications. Le serveur SME peut fonctionner avec des adaptateurs RNIS externes et inclut le support pour les cartes RNIS passives.


  Attention :
bien que le serveur inclut un support expérimental pour les cartes RNIS, nous ne fournissons pas de support technique pour l'utilisation de ces cartes car elles n'ont pas encore été testées dans une assez grande variété d'environnements.


Il existe deux configurations possibles avec un service commuté :

1. Votre FAI est en mesure de répondre aux trois conditions suivantes :

  • vous recevez une adresse IP statique routable ;
  • votre FAI fournit un serveur de messagerie secondaire pour votre domaine, qui reçoit les courriels lorsque votre serveur n'est pas connecté ;
  • votre FAI est en mesure d'accepter la commande "ETRN". (Cette commande est utilisée par le serveur pour récupérer le courrier détenu par le serveur de messagerie secondaire du FAI.)

Informations fournies par votre FAI :

  • adresse IP statique ;
  • numéro d'accès commuté ;
  • identifiant du compte d’accès ;
  • mot de passe du compte d'accès.

Commander des services : voir la liste C des services (plus bas dans cette page).

2. Votre FAI est incapable de satisfaire les trois conditions ci-dessus.

Informations fournies par votre FAI :

  • numéro d'accès commuté ;
  • identifiant du compte d’accès ;
  • mot de passe du compte d'accès.

Commander des services : voir la liste D des services (plus bas dans cette page).

3.4. L'organisation des services de votre FAI

Dans chacune des sections précédentes sur les types de connexion, nous vous dirigeons vers la liste appropriée de services qui devraient être commandés auprès de votre fournisseur d'accès à internet

3.4.1. Services de la liste A
  • Le nom de domaine mis en place et son hébergement.
  • Publication des enregistrements d'adresses DNS de votre serveur web, serveur FTP et serveur de messagerie.
  • Publication des DNS de la messagerie (MX).
  • Serveur de messagerie secondaire (facultatif).
  • Serveur de nouvelles (facultatif).
3.4.2. Services de la liste B

Services à commander au FAI :

  • serveur de messagerie secondaire (facultatif) ;
  • serveur de nouvelles (facultatif).

Services auprès du service de DNS dynamique :

  • le nom de domaine (selon le service acheté, votre service DNS dynamique peut restreindre la forme de votre nom de domaine) ;
  • publication des enregistrements d'adresses DNS de votre serveur web, serveur FTP et du serveur de messagerie ;
  • publication des DNS de la messagerie (MX).
3.4.3. Services de la liste C
  • PPP accès commuté bas débit (avec IP statique).
  • Nom de domaine.
  • Publication des enregistrements d'adresses DNS de votre serveur de messagerie *.
  • Publication des DNS de la messagerie (MX).
  • Serveur de messagerie secondaire (ETRN doit être pris en charge).
  • Serveur de nouvelles (facultatif).

Votre serveur web et FTP sont disponibles pour le monde extérieur lorsque votre serveur est connecté à internet. Les enregistrements des adresses DNS pour les serveurs web et FTP ne doivent être publiées que si quelqu'un externe à votre entreprise a besoin de se connecter à vos services pour une raison particulière.

3.4.4. Services de la liste D

Prenez le temps, s'il vous plaît, de lire les notes importantes (ci-dessous) sur les limites de cette configuration.

  • Accès PPP bas débit (si vous utilisez une connexion commutée).
  • Boîte aux lettres POP (avec une boite de taille généreuse).
  • Le nom de domaine - faire acheminer tous les messages de ce nom de domaine vers une seule boîte POP.
  • Serveur de nouvelles (facultatif).


  Attention :
note sur les services de la liste D (courrier multipoint)
La liste D de services est appliquée à des configurations où la publication des enregistrements DNS n'est pas pratique, soit parce que votre adresse IP change fréquemment ou parce qu'elle est non-routable. Parce qu'il n'y a pas d'adresse publiée pour recevoir les connexions réseaux entrantes, cette configuration ne vous permet pas d'héberger une page web ou un site FTP en utilisant votre serveur SME.

Dans ce cas, les courriels sont gérés en utilisant une méthode appelée "multipoint", qui consiste à stocker temporairement tous les courriels adressés à votre domaine dans une boîte aux lettres POP de votre FAI jusqu'à ce que votre serveur se connecte et les récupère. Votre boîte aux lettres POP doit être suffisamment grande pour contenir les courriels de votre organisation jusqu'à ce qu'ils soient récupérés. Si votre fournisseur internet ne peut pas fournir ce service, vous pouvez utiliser un autre FAI pour l'hébergement des courriels.

Comme les messages sont tous livrés dans la boîte POP de votre FAI, certaines informations des destinataires sont supprimés. Pour déterminer à qui le courriel est adressé, votre serveur effectue plusieurs analyses heuristiques. Cela fonctionne très bien pour les courriels normaux de personne à personne. Cependant, les messages de listes de diffusion (et d'autres sources où le nom du compte de l'utilisateur n'est pas présent dans les en-têtes) ne peuvent pas être livrés. Tout courriel qui ne peut être livré sera retourné à l'expéditeur. Si le courriel ne peut pas être renvoyé à l'expéditeur, il sera dirigé à l'administrateur du système.

Certains FAI ajoutent un en-tête pour chaque courriel à son entrée dans la boîte POP pour aider à déterminer le destinataire. Une balise d'en-tête commune est : "X-Delivered-To". Si votre FAI le met en place, à vous de prendre note de la balise d'en-tête utilisée de telle sorte que vous puissiez configurer votre serveur pour la chercher (ceci est expliqué dans une section ultérieure).

En raison des problèmes potentiels liés à la livraison des courriels pour les boîtes multipoints, nous vous encourageons vivement à envisager d'autres moyens de livraison du courrier avant de recourir au multipoint.


3.5. Les termes utilisés dans ce chapitre

ADSL (or DSL)

L'ADSL est une connexion internet à haute vitesse qui utilise les lignes téléphoniques ordinaires et qui est disponible dans de nombreuses régions
métropolitaines.

Nom de Domaine

Il s'agit du nom unique attaché à votre organisation sur internet. Par exemple, tofu-dog.co ou e-smith.com. Si vous ne disposez pas d'un nom de domaine,
votre fournisseur de services internet peut vous aider à en choisir un, vérifiez qu'il est disponible, et enregistrez-le.

DNS (Domain Name Service)

DNS ou Domain Name Service, désigne le logiciel et les protocoles impliqués dans la traduction de noms de domaine en adresses IP. Votre serveur fournit
des services de recherche DNS pour votre réseau local, et votre fournisseur d'accès internet en général vous fournit également les adresses IP des
serveurs DNS sur internet. Ces serveurs n'ont pas besoin d'être configurés dans le serveur SME car le service DNS qui est fourni avec votre serveur
résoudra correctement tous les noms du réseau local et sur internet.

DNS : publication des enregistrements des adresses DNS

La publication des informations d'adresse DNS permet aux autres serveurs DNS de rechercher les informations concernant votre domaine. Votre FAI
doit publier les enregistrements d'adresses DNS associant le nom de votre serveur web (www.domain.xxx), de votre serveur FTP (ftp.domain.xxx) et du
serveur de messagerie (mail.domain.xxx) avec l'adresse IP de votre serveur.

DNS : publication des DNS de messagerie (MX)

La publication des DNS de messagerie (MX) est la méthode utilisée pour informer les services de noms de domaine dans le monde entier que les courriels
de votre nom de domaine (yourdomain.xxx) doivent être livrés à votre serveur de messagerie (mail.yourdomain.xxx).

ETRN

ETRN est une commande utilisée dans des connexions commutées afin de récupérer le courrier électronique temporairement stockés chez votre FAI.

Adresse IP de la passerelle

Une passerelle est le périphérique de votre réseau qui transmet les paquets en provenance et vers internet.

Chapitre suivant : Chapitre 4. Matériel nécessaire au fonctionnement du Serveur SME.

Chapitre précédent : Chapitre 2. Le rôle du Serveur SME.


Retour à l'index du manuel d'administration.