Changes

From SME Server
Jump to navigationJump to search
Created page with "<!--__NOTOC__ --> __TOC__ <br> = Description générale = Maintenant que votre Serveur SME est fonctionnel, vous devez le brancher à l'Internet. Ce cahier vous indique comm..."
<!--__NOTOC__ -->
__TOC__
<br>

= Description générale =

Maintenant que votre Serveur SME est fonctionnel, vous devez le brancher à l'Internet. Ce cahier vous indique comment installer et configurer votre modem ADSL/VDSL, brancher votre Serveur SME à l'Internet et vérifier la communication.

Enfin, on vous indique comment utiliser votre Serveur SME comme passerelle pour votre ''(vos)'' station''(s)'' de travail. Vous n'aurez plus besoin de pare-feu. Le Serveur SME remplit ce rôle et encore plus pour votre réseau LOCAL. Il servira de bureau de poste pour vos courriels, les filtrera pour vous indiquer ceux qu'il considère comme pourriels, bloquera toutes tentatives d'intrusion en provenance de l'Internet, etc.

Si vous désirez économiser sur votre facture téléphonique, vous trouverez dans ce document la marche à suivre pour remplacer votre connexion analogique par une ligne VoIP tout en gardant votre ancien téléphone standard.

Le Cahier-3 du cours Micronator-101 présente: l'abonnement à un FAI, l'installation et la configuration d'un modem ADSL/VDSL, la création d'un domaine chez un fournisseur de Service DNS dynamique avec l'installation d'un script pour sa mise à jour et enfin la marche à suivre pour l'obtention et la configuration d'un domaine FQDN.

'''Marche à suivre'''

* Abonnement à un FAI.
* Installation et configuration d'un modem ADSL/VDSL.
* Création d'un domaine chez un fournisseur de Service DNS dynamique avec installation d'un script pour sa mise à jour.
* Obtention et configuration d'un domaine FQDN.

'''But final'''

Après avoir suivi le cours '''''SME-101''''', l'Étudiant possédera un site de Commerce en ligne fiable et hautement sécuritaire. De plus, il pourra utiliser un clone de son site, sur un Serveur SME virtuel sur sa station de travail, pour tester de nouvelles extensions et applications sans compromettre la sécurité ou l'intégrité de son site en ligne.


[[Image:SME-101-ButFinal.png|top|center|700px]]


'''Téléphonie'''

Si vous désirez économiser sur votre facture téléphonique, vous trouverez dans ce cahier la marche à suivre pour remplacer votre connexion analogique par une ligne VoIP tout en gardant votre ancien téléphone standard.


[[Image:SME-101.03-001-Telephonie.png|top|center|600px]]


<span style="font-size:120%">'''Cours SME-101'''</span>

Le cours '''''SME-101''''', se voulant une base solide pour la création d'un site de Commerce en ligne, comprend plusieurs cahiers:

* '''Cahier-00''': Les bases de Linux, https://wiki.contribs.org/SME-101.00_Linux_de_base.
* '''Cahier-01''': Installation et configuration des logiciels prérequis sur le poste de travail de l'Étudiant de même que le téléchargement des fichiers qui seront installés sur le Serveur SME virtuel:https://wiki.contribs.org/SME-101.01_Logiciels_de_la_station_de_travail.
* '''Cahier-02''': Description du parcours des paquets IP du Serveur SME vers l'Internet, création de la machine virtuelle, installation/configuration du serveur Linux SME et enfin, sauvegarde/restauration de ce dernier: https://wiki.contribs.org/SME-101.02_Serveur_SME.
* '''Cahier-03''': Abonnement à un FAI, installation et configuration d'un modem ADSL/VDSL, création d'un domaine chez un fournisseur de Service DNS dynamique avec installation d'un script pour sa mise à jour et enfin la marche à suivre pour l'obtention et la configuration d'un domaine FQDN<ref name="ftn1"> '''FQDN''': Dans le DNS, un <u>F</u>ully <u>Q</u>ualified <u>D</u>omain <u>N</u>ame ''(FQDN, ou nom de domaine complètement qualifié)'' est un nom de domaine qui révèle la position absolue d'un nœud dans l'arborescence DNS en indiquant tous les domaines de niveau supérieur jusqu'à la racine. On parle également de domaine absolu, par opposition aux domaines relatifs. Par convention, le FQDN est ponctué par un point final.'''<br/> '''''Référence'': [https://fr.wikipedia.org/wiki/Fully_qualified_domain_name https://fr.wikipedia.org/wiki/Fully_qualified_domain_name].'''</ref>.
* '''Cahier-04''': Installation d'un certificat SSL de l'autorité de certification Let's Encrypt et script de mise à jour.
* '''Cahier-05A''': Installation et configuration de WordPress.
* '''Cahier-05B''': Installation et configuration de l'extension de sécurité Wordfence.
* '''Cahier-06''': Installation et configuration de l'extension de vente en ligne WooCommerce, création de comptes chez Stripe et PayPal pour les paiements en ligne.
* '''Cahier-07''': Sauvegarde/restauration ou migration d'un site avec l'extension Duplicator.
* '''Cahier-08''': Serveur mandataire inversé, https://wiki.contribs.org/Mandataire_invers%C3%A9.
* '''Cahier-09''': Supplément: SME & BackupPC-4.2, https://wiki.contribs.org/BackupPC-4.2.

Tous les logiciels nécessaires sont du domaine public ou LIBRE sous licence GPL; ils ne coûtent pas un sous. Le seul achat nécessaire est l'obtention d'un nom de domaine FQDN au prix initial de $15 CAD et son renouvellement annuel d'environ $30 CAD.

=== Particularités de ce document ===

'''''Notes au lecteur'''''

* Les captures d’écrans ne sont que des références.

* Les informations écrites ont préséance sur celles retrouvées dans les captures d’écrans. Se référer aux différents tableaux lorsque ceux-ci sont présents.

'''''Conventions'''''

Toutes les commandes à entrer à la console commencent habituellement avec l'invite '''#''' pour l'usager root ou '''$''' pour un usager sans privilège particulier. La sortie de la commande est séparée de celle-ci par une ligne vide sans couleur de fond. L'invite de retour n'est jamais présent pour la plupart des commandes. Les affichages à surveiller sont en <span style="color:Red">rouge</span>, <span style="color:Blue">bleu</span>, <span style="color:Orange">orange</span> ou <span style="color:DarkMagenta">magenta</span>.

# ping 192.168.1.149

192.168.1.149 is alive

Les liens de référence Internet sont en <span style="color:blue">bleu</span> de même que ceux intra document.

[[Image:Icone-SeTirerDembarrasAPT.png|20px]]&nbsp;&nbsp;Manipulation, truc ou ruse pour se tirer d’embarras.

[[Image:Icone-AstuceAPT.png|25px]]&nbsp;&nbsp;Une recommandation ou astuce.

[[Image:Icone-NoteAPT.png|25px]]&nbsp;&nbsp;Une note.

[[Image:Icone-AsurveillerAPT.png|25px]]&nbsp;&nbsp;Une étape, note ou procédure à surveiller.

[[Image:Icone-DangerAPT.png|25px]]&nbsp;&nbsp;Danger pour la sécurité du système.

Une chaîne de caractères en <span style="color:DarkMagenta">magenta</span> indique qu’il faut remplacer cette chaîne par vos propres paramètres.

{| class="wikitable" style="width: 80%; background-color:#F0FFFF;"
|- style="vertical-align:top;font-family: Courier New;"
|Commande à exécuter si ce n'est déjà fait.
|}

{| class="wikitable" style="width: 80%; background-color:#FFEED9;"
|- style="vertical-align:top;font-family: Courier New;"
|Commande indiquée à titre d'information seulement.
|}

= Accès Internet =

=== Fournisseur d'accès Internet ''(FAI)'' ===

[[Image:Icone-AsurveillerAPT.png|25px]]&nbsp;&nbsp;<span style="color:red"><u>Remarque très importante</u></span>: Plusieurs FAI bloquent les ports 80 et 25 pour soi-disant bloquer les pourriels ''(sic)''. Les pires sont Vidéotron et Bell. Si ces ports sont bloqués, il vous faudra faire une redirection de ports sinon, <u>vous ne pourrez pas accéder</u> à votre site Web depuis l'Internet.

<!-- ########################################################################### -->
{| style="float: right; margin-left:0.5em ;margin-right:40px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-004-Prix38-B.png|thumb|<center>DSL/VDSL (tarifs au 1er octobre 2018)<center>]]
|}
'''TekSavvy.com'''

Pour le service domestique, nous considérons [https://teksavvy.com/fr/residential/internet/dsl TekSavvy.com] comme le meilleur FAI au Québec et au Canada:

* Il ne bloque aucun port.
* Il est un des plus grands défenseurs des droits des utilisateurs de l'Internet.
* Il est le premier à monter aux barricades lorsque le CRTC essaie de nous en passer une petite vite.
* Ses prix sont parmi les plus compétitifs sans aucun contrat ni frais cachés.
* Il offre des connexions DSL par câble téléphonique ''(cuivre & optique)'' et modem-câble ''(coaxial)''.

DSL/VDSL: https://teksavvy.com/fr/residential/internet/dsl.

Câble: https://teksavvy.com/fr/residential/internet/cable.

Pour voir la disponibilité dans votre région, entrez votre code postal et cliquez ''Vérifier maintenant''.
<!-- ########################################################################### -->

=== Modem VDSL ===

Cette section présente la marche à suivre pour configurer un modem VDSL et le connecter à un réseau ayant un Serveur SME configuré en Serveur & Passerelle.


'''''VDSL'''''

Very high bitrate Digital Subscriber Line

''Référence'': [https://fr.wikipedia.org/wiki/Very_High_Bitrate_Digital_Subscriber_Line https://fr.wikipedia.org/wiki/Very_High_Bitrate_Digital_Subscriber_Line].

La technologie VDSL ''(Very high bit-rate [https://fr.wikipedia.org/wiki/Digital_Subscriber_Line DSL])'' est une technologie de type [https://fr.wikipedia.org/wiki/Digital_Subscriber_Line xDSL], ''(les signaux VDSL sont transportés sur une paire de cuivre, simultanément et sans interférence avec la voix téléphonique)''. Elle permet d'atteindre des débits de 13 à 55,2 Mb/s dans un sens et de 1,5 à 8 Mb/s dans l'autre ou, si l'on veut en faire une connexion symétrique, un débit de 34 Mb/s. Le VDSL est un protocole de couche 1 ''(Physique'') selon le modèle OSI ''(Open Systems Interconnection)'' https://fr.wikipedia.org/wiki/Modèle_OSI.

Le VDSL est une technologie qui peut être utilisée au sein d'un réseau domestique ou dans un immeuble.


'''''Sagemcom 2864'''''

{| style="width: 80%; background-color:#ffffff;"
|- style="vertical-align:top;center;"
|[[Image:SME-101.03-003-VDSL-A.png|center|top|375px]]
||[[Image:SME-101.03-003-VDSL.png|center|top|375px]]
||[[Image:SME-101.03-007-ArriereVDSL.png|center|top|275px]]
|}

Sagemcom 2864: User Manual ''(anglais)'': [https://help.teksavvy.com/hc/fr-ca/article_attachments/200062840/Sagemcom_2864_User_Manual.pdf.

Référence pour la configuration en pont:''(anglais)'': https://help.teksavvy.com/hc/fr-ca/articles/203150940-Configuration-du-modem-Sagemcom-2864-en-mode-passerelle.


'''''Coût ADSL vs VDSL'''''

Vu la popularité grandissante de notre site [http://www.micronator.org/ micronator.org] ainsi que des autres sites hébergés sur notre Serveur SME, nous avons décidé de remplacer notre connexion ADSL par une connexion VDSL.

[[Image:SME-101.03-004-Prix38.png|top|right|200px|border]]
En août 2015, nous avons conservé notre adresse IP statique et sommes passés d'une vitesse de 800Kbps à 10Mbps. Nous avons choisi le forfait DSL à Haute Vitesse 15 - QC à $41.00/mois de [http://teksavvy.com/fr/residential/internet/dsl Teksavvy] avec une limite de bande passante de 200Go/mois.

En avril 2016, le tarif est descendu à $39.99 et en août 2017 il est encore descendu à $30.95. Il est toujours à ce prix aujourd'hui ''(octobre 2018)''.

L'offre ci-contre était en vigeur le 12 avril 2018 lorsque nous avons calculé les économies ci-dessous.


'''''Économie mensuelle'''''

[[Image:SME-101.03-005-Economie.png|top|center|700px|border]]


Le coût initial pour l'installation et la configuration de la ligne sèche par un technicien de Bell était de $50.00.

Il nous en coûte donc $14.83 de moins mensuellement pour une ligne téléphonique Internet et passer d'une vitesse de 800Kbps à 10Mbps.


'''''Connexion du modem VDSL'''''

[[Image:SME-101.03-006-ButVDSL.png|top|center|800px]]

<span style="font-size:120%">'''Paramétrage du Modem VDSL'''</span>

Nous avons choisi le modem VDSL Sagemcom 2864 pour remplacer notre modem original ADSL. Teksavvy recommande le modem SmartRG SR515AC qui est techniquement beaucoup plus avancé. Teksavvy supporte aussi le Sagemcom F@ST 2864 ainsi que le Cellpipe 7130


'''Configuration'''

Il nous faut configurer le modem VDSL en pont ''(Bridge)'' car c'est le Serveur SME qui s'authentifie par PPoE.

[[Image:Icone-SeTirerDembarrasAPT.png|20px]]&nbsp;&nbsp;Si nous ne configurons pas le VDSL en pont et que nous laissons le modem VDSL gérer l'authentification PPoE, il faudra alors faire une redirection de plusieurs ports du modem vers le Serveur SME et reconfigurer le Serveur SME pour que sa carte externe reçoive son adresse par le DHCP du modem. Cette méthode est trop fastidieuse et c'est pourquoi nous avons décider d'une configuration en pont.

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-007-ArriereVDSL.png|250px|border]]
|}
'''Réinitialisation du modem'''

Sans câble téléphonique branché au VDSL, on branche l'alimentation.

Pour débuter la configuration du VDSL, il faut le réinitialiser en appuyant sur le bouton rouge RESET pour au moins 7 secondes. Cette manipulation remettra tous ses paramètres à ceux d'usine.

[[Image:Icone-NoteAPT.png|25px]]&nbsp;&nbsp;Le modem est maintenant à sa configuration d'usine et se présente à l'adresse 192.168.2.1.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-008-Demark.png|400px]]
|}
'''Station de travail'''

On configure la station de travail avec une adresse IP statique <span style="color:DarkMagenta">192.168.2.81</span>, masque 255.255.255.0 et une passerelle 192.168.<span style="color:DarkMagenta">2</span>.1.

On branche la station dans l'un des ports LAN du mo­dem.

À l'aide d'un navigateur, on se rend à l'adresse 192.168.<span style="color:red">2.1</span>.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-009-VDSL-Langue-A.png|550px|border]]
|}
'''Langue'''

* <span style="font-family:Courier New;">À bas l'anglolâtrie, on sélectionne: Onglet ''Français''<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>''Langue''<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>''Français''<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>''SAUVER''.</span>
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-010-VDSL-Langue-B.png|550px|border]]
|}
'''Paramétrer le compte'''

On change le mot de passe actuel qui, après une réinitialisation, est admin.

[[Image:Icone-AsurveillerAPT.png|25px]]&nbsp;&nbsp;On choisit un nouveau mot de passe robuste.

* <span style="font-family:Courier New;">Mot de passe actuel: admin<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>Nouveau mot de passe: ''on entre le nouveau mot de passe''<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>Nouveau mot de passe (une nouvelle fois): ''on confirme le nouveau mot de passe''<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>''SAUVER''.</span>

[[Image:Icone-SeTirerDembarrasAPT.png|20px]]&nbsp;&nbsp;Il faut maintenant se reloguer avec le nouveau mot de passe.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-011-VDSL-Langue-C.png|550px|border]]
|}
'''Internet'''

* <span style="font-family:Courier New;">Internet<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>Onglet ''Internet''.<br>On efface l'ID utilisateur: et Mot de passe: puis on clique ''Sauver''.</span>

[[Image:Icone-AsurveillerAPT.png|25px]]&nbsp;&nbsp;Après avoir sauver les paramètres ''(ID utilisateur:/Mot de passe: effacés)'' ceux-ci vont sembler être les mêmes que précédemment, c'est normal.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-012-VDSL-Langue-D.png|550px|border]]
|}
'''Réseau sans fil'''

[[Image:Icone-DangerAPT.png|25px]]&nbsp;&nbsp;On désactive le réseau sans fil prin­ci­pal et invité:

* <span style="font-family:Courier New;">''Réseau sans fil''<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>Onglet ''Réseau''<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>Réseau sans fil principal: on clique ''Dé­sac­tiver''<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>Réseau sans fil invité: on clique ''Dé­sac­tiver''<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>''SAUVER''.</span>
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-013-VDSL-Langue-E.png|550px|border]]
|}
'''Réseau local'''

[[Image:Icone-AsurveillerAPT.png|25px]]&nbsp;&nbsp;Il ne peut y avoir deux serveurs DHCP sur le même réseau IP.

On désactive le DHCP du réseau local:

* <span style="font-family:Courier New;">''Réseau local''<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>Onglet ''DHCP''<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>État DHCP: on clique ''Désactiver''<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>''SAUVER''.</span>
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-014-VDSL-Langue-F1.png|550px|border]]
|}
'''Paramètres avancés'''

* <span style="font-family:Courier New;">''Paramètres avancées''<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>Onglet Mode WAN<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>Mode WAN: on choisit ''VDSL''<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>''SAUVER''.</span>

Notre modem VDSL est maintenant en mode PONT ''(Bridge)''.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-014-VDSL-Langue-G.png|450px]]
|}
'''Reconnexion à Internet'''

On reconnecte le câble téléphonique au modem.

L'adresse IP de la station est toujours à 192.168.2.81 et branchée à l'un des ports LAN du modem.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-015-VDSL-Langue-H.png|450px]]
|}
'''Réamorçage du modem'''

On débranche la station du modem.

[[Image:Icone-AsurveillerAPT.png|25px]]&nbsp;&nbsp;<u>On éteint le modem en enlevant la prise AC</u>.

[[Image:Icone-SeTirerDembarrasAPT.png|20px]]&nbsp;&nbsp;On attend au <u>moins 1 minute</u>, on rebranche la prise AC au modem et on reconnecte la station à l'un des ports LAN du modem.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-017-VDSL-Langue-J.png|450px]]
|}
{| style="float: right; margin-left:0.5em; margin-right:0.5em;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-016-VDSL-Langue-I.png|120px|border]]
|}
POWER = jaune

WAN Link = bleu

Internet = bleu

[[Image:Icone-AsurveillerAPT.png|25px]]&nbsp;&nbsp;Peut prendre <u>plusieurs minutes</u> avant que les LEDs soient jaune, bleu et bleu. <u>Soyez patients</u>.

Lorsque les LEDs ont les bonnes couleurs, on peut faire un test de vitesse pour vérifier le modem.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-018-VDSL-Langue-K.png|550px|border]]
|}
'''Test de vitesse'''

On se rend à l'adresse [http://beta.speedtest.net/fr http://beta.speedtest.net/fr].

[[Image:Icone-NoteAPT.png|25px]]&nbsp;&nbsp;Vos vitesses peuvent varier en fonction des capacités de votre ordinateur.
<br clear=all>

<!-- ########################################################################### -->
= Configuration du Serveur SME =

=== Préparation ===

* On relie un port LAN du modem à la <u>carte externe</u> du Serveur SME.
* On ajuste l'adresse IP de la station de travail pour qu'elle soit sur le réseau LOCAL du Serveur SME et on la branche au port LOCAL du serveur.

[[Image:SME-101.03-019-ConfigSME-A.png|top|center|800px]]

=== Configuration des coordonnées fournies par le FAI ===

Notre Serveur SME est déjà configuré PPPoE car précédemment, on utilisait un modem ADSL et le même FAI.


'''Nouveau serveur'''

Si c'est un nouveau serveur, déjà configuré mais qui n'utilise pas PPPoE, il faut maintenant entrer les coordonnées fournies par le FAI dans la configuration du Serveur SME. On utilise directement <u>la console du Serveur SME</u> ou on peut utiliser PuTTY pour se connecter au ser­veur. On se logue en tant qu'<u>admin</u> et ainsi on entre directement dans la console graphique du serveur.

[[Image:Icone-SeTirerDembarrasAPT.png|20px]]&nbsp;&nbsp;Si on se logue en tant que root, on exécute la commande ci-dessous pour lancer la console graphique.
# su - admin

<!-- ########################################################################### -->
{| style="float: right; margin-left:0.5em ;margin-right:40px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-021-ConfigSME-C.png|400px|border]]
|}
{| style="float: right; margin-left:0.5em; margin-right:0.5em;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-020-ConfigSME-B.png|400px|border]]
|}
* <span style="font-family:Courier New;">Configurer ce serveur <span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span> <Suivant></span>.
* <span style="font-family:Courier New;">- On se rend à l'écran "Configuration de l'interface externe" et on choisit:<br>- ''Utiliser PPP over Ethernet (PPPoE)'' <span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span> <Suivant></span>.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:40px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-023-ConfigSME-E.png|400px|border]]
|}
{| style="float: right; margin-left:0.5em; margin-right:0.5em;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-022-ConfigSME-D.png|400px|border]]
|}
* <span style="font-family:Courier New;">- On entre le <u>nom d'usager</u> que notre Fournisseur d'Accès Internet (FAI) nous a assigné.<br>- <Suivant>.</span>
* <span style="font-family:Courier New;">- On entre le <u>mot de passe</u> que notre FAI nous a assigné.<br>- <Suivant>.</span>
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:40px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-025-ConfigSME-G.png|400px|border]]
|}
{| style="float: right; margin-left:0.5em; margin-right:0.5em;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-024-ConfigSME-F.png|400px|border]]
|}
* <span style="font-family:Courier New;">Sans modifier aucun autre paramètre, on se rend à la fenêtre "Appliquer les modifications de la configuration" ''Oui'' et <RETOUR> pour activer les modifications apportées.</span>
* <span style="font-family:Courier New;">Patience...</span><br><br>

<center>On attend que le serveur ait terminé son réamorçage et qu'il présente le login.</center>
<br clear=all>

<!-- ########################################################################### -->

On se logue en tant que root et on affiche la configuration des cartes réseau.
# ifconfig

<span style="color:red">eth0</span> Link encap:Ethernet HWaddr 00:E0:29:76:62:61
inet adr:<span style="color:red">192.168.1.1</span> Bcast:192.168.1.255 Masque:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
...
<span style="color:red">ppp0</span> Link encap:Protocole Point-à-Point
inet adr:<span style="color:red">206.248.138.152</span> P-t-P:<span style="color:red">206.248.154.121</span> Masque:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1492 Metric:1
RX packets:1411029 errors:0 dropped:0 overruns:0 frame:0
TX packets:1511627 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:3
RX bytes:146838578 (140.0 MiB) TX bytes:4131874 (3.9 MiB)

Le Serveur SME a bien reçu son adresse IP statique.


On ping <span style="color:blue">google.com</span> pour vérifier que le DNS fonctionne correctement.
# ping -c 2 google.com

PING <span style="color:red">google.com (74.125.226.98)</span> 56(84) bytes of data.
64 bytes from yyz08s13-in-f2.1e100.net (74.125.226.98): icmp_seq=1 ttl=59 time=23.9 ms
64 bytes from yyz08s13-in-f2.1e100.net (74.125.226.98): icmp_seq=2 ttl=59 time=24.5 ms

--- google.com ping statistics ---
<span style="color:red">2 packets transmitted, 2 received, 0% packet loss, time 1025ms</span>
rtt min/avg/max/mdev = 23.993/24.277/24.561/0.284 ms


On connecte un aiguilleur <span style="color:DarkMagenta">'''D-Link DSS-8+'''</span> au réseau LOCAL et on peut faire un autre test de vitesse.

[[Image:SME-101.03-026-ConfigSME-H.png|top|center|800px]]
<br>

<!-- ########################################################################### -->
{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-027-ConfigSME-I.png|550px|border]]
|}
On se rend à l'adresse [http://beta.speedtest.net/fr http://beta.speedtest.net/fr].

[[Image:Icone-NoteAPT.png|25px]]&nbsp;&nbsp;Vos vitesses peuvent varier en fonction des capacités de votre ordinateur.


[[Image:Icone-NoteAPT.png|25px]]&nbsp;&nbsp;On peut refaire le test à plusieurs reprises pour avoir une moyenne.


<center><span style="font-size:120%">'''Victoire, le VDSL fonctionne parfaitement.'''</span></center>
<br clear=all>
<!-- ########################################################################### -->

= Adaptateur téléphonique analogique HT-502 =


Si vous désirez économiser sur votre facture téléphonique, cette section démontre la marche à suivre pour remplacer votre connexion analogique par une ligne VoIP tout en gardant votre ancien téléphone standard.

On configure un adaptateur téléphonique analogique <span style="color:DarkMagenta">HT-502</span> et on le connecte à notre réseau du Serveur SME configuré en Serveur & Passerelle.


=== But du HT-502 ===

[[Image:SME-101.03-028-HT502-A.png|top|center|800px]]


=== Grandstream HT502 ===

''Référence générale'': http://www.grandstream.com/products/gateways-and-atas/analog-telephone-adaptors/product/handytone-502.

<!-- ########################################################################### -->
{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-029-HT502-B.png|350px]]
|}
L'adaptateur téléphonique analogique Grandstream Handytone offre aux utilisateurs débutants de la téléphonie IP: une superbe qualité audio riche en termes de fonctionnalités, l'interopérabilité avec les principaux fournisseurs de VoIP et la compatibilité avec la plupart des fournisseurs de services. Le Handytone est compact, fonctionne avec n’importe quel téléphone avec/sans fil ou machine fax et offre la simplicité du prêt à l'emploi ''(plug-n-play)'' qui le rend idéal pour l’utilisateur de téléphonie IP de base.

'''''Ressources HandyTone 502:''''' [http://www.grandstream.com/support/resources/?title=HandyTone%20502.

'''''HT502 Dual FXS Port Analog Telephone Adaptor User Manual:''''' http://www.grandstream.com/sites/default/files/Resources/ht502_user_manual.pdf.
<br clear=all>
<!-- ########################################################################### -->

=== Téléphonie cellulaire gratuite par Internet ===

'''Fongo'''

Téléphonie cellulaire par Internet: http://www.micronator.org/?page_id=58.

[[Image:Icone-AstuceAPT.png|25px]]&nbsp;&nbsp;Très utile pour vérifier le fonctionnement du HT-502.


=== Redirection de ports vers le HT-502 ===

[[Image:Icone-DangerAPT.png|25px]]&nbsp;&nbsp;Notre ATA ne sera pas directement relié à l'Internet mais, sera connecté sur le réseau local du Serveur SME. Lors de la configuration du HT-502, nous lui assignerons l'adresse IP statique 192.168.1.10.

Pour que l'ATA puisse recevoir et envoyer des appels, il faut que le Serveur SME redirectionne les ports utilisés par le HT-502.


'''Ports utilisés par le HT-502'''

Page 40 de l'URL: http://www.grandstream.com/sites/default/files/Resources/ht502_english_datasheet.pdf.

{| class="wikitable" style="margin-left: auto; margin-right: auto;"
| style="border-top:0.05pt solid #999999;border-bottom:0.05pt solid #999999;border-left:0.05pt solid #999999;border-right:none;padding:0.0403in;"| Local SIP port
| style="border:0.05pt solid #999999;padding:0.0403in;"| Defines the local SIP port the HT502 will listen and transmit. The default value for <span style="color:blue">FXS port 1</span> is <span style="color:red">5060</span>. The default value for FXS port 2 is 5062.

|-
| style="border-top:none;border-bottom:0.05pt solid #999999;border-left:0.05pt solid #999999;border-right:none;padding:0.0403in;"| Local RTP port
| style="border-top:none;border-bottom:0.05pt solid #999999;border-left:0.05pt solid #999999;border-right:0.05pt solid #999999;padding:0.0403in;"| Defines the local RTP port pair the HT502 will listen and transmit. The default value for <span style="color:blue">FXS port 1</span> is <span style="color:red">5004</span>. The default value for FXS port 2 is 5012.

|}

Nous voyons que les ports utilisés sont <span style="color:red">5060</span> et <span style="color:red">5004</span>. Nous allons donc redirectionner ces ports vers le HT-502.


=== Redirections des ports ===

Avec un navigateur web, on se rend dans Server-Manager<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>Sécurité<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>Renvoi de port<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>Créer une règle de renvoi de port.

On crée les règles ci-dessous pour la redirection des protocoles TCP & UDP des ports 5004 et 5060 vers le HT-502.

[[Image:SME-101.03-030-HT502-C.png|top|center|700px|border]]

Le Serveur SME est maintenant configuré pour permettre au HT-502 de se connecter à l'Internet.

[[Image:Icone-NoteAPT.png|25px]]&nbsp;&nbsp;Si vous avez un télécopieur connecté au port #2 du HT-502 voir les pages suivantes:

<center>http://support.t38fax.com/support/solutions/articles/19000015872-grandstream-handytone-502-ht502-ata

http://support.t38fax.com/support/solutions/articles/19000026933-recommended-fax-machine-settings

http://help.fluentcloud.com/support/solutions/articles/4000092935-recommended-setup-for-fax-ata-devices-in-my-fluentcloud-com</center>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-031-HT502-D.png|350px]]
|}
=== VoIP & HT-502 ===

'''Réinitialisation à la configuration d'usine'''

* [[Image:Icone-AsurveillerAPT.png|25px]]&nbsp;&nbsp;On débranche tout du HT-502 sauf l'alimentation.
* On s'assure que le HT-502 est à sa configuration d'usine en appuyant sur le bouton Reset pour au moins 7 secondes.
* [[Image:Icone-AsurveillerAPT.png|25px]]&nbsp;&nbsp;On attend 30 secondes pour la fin du réamorçage.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:40px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-033-HT502-F.png|300px]]
|}
{| style="float: right; margin-left:0.5em; margin-right:0.5em;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-032-HT502-E.png|350px|border]]
|}
'''Branchement d'une station'''

* On configure une station de travail ''(Win-8.1)'' avec une adresse IP dynamique par DHCP.<br>Clac sur l'icône réseau sur la barre de notification<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>''Ouvrir le Centre réseau et partage''<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>''Modifier les paramètres de la carte''<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>double-cliquer la carte Éthernet<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>''Propriétés''<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>double-cliquer ''Protocole Internet version 4 (TCP/IPv4)''<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>Sélectionner ''Obtenir une adresse IP automatiquement''<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>Sélectionner ''Obtenir les adresses des serveurs DNS automatiquement''<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>''OK''<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>fermer toutes les fenêtres.
* [[Image:Icone-AsurveillerAPT.png|25px]]&nbsp;&nbsp;Pour pouvoir configurer le HT-502, on branche la station de travail directement à son port LAN.<br>La station de travail recevra alors l'adresse 192.168.2.100 du DHCP du HT-502.
<br clear=all>
<!-- ########################################################################### -->

=== Login ===

Selon la page 28 du "User Manual": http://www.grandstream.com/sites/default/files/Resources/ht502_user_manual.pdf.

[[Image:SME-101.03-034-HT502-G.png|top|center|600px|border]]

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-035-HT502-H.png|550px|border]]
|}
Avec un navigateur Web, on se rend à l'adresse 192.168.2.1 et on se logue avec le mot de passe <u>admin</u>.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-036-HT502-I.png|550px|border]]
|}
=== Statut ===

Lorsqu'on se logue, l'onglet STATUS est affiché et donne la configuration actuelle du HT-502.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-037-HT502-J.png|550px|border]]
|}
=== Configuration ===

'''Onglet BASIC SETTINGS'''

* End User Password: on entre un mot de passe robuste.
* Web Port: on laisse le port Web à 80, le port par défaut.
* Telnet Server: on sélectionne ''YES'' pour pouvoir y accéder en tout temps et vérifier les paramètres. Si on met ce serveur à NO, on ne pourra plus accéder au HT-502 après l'avoir réamorcé.
<br clear=all>
<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-038-HT502-K.png|550px|border]]
|}
'''''IP Address:'''''

On choisit ''statically configured as:'' pour donner au HT-502 une adresse IP statique:

* IP Address: <span style="color:DarkMagenta"><span style="font-family:Courier New;">192.168.1.10</span></span>
* Subnet Mask: <span style="color:DarkMagenta"><span style="font-family:Courier New;">255.255.255.0</span></span>
* Default Router: <span style="color:DarkMagenta"><span style="font-family:Courier New;">192.168.1.1</span></span>
* DNS Server 1: <span style="color:DarkMagenta"><span style="font-family:Courier New;">192.168.1.1</span></span>
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-039-HT502-L.png|550px|border]]
|}
'''''Time Zone:'''''

* GMT-05:00 (Eastern Time)
<br clear=all>

<!-- ########################################################################### -->
{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-040-HT502-M.png|550px|border]]
|}
'''''ICMP: & HTTP/Telnet:'''''

* Reply to ICMP on WAN port: <span style="color:red">''Yes''</span><br/> Pour pouvoir faire un ping afin de savoir si le HT-502 est vivant.<br><br>
* WAN side HTTP/Telnet access: <span style="color:red">''Yes''</span><br/> Pour pouvoir accéder en tout temps aux paramètres de con­fi­guration.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-041-HT502-N.png|550px|border]]
|}
<span id="LAN DHCP Base IP"></span>
'''''LAN DHCP Base IP:'''''

On veut un DHCP <u>sur le port LAN</u>.

* [[Image:Icone-AsurveillerAPT.png|25px]]&nbsp;&nbsp;Enable LAN DHCP: <span style="color:red">''Yes''</span><br/> Le <u>port LAN</u> sera à une nouvelle adresse: <span style="color:DarkMagenta"><span style="font-family:Courier New;">192.168.3.10</span></span>.


[[Image:Icone-AsurveillerAPT.png|25px]]&nbsp;&nbsp;Le <u>modem VDSL</u> possède déjà l'a­dresse <span style="color:red"><span style="font-family:Courier New;">192.168.2.1</span></span>.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-042-HT502-O.png|550px|border]]
|}
'''''Apply'''''

* On clique ''Apply'' pour appliquer les nouveaux paramètres.
<br clear=all>

<!-- ########################################################################### -->
{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-043-HT502-P.png|550px|border]]
|}
'''Réamorçage'''

Les paramètres ont été sauvegardés et seront effectifs seulement après un réamorçage.

* On clique ''Reboot''.
* Attendre 30 secondes.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:40px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-045-Verif-B.png|350px|border]]
|}
{| style="float: right; margin-left:0.5em; margin-right:0.5em;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-044-Verif-A.png|350px|border]]
|}
=== Vérifications ===

'''Port LAN'''

* Débrancher la station de travail du port LAN.
* Déconnecter la prise d'alimentation du HT-502.
* Attendre encore 30 secondes
* Rebrancher l'alimentation du HT-502.
* [[Image:Icone-AsurveillerAPT.png|25px]]&nbsp;&nbsp;S'assurer que la station de travail a toujours une connexion réseau <span style="color:blue"><u>IP dynamique par DHCP</u></span>.
* On reconnecte la station de travail au port LAN du HT-502.
* On vérifie l'adresse reçue par la station de travail.

La station a bien reçu son adresse <span style="color:blue">192.168.3.100</span> par le DHCP du port LAN.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-046-Verif-C.png|550px|border]]
|}
Avec le navigateur, on se rend à 192.168.3.10, la nouvelle adresse de base du <u>port LAN</u> telle que définie au paragraphe [[#LAN DHCP Base IP]].

On entre le nouveau mot de passe donné précédemment<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>Login.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-047-Verif-D.png|550px|border]]
|}
On peut se loguer sans aucun pro­blème.

On voit que l'adresse <span style="color:Blue">192.168.1.10</span> a bien été affectée au <u>port WAN</u>. Tout ceci démontre que nos nouveaux pa­ra­mè­tres ont bien été sauvegardés et activés.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-048-Verif-E.png|550px|border]]
|}
Comme la station est toujours con­nectée au <u>port LAN</u> et que nous pouvons communiquer avec le HT-502, nous pouvons en déduire que l'adresse IP de ce port est bien <span style="color:blue">192.168.3.10</span> car la station a reçu l'adresse <span style="color:Blue">192.168.3.100</span> qui est bien la première adresse de la plage que le DHCP du HT-502 alloue.

Sous l'onglet BASIC SETTINGS, on peut voir que l'adresse IP du <u>port LAN</u> est maintenant <span style="color:blue">192.168.3.10</span> et que le DHCP est toujours activé <span style="color:blue">''(Yes)''</span> pour ce port.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-049-Verif-F.png|350px]]
|}
'''Port WAN'''

* Vu que l'adresse IP du <u>port WAN</u> est maintenant <span style="color:DarkMagenta">'''192.168.''1''.10'''</span>, on redonne les coordonnées ori­gi­na­les <u>à la station de travail</u>.
* On dé­bran­che la station du port LAN et on la branche au <u>port WAN</u>.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-050-Verif-G.png|550px|border]]
|}
'''''Login'''''

Avec le navigateur, on se rend à la nouvelle adresse du <u>port WAN</u>: <span style="color:red">192.168.''1''.10</span>.

On vérifie qu'on peut se loguer en utilisant le nouveau mot de passe.

[[Image:Icone-SeTirerDembarrasAPT.png|20px]]&nbsp;&nbsp;Si on ne peut pas se loguer, une erreur s'est glissée quelque part et il faut recommencer la configuration.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-051-Verif-H.png|550px|border]]
|}
On clique l'onglet ''BASIC SETTINGS'' pour s'assurer qu'on peut y accéder.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-051-Verif-I.png|550px|border]]
|}
On clique ''Advanced Settings''.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-052-Verif-I.png|550px|border]]
|}
On entre le nouveau mot de passe<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>''Login''.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-053-Verif-J.png|550px|border]]
|}
Le mot de passe n'est pas reconnu et on ne peut accéder aux paramètres avancées, <u>ce qui est normal</u>.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-054-Verif-K.png|350px|border]]
|}
'''Revérification du port LAN'''

On reconfigure la station pour recevoir son <u>adresse par DHCP</u> et on la branche au <u>port LAN</u>.

On revérifie l'adresse obtenue et elle est la même que précédemment: 192.168.<span style="color:red">3.100</span>.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-055-Verif-L.png|550px|border]]
|}
Avec le navigateur Web de la station de travail, on se rend à la nouvelle adresse du HT-502 i.e. 192.168.3.10.

[[Image:Icone-AsurveillerAPT.png|25px]]&nbsp;&nbsp;Après un réamorçage et un ré-approvisionnement par le FAI, un nouveau mot de passe est utilisé:

<span style="color:red">motdepassetrescomplexe123$%?*</span>

On entre <u>ce mot de passe</u> et on clique ''Login''.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-056-Verif-M.png|550px|border]]
|}
On peut se loguer sans problème.
<br clear=all>

<!-- ########################################################################### -->

'''Connexion du HT-502 au réseau local'''

* Débrancher la station du port WAN.
* Débrancher l'alimentation du HT-502.
* Brancher le port WAN <u>à l'aiguilleur du réseau local</u>.
* Brancher la prise téléphonique au port PHONE1.
* Rebrancher l'alimentation du HT-502 et attendre environ une minute pour vérifier.

[[Image:SME-101.03-057-Verif-Finale.png|top|center|700px]]

'''Vérifications finales'''

* Sur le devant, les LED POWER et PHONE1 sont jaune et toujours allumées; WAN clignote.
* On soulève le récepteur téléphonique et PHONE1 s'éteint.
* On replace le récepteur téléphonique et PHONE1 redevient jaune.
* Si on possède un télécopieur ''(Fax)'', on peut en envoyer un qui demande de nous le retourner.
* [[Image:Icone-AstuceAPT.png|25px]]&nbsp;&nbsp;Pour vérifier la téléphonie, on téléphone à une copine et on lui demande de nous téléphoner pour s'assurer que tout est vraiment fonctionnel.


<center><span style="font-size:120%">'''Notre Adaptateur téléphonique analogique HT-502 est parfaitement fonctionnel.'''</span></center>


= DNS dynamique =

'''''Prérequis'''''

Deux prérequis dont nécessaires avant de pouvoir utiliser un service DNS dynamique:

* Ajustement du paramètre Serveur DNS du domaine dans Server Manager<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>Domaine<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>Liste actuelle de domaines.
* Il faut avoir un compte chez un fournisseur de DNS dynamique et y avoir créé un nom de domaine.


'''''Méthodes de configuration'''''

Nous pouvons utiliser deux méthodes pour la configuration d'un service DNS dynamique:

* La Contribs smeserver-ddclient à la section [[#Contrib smeserver-ddclient]]. Cette Contrib est très facile à installer, configurer et de gestion élémentaire.
* Le script client de noip.com à la section [[#Script client de noip.com]]. Ce client est plus complexe à installer et gérer.


<span id="Configuration du domaine dans le gestionnaire du serveur"></span>
=== Configuration du domaine dans le gestionnaire du serveur ===

<!-- ########################################################################### -->
{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-058-DDNS-A.png|550px|border]]
|}
'''i-bay Primary'''

Si nous voulons accéder à notre future installation de WordPress depuis l'Internet ''(voir: RF-232 / Micronator-101, https://www.micronator.org/affaires/produit/micronator-101-cahier-5sme-wordpress-et-wordfence/)'', il faut avoir un nom de domaine et celui-ci doit pointer vers une i‑bay.

Notre nom de domaine pour ce document est: <span style="color:DarkMagenta">micronator-101.ddns.net</span> et notre future installation de WordPress sera dans l'i-bay <span style="color:DarkMagenta">Primary</span>.

Pour ces raisons, il faut que le paramètre Serveur DNS du domaine soit à <u>Serveurs DNS de l'Internet</u>.

<u>Par défaut</u>, ce paramètre pour l'i-bay Primary est à ''Résolu localement'' tel que ci-contre si nous ne sommes pas branchés directement à l'Internet ou si nous n'avons pas de domaine publique FQDN.
<br clear=all>

<!-- ########################################################################### -->

'''''Modification des Serveurs DNS du domaine dans Server Manager'''''

{| style="float: right; margin-left:0.5em ;margin-right:40px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-060-DDNS-C.png|400px|border]]
|}
{| style="float: right; margin-left:0.5em; margin-right:0.5em;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-059-DDNS-B.png|400px|border]]
|}
* <span style="font-family:Courier New;">''Domaines''<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>on sélectionne notre domaine<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>''Modifier''<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>Serveurs DNS du domaine<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>sélectionner ''Serveur DNS de l'Internet''<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>''Modifier''.</span>
* <span style="font-family:Courier New;">On s'assure du succès de l'opération. Le redémarrage du service Web ne prend qu'une seconde.</span>
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:40px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-062-DDNS-E.png|400px|border]]
|}
{| style="float: right; margin-left:0.5em; margin-right:0.5em;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-061-DDNS-D.png|400px|border]]
|}
'''Autre i-bay'''

* <span style="font-family:Courier New;">[[Image:Icone-AsurveillerAPT.png|25px]]&nbsp;&nbsp;Si nous installons notre <u>site Web dans toute <span style="color:DarkMagenta">autre i‑bay</span> que Primary</u>, le paramètre Serveurs DNS du domaine doit toujours être à <u>Résolu localement</u>.</span>

Il en sera de même si le "Mode de fonctionnement" du serveur est:

* <span style="font-family:Courier New;">"Serveur privé et passerelle" ou</span><br><span style="font-family:Courier New;">si les stations qui accèdent au site Web sont toutes sur le réseau LOCAL du serveur.</span>
<br clear=all>

<!-- ########################################################################### -->
'''Compte chez un fournisseur de DNS dynamique'''

Lors de l'installation du premier Serveur SME pour <span style="color:blue">micronator.org</span> nous avons utilisé le service DNS dynamique de Dyndns.org car, nous y avions un compte gratuit. Maintenant, il faut payer pour utiliser ce service, ce qui n'était pas le cas lorsque nous avons créé notre compte.

[[Image:Icone-NoteAPT.png|25px]]&nbsp;&nbsp;Pour ce chapitre, nous utiliserons <span style="color:DarkMagenta">noip.com</span> comme fournisseur de DNS dynamique.


'''''Fournisseur DNS dynamique'''''

{| class="wikitable" style="margin-left: auto; margin-right: auto;"
| style="border-top:0.05pt solid #999999;border-bottom:0.05pt solid #999999;border-left:0.05pt solid #999999;border-right:none;padding:0.0382in;"| <span style="color:DarkMagenta">'''noip.com'''</span>
| style="border-top:0.05pt solid #999999;border-bottom:0.05pt solid #999999;border-left:0.05pt solid #999999;border-right:none;padding:0.0382in;"| ZoneEdit.com
| style="border-top:0.05pt solid #999999;border-bottom:0.05pt solid #999999;border-left:0.05pt solid #999999;border-right:none;padding:0.0382in;"| Easydns.com
| style="border-top:0.05pt solid #999999;border-bottom:0.05pt solid #999999;border-left:0.05pt solid #999999;border-right:none;padding:0.0382in;"| dslreports.com
| style="border:0.05pt solid #999999;padding:0.0382in;"| Hammernode (hn.org)

|-
| style="border-top:none;border-bottom:0.05pt solid #999999;border-left:0.05pt solid #999999;border-right:none;padding:0.0382in;"| eurodyndns.org
| style="border-top:none;border-bottom:0.05pt solid #999999;border-left:0.05pt solid #999999;border-right:none;padding:0.0382in;"| Dtdns.com
| style="border-top:none;border-bottom:0.05pt solid #999999;border-left:0.05pt solid #999999;border-right:none;padding:0.0382in;"| loopia.se
| style="border-top:none;border-bottom:0.05pt solid #999999;border-left:0.05pt solid #999999;border-right:none;padding:0.0382in;"| dnspark.com
| style="border-top:none;border-bottom:0.05pt solid #999999;border-left:0.05pt solid #999999;border-right:0.05pt solid #999999;padding:0.0382in;"| Dynhost (ovh.com)

|-
| style="border-top:none;border-bottom:0.05pt solid #999999;border-left:0.05pt solid #999999;border-right:none;padding:0.0382in;"| Changeip.com
| style="border-top:none;border-bottom:0.05pt solid #999999;border-left:0.05pt solid #999999;border-right:none;padding:0.0382in;"| Namecheap
| style="border-top:none;border-bottom:0.05pt solid #999999;border-left:0.05pt solid #999999;border-right:none;padding:0.0382in;"| Dyndns.org
| style="border-top:none;border-bottom:0.05pt solid #999999;border-left:0.05pt solid #999999;border-right:none;padding:0.0382in;"|
| style="border-top:none;border-bottom:0.05pt solid #999999;border-left:0.05pt solid #999999;border-right:0.05pt solid #999999;padding:0.0382in;"|

|}


'''''Création d'un compte chez noip.com'''''

Avant toute chose, il faut créer un compte chez le fournisseur noip.com.

On se rend à l'adresse [https://www.noip.com/sign-up https://www.noip.com/sign-up] pour y créer un compte.

<!-- ########################################################################### -->
{| style="float: right; margin-left:0.5em ;margin-right:40px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-064-DDNS-G.png|400px|border]]<br><br>
[[Image:SME-101.03-065-DDNS-H.png|400px|border]]
|}
{| style="float: right; margin-left:0.5em; margin-right:0.5em;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-063-DDNS-F.png|400px|border]]
|}
* <span style="font-family:Courier New;">- On entre les informations demandées et on clique ''Free Sign Up''.<br>- Dérouler le menu et choisir ''.ddns.ne''t.</span>
* <span style="font-family:Courier New;">Nous allons recevoir, par courriel, un lien pour la confirmation.</span>
* <span style="font-family:Courier New;">Dans le courriel reçu, on clique ''Activate Account''.</span>
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:40px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-067-DDNS-J.png|400px|border]]
|}
{| style="float: right; margin-left:0.5em; margin-right:0.5em;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-066-DDNS-I.png|400px|border]]
|}
* <span style="font-family:Courier New;">On peut vérifier notre nouveau nom d'hôte en cliquant ''Verify Hostname Settings''.</span>
* <span style="font-family:Courier New;">Voilà, nous avons un nom d'hôte.<br>Notre nom de domaine chez noip est maintenant:<br><span style="color:DarkMagenta">micronator-101.ddns.net</span>.</span>
<br clear=all>

<!-- ########################################################################### -->
{| style="float: right; margin-left:0.5em ;margin-right:40px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-069-DDNS-L.png|400px|border]]
|}
{| style="float: right; margin-left:0.5em; margin-right:0.5em;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-068-DDNS-K.png|400px|border]]
|}
'''''Serveur de courrier'''''

Il faut indiquer, à notre fournisseur DNS dynamique, notre serveur de courrier.
* <span style="font-family:Courier New;">''Manage Hosts''<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>''Modify''.</span>
* <span style="font-family:Courier New;">Dans la section de l'écran MX Record, on entre ''mail.<span style="color:DarkMagenta">nom-du-domaine''</span><span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>''Update Host''.</span>
<br clear=all>

<!-- ########################################################################### -->

<center><span style="font-size:120%">'''On est prêt à configurer le service DNS dynamique sur notre Serveur SME.'''</span></center>


<span id="Contrib smeserver-ddclient"></span>
=== Contrib smeserver-ddclient ===

''Référence pour cette Contrib'': http://wiki.contribs.org/Ddclient#tab=For_SME9.

''Référence'': http://doc.ubuntu-fr.org/ddclient.

La Contrib ddclient permet d'automatiser la mise à jour d'une adresse IP dynamique reliée à un nom de domaine. Ce système est extrêmement pratique quand il s'agit de créer un serveur Web personnel accessible rapidement via un nom de domaine, alors que l'adresse IP allouée par le DHCP du FAI est régulièrement changée.

'''Installation'''

'''''Dépôt de logiciels stephdl'''''

[[Image:Icone-NoteAPT.png|25px]]&nbsp;&nbsp;Les RPM de cette Contrib sont dans le dépôt de logiciels [http://wiki.contribs.org/Stephdl stephdl]. Pour avoir accès à ces RPM, il faut d'abord définir le dépôt de logiciels stephdl.

[[Image:Icone-AsurveillerAPT.png|25px]]&nbsp;&nbsp;Prendre tout le contenu de l'encadré pour la commande.

db yum_repositories set stephdl repository \
BaseURL http://mirror.de-labrusse.fr/smeserver/\$releasever \
EnableGroups no GPGCheck yes \
Name "Mirror de Labrusse" \
GPGKey http://mirror.de-labrusse.fr/RPM-GPG-KEY \
Visible yes status disabled

Après l'ajout du dépôt de logiciels, une mise à jour de la base de données de yum est nécessaire.


On signale l'ajout.
# signal-event yum-modify


[[Image:Icone-AsurveillerAPT.png|25px]]&nbsp;&nbsp;Il faut attendre quelques secondes avant de lancer la prochaine commande afin que yum se mette à jour sinon, nous aurons le message ci-dessous.

{| class="wikitable" style="width: 80%; background-color:#FFEED9;"
|- style="vertical-align:top;font-family: Courier New;"
|
...
Une autre application verrouille actuellement l'utilisation de yum ; attente de déverrouillage...
<nowiki>&nbsp;&nbsp;</nowiki>L'autre application est&nbsp;: <span style="color:red">yum</span>
...
|}


On installe la Contribs.
# yum install -y --enablerepo=smecontribs smeserver-ddclient

...
Installation de 2 paquet(s)

Taille totale des téléchargements&nbsp;: 110 k
Taille d'installation&nbsp;: 475 k
...
Verifying : smeserver-ddclient-1.2.1-9.el6.sme.noarch 1/2
Verifying : ddclient-3.8.3-3.el6.sme.noarch 2/2

Installé:
<span style="color:Blue">smeserver-ddclient.noarch 0:1.2.1-9.el6.sme</span>

Dépendance(s) installée(s)&nbsp;:
<span style="color:Blue">ddclient.noarch 0:3.8.3-3.el6.sme</span>

Terminé&nbsp;!

<nowiki>==============================================================</nowiki>
WARNING: You now need to run BOTH of the following commands
to ensure consistent system state:

<span style="color:red">signal-event post-upgrade; signal-event reboot</span>

You should run these commands unless you are certain that
yum made no changes to your system.
<nowiki>==============================================================</nowiki>


Au lieu de réamorcer, on peut simplement signaler le changement en lançant la commande suivante.
{| class="wikitable" style="width: 80%; background-color:#FFEED9;"
|- style="vertical-align:top;font-family: Courier New;"
|
<nowiki>#</nowiki> signal-event ddclient
|}


Si on ne fait que signaler avec la commande ci-dessus, un message s'affichera dans Server-Manager jusqu'au prochain redémarrage.

[[Image:SME-101.03-069-DDNS-M.png|top|center|800px|border]]


[[Image:Icone-AsurveillerAPT.png|25px]]&nbsp;&nbsp;Il est alors mieux de signaler la reconfiguration et réamorcer. Soyons patients!
# signal-event post-upgrade; signal-event reboot

Broadcast message from root@sme-9
(/dev/pts/0) at 16:20 ...

The system is going down for reboot NOW!

=== Configuration ===

'''Vérificateur de l'adresse IP'''

Les services de vérification qu'on peut utiliser:

* <span style="color:DarkMagenta">ip.changeip.com</span>
* ipdetect.dnspark.com
* checkip.dyndns.org:8245
* checkip.dyndns.org

Il faut absolument indiquer un service de vérification pour notre adresse IP.
# config setprop ddclient urlcheckip <span style="color:DarkMagenta">ip.changeip.com</span>


'''Délais de vérification'''

Votre FAI ''(Fournisseur d'Accès Internet)'' peut changer l'adresse IP qu'il vous a assignée.

<u>Par défaut</u>, toutes les 300 secondes, <code>smeserver-ddclient</code> effectue une vérification si votre adresse IP a été changée.

Vous pouvez modifier l'intervalle de vérification avec une commande <code>db</code>. Nous recommandons une vérification à toutes les 180 secondes.

[[Image:Icone-AstuceAPT.png|25px]]&nbsp;&nbsp;Si votre site Web est très achalandé, vous pouvez descendre jusqu'à 30 secondes pour vous assurer que vos visiteurs ne seront pas dirigés trop longtemps, vers une autre adresse, lorsque votre FAI changera la votre pour une nouvelle.


Nous ajustons l'intervalle à <span style="color:DarkMagenta">180</span> secondes.
# config setprop ddclient DeamonUpdate 180


On <u>signale tous les changements</u> faits à la configuration de la contribution <code>ddclient</code>.
# signal-event ddclient


'''Utilisation de SSL'''

Depuis <code>ddclient 3.7.0</code>, on peut chiffrer les transactions pour éviter les messages en clair.

[[Image:Icone-NoteAPT.png|25px]]&nbsp;&nbsp;Par défaut, ce paramètre est forcé à <span style="color:red">oui</span> lors de l'installation.


=== Vérification des paramètres ddclient ===

# config show ddclient

ddclient=service
DeamonUpdate=<span style="color:DarkMagenta">180</span>
SSL=<span style="color:red">yes</span>
status=enabled
urlcheckip=<span style="color:DarkMagenta">ip.changeip.com</span>

* Le délai de vérification est de <span style="color:DarkMagenta">180</span> secondes.
* SSL est activé: <span style="color:red">yes</span>.
* Le service de <u>vérification pour notre adresse</u> est <span style="color:DarkMagenta">ip.changeip.com</span>.


=== Ajustement des Clients dynamiques dans Server Manager ===

On se logue dans Server Manager, on clique ''Clients dynamiques'' et on vérifie les paramètres.

<!-- ########################################################################### -->
{| style="float: right; margin-left:0.5em ;margin-right:40px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-071-DDNS-SM-B.png|400px|border]]
|}
{| style="float: right; margin-left:0.5em; margin-right:0.5em;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-070-DDNS-SM-A.png|400px|border]]
|}
* <span style="font-family:Courier New;">Les paramètres sont <span style="color:blue">corrects</span>. Vis à vis "micronator-101.ddns.net", on clique ''Modifier''.</span>
* <span style="font-family:Courier New;">- Ajuster les paramètres.<br>- ''Modifier'' pour enregistrer les modifications.</span>
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-072-DDNS-SM-C.png|550px|border]]
|}
'''Vérification chez noip'''

On se logue chez noip, on clique ''Dynamic DNS'' et on peut voir l'<span style="color:blue">adresse de notre site</span> telle que vue par l'Internet.

Pour connaître le moment de la dernière mise à jour de notre adresse IP dynamique chez noip, on clique <span style="color:Orange">'''Use Old Site'''</span>.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-073-DDNS-SM-D.png|550px|border]]
|}
Manage Hosts<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>vis-à-vis <span style="color:blue">micronator-101.ddns.net</span>, on clique ''Modify''.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-074-DDNS-SM-E.png|550px|border]]
|}
On voit la date et l'heure de la dernière mise à jour de notre adresse IP dynamique.

De la même manière, on vérifie nos autres domaines.


Comme on le voit dans la figure ci-contre, si on veut ajouter une entrée DNS pour SPF, il nous faut une mise à niveau de notre compte noip.com qui nous <u>coûtera quelques dollars...</u>

[[Image:Icone-AstuceAPT.png|25px]]&nbsp;&nbsp;Pour une légère différence de prix, il est préférable d'avoir un nom de domaine FQDN et une adresse IP fixe chez un régistraire reconnu.

[[Image:Icone-SeTirerDembarrasAPT.png|20px]]&nbsp;&nbsp;Pour un exemple d'entrée SPF, voir la section [[#Enregistrement TXT ''(Text)'']].
<br clear=all>
<!-- ########################################################################### -->

<span id="Enregistrement SPF"></span>
'''''Enregistrement SPF'''''

''Référence'': https://fr.wikipedia.org/wiki/Sender_Policy_Framework.

Sender Policy Framework ''(SPF)'' est une norme de vérification du nom de domaine de l'expéditeur d'un courrier électronique, normalisée dans la RFC 7208 [archive] ''(section 3.1)''. L'adoption de cette norme est de nature à réduire le spam.

* Description:<br>Le protocole Simple Mail Transfer Protocol ''(SMTP)'' utilisé pour le transfert du courrier électronique sur Internet ne prévoit pas de mécanisme de vérification de l'expéditeur, c'est-à-dire qu'il est facile d'envoyer un courrier avec une adresse d'expéditeur factice, voire usurpée. SPF vise à réduire les possibilités d'usurpation en publiant, dans le DNS, un enregistrement ''(de type TXT)'' indiquant quelles adresses IP sont autorisées ou interdites à envoyer du courrier pour le domaine considéré.<br>L'identité testée par SPF est celle indiquée par la commande MAIL FROM dans la session SMTP. C'est donc une information qui appartient à l'enveloppe du courrier, pas à ses en-têtes. ''(Dans certaines conditions, SPF peut aussi utiliser le nom de la machine expéditrice, tel que spécifié dans la commande HELO.)''


<!-- ########################################################################### -->
{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-075-DDNS-Verif-A.png|550px|border]]
|}
'''Vérification finale'''

On se rend à notre site Web en spécifiant notre nom de domaine dynamique.

[[Image:Icone-AstuceAPT.png|25px]]&nbsp;&nbsp;Il est préférable d'utiliser le navigateur TOR pour vérifier si tout fonctionne bien.

Avec un service dynamique, il ne faut pas utiliser <span style="color:blue"><nowiki>http://</nowiki></span><span style="color:red"><s>www</s></span><span style="color:blue">.nom-du-domaine</span> mais, simplement http://nom-du-domaine.
<br clear=all>

<!-- ########################################################################### -->
=== Désinstallation de la Contrib smeserver-ddclient===

Pour désinstaller la Contrib smeserver-ddclient on lance la commande suivante.
# yum remove -y smeserver-ddclient

...
Suppression de 1 paquet(s)

Taille d'installation&nbsp;: 278 k
...
Supprimé:
<span style="color:Blue">smeserver-ddclient.noarch 0:1.2.1-9.el6.sme</span>

Terminé&nbsp;!

<nowiki>==============================================================</nowiki>
WARNING: You now need to run BOTH of the following commands
to ensure consistent system state:

<span style="color:red">signal-event post-upgrade; signal-event reboot</span>

You should run these commands unless you are certain that
yum made no changes to your system.
<nowiki>==============================================================</nowiki>


Il faut signaler la désinstallation et réamorcer.
# signal-event post-upgrade<nowiki> ; </nowiki>signal-event reboot

=== Vérification après le réamorçage ===
# rpm -qa | grep smeserver-ddclient

Rien n'est retourné, la Contrib a bien été désinstallée.

<span id="Script client de noip.com"></span>
= Script client de noip.com =

=== Pré-requis ''(gcc)'' ===

[[Image:Icone-DangerAPT.png|25px]]&nbsp;&nbsp;Il faut savoir que pour compiler le logiciel client de noip.com, il faut installer le compilateur <code>gcc</code> sur le Serveur SME, ce qui n'est pas recommandé par la distribution car, la présence de <code>gcc</code> sur un serveur induit une faille de sécurité. Néanmoins, nous pouvons toutefois remédier à la situation en désinstallant <code>gcc</code> après la compilation du client noip; nous allons aussi désinstaller <code>cpp</code> que <code>gcc</code> va installer comme dépendance.


'''Installation de gcc'''

On se logue sur le Serveur SME.

On crée un répertoire temporaire et on s'y rend.
# mkdir /temp

On se rend dans le répertoire.
# cd /temp


On vérifie.
# pwd

<span style="color:red">/temp</span>


On installe <code>gcc</code>. Le paramètre <code>-y</code> passé à yum lui indique de répondre automatiquement <code>yes</code> à la question ''Is this ok [y/N]:''.
# yum -y install gcc

...
Installation de 6 paquet(s)

Taille totale des téléchargements&nbsp;: 15 M
Taille d'installation&nbsp;: 33 M
...
Installation : <span style="color:red">cpp</span>-4.4.7-18.el6_9.2.x86_64 4/6
Installation : libgomp-4.4.7-18.el6_9.2.x86_64 5/6
Installation : <span style="color:red">gcc</span>-4.4.7-18.el6_9.2.x86_64 6/6
...
Installé:
<span style="color:red">cpp</span>.x86_64 0:4.4.7-18.el6_9.2
...
Terminé&nbsp;!

=== Téléchargement du client noip & compilation ===

On s'assure qu'on est toujours dans le répertoire <code>/temp</code>.
# pwd

<span style="color:red">/temp</span>


On télécharge le client Linux du service DNS dynamique de no-ip.com.
# wget http://www.no-ip.com/client/linux/noip-duc-linux.tar.gz

--2018-03-23 17:29:10-- http://www.no-ip.com/client/linux/noip-duc-linux.tar.gz
Résolution de www.no-ip.com... 8.23.224.110
Connexion vers www.no-ip.com|8.23.224.110|:80...connecté.
requête HTTP transmise, en attente de la réponse...301 Moved Permanently
Emplacement: http://www.noip.com/client/linux/noip-duc-linux.tar.gz [suivant]
--2018-03-23 17:29:11-- http://www.noip.com/client/linux/noip-duc-linux.tar.gz
Résolution de www.noip.com... 8.23.224.107
Connexion vers www.noip.com|8.23.224.107|:80...connecté.
requête HTTP transmise, en attente de la réponse...200 OK
Longueur: 134188 (131K) [application/x-gzip]
Sauvegarde en : «noip-duc-linux.tar.gz»

100%[==================================================>] 134 188 348K/s ds 0,4s

2018-03-23 17:29:12 (348 KB/s) - «<span style="color:red">noip-duc-linux.tar.gz</span>» sauvegardé [134188/134188]


On extrait le fichier tar.gz.
# tar -zxvf noip-duc-linux.tar.gz

<span style="color:red">./._noip-2.1.9-1</span>
noip-2.1.9-1/
noip-2.1.9-1/._binaries
noip-2.1.9-1/binaries/
...
<span style="color:red">noip-2.1.9-1</span>/README.FIRST_PT
noip-2.1.9-1/._redhat.noip.sh
noip-2.1.9-1/redhat.noip.sh


On vérifie l'extraction.
# ls -als

total 148
4 drwxr-xr-x 3 root root 4096 23 mars 17:30 .
4 dr-xr-xr-x 35 root root 4096 23 mars 17:16 ..
4 -rwxr-xr-x 1 501 games 205 25 nov. 2008 ._noip-2.1.9-1
4 drwxr-xr-x 3 501 games 4096 25 nov. 2008 <span style="color:red">noip-2.1.9-1</span>
132 -rw-r--r-- 1 root root 134188 20 déc. 19:43 noip-duc-linux.tar.gz


'''Compilation'''

On se rend dans le répertoire créé par l'extraction.
# cd noip-2.1.9-1


On lance le <code>make</code>.
# make

gcc -Wall -g -Dlinux -DPREFIX=\"/usr/local\" noip2.c -o <span style="color:red">noip2</span>

[[Image:Icone-NoteAPT.png|25px]]&nbsp;&nbsp;Le nom du script client sera <span style="color:red">noip2</span>.


'''''Carte réseau externe'''''

Il nous faut maintenant trouver quelle est la carte du réseau externe du Serveur SME car, à l'étape suivante lors du <code>make install</code>, il nous le sera demandé.

Comme on le voit ci-dessous, <span style="color:red">eth0</span> possède l'adresse <span style="color:red">10.10.1.1</span> ''(le réseau local)''; donc <span style="color:blue">eth1</span> est la carte externe dont l'adresse <span style="color:DarkMagenta">206.248.138.152</span> est publique.
# ifconfig

<span style="color:red">eth0</span> Link encap:Ethernet HWaddr 08:00:27:AA:B4:36
inet adr:<span style="color:red">10.10.1.1</span> Bcast:10.10.1.255 Masque:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:12424 errors:0 dropped:0 overruns:0 frame:0
TX packets:14628 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1000
RX bytes:1289877 (1.2 MiB) TX bytes:15448982 (14.7 MiB)

<span style="color:blue">eth1</span> Link encap:Ethernet HWaddr 08:00:27:05:18:02
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:21798 errors:0 dropped:0 overruns:0 frame:0
TX packets:24292 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1000
RX bytes:15957823 (15.2 MiB) TX bytes:23287704 (22.2 MiB)
Interruption:20 Mémoire:e0400000-e0420000

lo Link encap:Boucle locale
inet adr:127.0.0.1 Masque:255.0.0.0
UP LOOPBACK RUNNING MTU:65536 Metric:1
RX packets:1332 errors:0 dropped:0 overruns:0 frame:0
TX packets:1332 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:0
RX bytes:173833 (169.7 KiB) TX bytes:173833 (169.7 KiB)

ppp0 Link encap:Protocole Point-à-Point
inet adr:<span style="color:DarkMagenta">206.248.138.152</span> P-t-P:206.248.155.241 Masque:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1492 Metric:1
RX packets:21451 errors:0 dropped:0 overruns:0 frame:0
TX packets:24171 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:3
RX bytes:15352074 (14.6 MiB) TX bytes:22651351 (21.6 MiB)


'''make install'''

Lors du <code>make install</code>, il nous faut spécifier:

* <span style="color:DarkMagenta"><u>eth1</u></span> pour la carte réseau-externe en indiquant <u><span style="color:DarkMagenta">1</span></u>.
* Le nom de login chez noip.com: <span style="color:red">generaltoto@toto.com</span>.
* Le mot de passe de l'usager chez noip.com: <span style="color:red">**********</span>.
* Un nom d'hôte. Si on en a plusieurs on choisit <span style="color:red">y</span> ou celui du domaine désiré.
* L'intervale proposée en faisant un <span style="color:red"><RETOUR></span>.
* On spécifie de ne rien exécuter après une mise à jour de l'adresse IP en répondant: <span style="color:red">N</span>.
# make install

if [ ! -d /usr/local/bin ]; then mkdir -p /usr/local/bin;fi
if [ ! -d /usr/local/etc ]; then mkdir -p /usr/local/etc;fi
cp noip2 /usr/local/bin/noip2
/usr/local/bin/noip2 -C -c /tmp/no-ip2.conf

Auto configuration for Linux client of no-ip.com.

Multiple network devices have been detected.

Please select the Internet interface from this list.

By typing the number associated with it.
0 eth0
1 <span style="color:DarkMagenta">eth1&nbsp;</span>[[Image:Icone-AsurveillerAPT.png|25px]]
<span style="color:DarkMagenta">1</span>
Please enter the login/email string for no-ip.com <span style="color:red">generaltoto@toto.com</span>
Please enter the password for user 'generaltoto@toto.com' <span style="color:red"><nowiki>**********</nowiki></span>

[[Image:]]<span style="color:DarkMagenta">3 hosts are registered to this account.</span>
Do you wish to have them all updated?[N] (y/N) <span style="color:red">y</span>&nbsp;</span>[[Image:Icone-AsurveillerAPT.png|25px]]
Please enter an update interval:[30] <span style="color:red">[RETOUR]</span>
Do you wish to run something at successful update?[N] (y/N) <span style="color:red">N</span>

New configuration file<span style="color:Blue"> '/tmp/no-ip2.conf'</span> created.

<span style="color:Red">mv</span> /tmp/no-ip2.conf <span style="color:Orange">'''/usr/local/etc/no-ip2.conf'''</span>


On vérifie si le fichier de configuration a bien été déplacé par la dernière commande <span style="color:red">mv</span> du <code>make install</code>.
# ls -als /usr/local/etc/no-ip2.conf

4 -rw------- 1 root root 232 23 mars 17:33 <span style="color:Orange">'''/usr/local/etc/no-ip2.conf'''</span>


On affiche le fichier et on voit que le fichier est chiffré.
# cat /usr/local/etc/no-ip2.conf

0.0.0.0▒(L2JA2eth2dXNlcm2hbWU9bWwjaGVsYW6kcmU2NDBtaWwyb22hdG9yMl2xZyZwYXNzPXJvYm0xMjA0NDkmaFtdPWFpbmVzc2Fuc2ZpbC5uby1pcC5vcmc=


=== Installation du script client ===

Le nom du <u>script de mise à jour</u> est: <code>noip2</code>. On cherche sa localisation.
# which noip2

<span style="color:red">/usr/local/bin/noip2</span>


On ajoute la commande du <u>script de mise à jour</u> à la fin du fichier <code>/etc/rc.local</code>. Ainsi, <u>la commande va être lancée à chaque amorçage du Serveur SME</u>.
# echo '/usr/local/bin/noip2' <span style="color:red">>></span> /etc/rc.local


On vérifie.
# cat /etc/rc.local

<nowiki>#!/bin/sh</nowiki>
<nowiki>#</nowiki>
<nowiki># This script will be executed *after* all the other init scripts.</nowiki>
<nowiki># You can put your own initialization stuff in here if you don't</nowiki>
<nowiki># want to do the full Sys V style init stuff.</nowiki>

touch /var/lock/subsys/local
<span style="color:red">/usr/local/bin/noip2</span>


=== Réamorçage ===

Il faut maintenant donner les deux commandes suivantes pour terminer l'installation.
# signal-event post-upgrade ; signal-event reboot


'''Vérifications du processus'''

On attend que le serveur ait fini de ré-amorcer, on se logue et on vérifie si le script client a bien été lancé.
# ps aux |grep noip

nobody 2321 0.0 0.0 10440 896 ? Ss 17:38 0:00 <span style="color:red">/usr/local/bin/noip2</span>
root 2516 0.0 0.0 103344 884 pts/0 S+ 17:39 0:00 grep noip


=== Vérification de notre adresse IP ===

Nous devons installer le fureteur LYNX pour naviguer sur l'Internet, depuis la console du serveur, et connaître notre adresse IP telle que réellement vue de l'Internet.
# yum install -y lynx

...
Installation de 2 paquet(s)
...
(1/2): centos-indexhtml-6-2.el6.centos.noarch.rpm | 91 kB 00:00
(2/2): lynx-2.8.6-27.el6.x86_64.rpm | 1.3 MB 00:01
...
Installé:
<span style="color:red">lynx.x86_64 0:2.8.6-27.el6</span>

Dépendance(s) installée(s)&nbsp;:
centos-indexhtml.noarch 0:6-2.el6.centos

Terminé&nbsp;!


Nous allons chez <span style="color:blue">ip.changeip.com</span> pour connaître notre adresse IP.
# lynx ip.changeip.com

[[Image:SME-101.03-076-Lynx-A.png|top|center|700px|border]]


[[Image:Icone-NoteAPT.png|25px]]&nbsp;&nbsp;Notre adresse IP vue de l'extérieur est réellement <span style="color:DarkMagenta">206.248.138.152</span>.

[CTL + C] pour quitter Lynx rapidement.


=== Vérification chez noip.com ===

Avec Firefox, on se logue chez <span style="color:blue">noip.com</span>.

<!-- ########################################################################### -->
{| style="float: right; margin-left:0.5em ;margin-right:40px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-078-Verif-NoIP-B.png|400px|border]]
|}
{| style="float: right; margin-left:0.5em; margin-right:0.5em;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-077-Verif-NoIP-A.png|400px|border]]
|}
* <span style="font-family:Courier New;">En haut à gauche, on clique <span style="color:Orange">'''''Use Old Site'''''</span><span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>''Modify''.</span>
* <span style="font-family:Courier New;">À gauche, on clique ''Dynamic DNS''.</span>
<br clear=all>

<!-- ########################################################################### -->

On voit <span style="color:blue">notre adresse IP</span> et l'<span style="color:Orange">'''heure'''</span> de sa dernière mise à jour par le script <span style="color:red"><code>/usr/local/bin/noip2</code></span>. On clique sur le <span style="color:red">nom de notre domaine</span>.

[[Image:SME-101.03-079-Verif-NoIP-C.png|top|center|800px|border]]

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-080-Verif-NoIP-D.png|550px|border]]
|}
On vérifie l'information de notre enregistrement MX. Il doit toujours être <span style="color:red">mail</span>.<span style="color:DarkMagenta">nom_de_notre_domaine</span>.

On vérifie la date et l'<span style="color:blue">heure de la mise à jour</span>.

[[Image:Icone-NoteAPT.png|25px]]&nbsp;&nbsp;Montréal est dans le fuseau horaire UTC-5; l'heure normale du Pacifique ''(PST)'' est UTC-8.

* <span style="font-family:Courier New;">Si on a modifié une information, on clique: ''Update Hostname''.</span>
<br clear=all>
<!-- ########################################################################### -->

=== Particularité pour un serveur sur un intranet ===

[[Image:SME-101.03-081-Intranet-A.png|top|right|650px]]
Un service de vérification d'adresse <span style="color:blue">ip.changeip.com</span> <u>retourne toujours l'a­dres­se qu'il voit depuis l'Internet</u>.

Si nous sommes sur un serveur interne i.e. LOCAL sur notre intranet, l'adresse retournée par ip.changeip.com sera <span style="color:DarkMagenta">206.248.138.152</span>. Cette adresse est celle du serveur directement branché à l'Internet et ce dernier est celui qui nous donne notre adresse IP par son serveur DHCP sur son réseau LOCAL.

Notre requête DHCP passe par: la carte externe eht1, la Carte sans fil de l'hôte, le réseau sans fil <span style="color:blue">LAN RF-232</span> pour arriver au serveur DHCP, le serveur principal branché à l'Internet.

[[Image:Icone-NoteAPT.png|25px]]&nbsp;&nbsp;Le serveur principal <u>nous offre alors une adresse IP sur son réseau LOCAL</u> et non une adresse provenant de l'Internet. <u>Cette adresse est privée et non publique</u>.

Les trois plages d'adresses IP <u>privées</u> sont: 10.0.0.0 à 10.255.255.255, 172.16.0.0 à 172.31.255.255 et 192.168.0.0 à 192.168.255.255. Les adresses IP privées <u>ne peuvent pas être accessibles depuis l'Internet</u> sans un paramètre réseau spécial tel un service de mandataire inversé.


=== Reconfiguration de no-ip.com ===

'''Aide sur noip2'''
# /usr/local/bin/noip2 --help

/usr/local/bin/noip2: invalid option -- '-'

USAGE: noip2 [ -C [ -F][ -Y][ -U #min]
[ -u username][ -p password][ -x progname]]
[ -c file][ -d][ -D pid][ -i addr][ -S][ -M][ -h]

Version Linux-2.1.9
Options: <span style="color:red">-C create configuration data</span>
-F force NAT off
-Y select all hosts/groups
-U minutes set update interval
-u username use supplied username
-p password use supplied password
-x executable use supplied executable
-c config_file use alternate data path
-d increase debug verbosity
-D processID toggle debug flag for PID
-i IPaddress use supplied address
-I interface use supplied interface
-S show configuration data
-M permit multiple instances
<span style="color:red">-K processID terminate instance PID</span>
-z activate shm dump code
-h help (this text)


'''''Pré-requis'''''

Si on veut <u>recréer/modifier</u> la configuration pour le client no-ip.com à cause d'un changement de nom de domaine ou pour quelque raison que ce soit, on n'a qu'à lancer la commande suivante à la console du Serveur SME.

Le paramètre <code>-C</code>&nbsp;pour <u>C</u>onfiguration.
# /usr/local/bin/noip2 -C

Configuration file <span style="color:red">'/usr/local/etc/no-ip2.conf'</span> is in use by process <span style="color:DarkMagenta">'''2783'''</span>.
Ending!


Comme on le voit, le serveur nous dit que le fichier de configuration est utilisé par le processus <code>2783</code> et on ne peut pas faire une reconfiguration lorsque le script est en exécution.
# ps aux |grep noip2

nobody <span style="color:DarkMagenta">'''2783'''</span> 0.0 0.0 10440 892 ? Ss 22:01 0:00 <span style="color:red">/usr/local/bin/noip2</span>
root 2786 0.0 0.0 103340 876 pts/0 S+ 22:02 0:00 grep noip


[[Image:Icone-SeTirerDembarrasAPT.png|20px]]&nbsp;&nbsp;On arrête alors le processus. ''(Remplacer le numéro du processus par <span style="color:DarkMagenta">le vôtre</span> dans la commande ci-dessous.)''
# /usr/local/bin/noip2 <span style="color:red">-K</span> <span style="color:DarkMagenta">2783</span>

Process <span style="color:DarkMagenta">2783</span> terminated.


'''''Reconfiguration'''''

On relance la re<>C</u>onfiguration.
# /usr/local/bin/noip2 -C

if [ ! -d /usr/local/bin ]; then mkdir -p /usr/local/bin;fi
if [ ! -d /usr/local/etc ]; then mkdir -p /usr/local/etc;fi
cp noip2 /usr/local/bin/noip2
/usr/local/bin/noip2 -C -c /tmp/no-ip2.conf

Auto configuration for Linux client of no-ip.com.

Multiple network devices have been detected.

Please select the Internet interface from this list.

By typing the number associated with it.
0 eth0
1 <span style="color:DarkMagenta">eth1&nbsp;</span>
<span style="color:DarkMagenta">1</span>
Please enter the login/email string for no-ip.com <span style="color:red">generaltoto@toto.com</span>
Please enter the password for user 'generaltoto@toto.com' <span style="color:red"><nowiki>**********</nowiki></span>

[[Image:]]<span style="color:DarkMagenta">3 hosts are registered to this account.</span>
Do you wish to have them all updated?[N] (y/N) <span style="color:red">y</span>&nbsp;</span>
Please enter an update interval:[30] <span style="color:red">[RETOUR]</span>
Do you wish to run something at successful update?[N] (y/N) <span style="color:red">N</span>

New configuration file<span style="color:Blue"> '/tmp/no-ip2.conf'</span> created.

<span style="color:Red">mv</span> /tmp/no-ip2.conf <span style="color:Orange">'''/usr/local/etc/no-ip2.conf'''</span>

Un nouveau fichier de configuration a été créé.

[[Image:Icone-AsurveillerAPT.png|25px]]&nbsp;&nbsp;Il ne faut pas refaire l'entrée dans le fichier <code>/etc/rc.local</code> car, le nom du script n'a pas changé.


'''''Réamorçage'''''

<u>Non nécessaire</u> mais, si on veut absolument s'assurer que tout va bien fonctionner, on redonne les deux commandes suivantes pour terminer la reconfiguration.
# signal-event post-upgrade<nowiki> ; </nowiki>signal-event reboot


On attend que le serveur ait terminé son ré-amorçage et on vérifie que le script est fonctionnel.
# ps aux | grep noip2

nobody 2216 0.0 0.0 10440 896 ? Ss 22:18 0:00 <span style="color:red">/usr/local/bin/noip2</span>
root 2279 0.0 0.0 103344 884 pts/0 S+ 22:19 0:00 grep noip2


'''Vérification chez noip.com'''

<!-- ########################################################################### -->
{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-082-CerifNoIP-A.png|550px|border]]
|}
Chez <span style="color:blue">noip.com</span>, on vérifie la mise à jour.
<br clear=all>
<!-- ########################################################################### -->

'''/var/log/messages'''

Si plus tard on réamorce, on peut toujours regarder dans <code>/var/log/messages</code> pour voir si le script client a communiqué avec <span style="color:blue">noip.com</span>.

Après le réamorçage, on affiche l'heure.
# date

ven. mars 23 <span style="color:red">22:33:13</span> EDT 2018


On affiche le journal.
# cat /var/log/messages | grep noip

...
Mar 23 22:03:58 tuteurweb noip2[2783]: v2.1.9 daemon ended.
Mar 23 22:18:44 tuteurweb noip2[2216]: v2.1.9 daemon started with NAT enabled
Mar 23 22:18:45 tuteurweb noip2[2216]: micronator-101.ddns.net was <span style="color:red">already set to 206.248.138.152</span>

Nous avons arrêté noip2 ''(<span style="color:red">-K</span> 2783)'' à 22:03:58. Après la reconfiguration de noip2, à 22:17 nous avons réamorcé le serveur qui à 22:18:44 en relisant <code>/etc/rc.d/rc.local</code> a lancé <code>/usr/local/bin/noip2</code> qui a vérifié si l'adresse IP avait changée. Le script n'a pas mis à jour notre adresse chez <span style="color:blue">noip.com</span> car elle n'avait pas changée.


'''Désinstallation de gcc et de cpp'''

[[Image:Icone-DangerAPT.png|25px]]&nbsp;&nbsp;On a terminé, on enlève <code>gcc</code> car sa présence sur un serveur est une <span style="color:red">faille de sécurité</span>.
# rpm -e gcc


On vérifie.
# rpm -qa | egrep gcc

<span style="color:blue">libgcc</span>-4.4.7-18.el6_9.2.x86_64

[[Image:Icone-AsurveillerAPT.png|25px]]&nbsp;&nbsp;<code>libgcc</code> fait partie de l'installation initiale du Serveur SME, <span style="color:red"><u>il faut garder cette librairie</u></span>.


On supprime <code>cpp</code>.
# rpm -e cpp

On vérifie.
# rpm -qa | egrep cpp

Rein n'est retourné donc, <code>cpp</code> a bien été supprimé.


'''''Suppression du répertoire /temp'''''

On supprime le répertoire <code>/temp</code> à l'aide de la commande <code>rm</code> et les options <code>-rf</code> qui force la suppression récursive de tous les fichier et répertoires de la cible.

[[Image:Icone-AsurveillerAPT.png|25px]]&nbsp;&nbsp;Cette commande est <span style="color:red"><u>'''extrêmement dangereuse'''</u></span> car, elle ne demande aucune confirmation et surtout, ne pardonne aucunement les erreurs de frappe. Soyez prudents!
# rm -rf /temp


'''Désinstallation'''

'''''Suppression du script du client noip'''''

On localise le script.
# which noip2

<span style="color:red">/usr/local/bin/noip2</span>


On le supprime.
# rm /usr/local/bin/noip2

rm&nbsp;: supprimer fichier «&nbsp;/usr/local/bin/noip2&nbsp;»&nbsp;? <span style="color:red">'''o'''</span>

On vérifie.
# which noip2

/usr/bin/which: no noip2 in (/sbin/e-smith:/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin:/root/bin)

Le script n'est plus dans le chemin ''($PATH)''.


'''''Suppression de la commande dans rc.local'''''
# sed -i '/noip2/ d' /etc/rc.d/rc.local

On vérifie.
# cat /etc/rc.d/rc.local

<nowiki>#!/bin/sh</nowiki>
<nowiki>#</nowiki>
<nowiki># This script will be executed *after* all the other init scripts.</nowiki>
<nowiki># You can put your own initialization stuff in here if you don't</nowiki>
<nowiki># want to do the full Sys V style init stuff.</nowiki>

touch /var/lock/subsys/local

Le script n'est plus dans le fichier.

=== Conclusion pour DDNS ===

Tour fonctionne correctement.

[[Image:Icone-SeTirerDembarrasAPT.png|20px]]&nbsp;&nbsp;Si on branche notre serveur <u>directement à l'Internet</u>, il n'y a aucun problème et notre adresse DNS dynamique fonctionnera toujours correctement, après avoir bien mis "Serveurs DNS du domaine" à ''Serveur DNS de l'Internet'' dans le gestionnaire Server Manager. ''(Seulement pour le domaine <u>dans l'i-bay Primary</u>; pour tous les domaines dans une autre i-bay, il faut toujours "Résolu localement".)''


'''Serveur sur un réseau local ''(intranet)'' '''

Pour accéder à une page Web, si notre Serveur SME est sur un réseau local i.e. derrière une passerelle, il nous faudrait utiliser <code>Port 80 Redirect</code> de noip et ''Renvoi de ports'' sur le serveur passerelle.

* noip gratuit ne permet de re-directionner que le port 80 seulement et WordPress utilise aussi le port 443 pour HTTPS ''(voir: RF-232 / Micronator-101, Cahier-5A: SME &, WordPress à l'URL https://www.micronator.org/affaires/produit/micronator-101-cahier-5sme-wordpress-et-wordfence/)''.
* Le serveur passerelle ''(notre serveur principal)'' permet de re-directionner tous les ports y compris le port 80. Malheureusement, si on redirectionne le port 80 vers notre serveur local, on ne pourra plus accéder au site sur la passerelle elle-même. Il est donc difficile, mais non impossible, pour notre site de fonctionner correctement en étant sur un réseau local et être accessible depuis l'Internet tout en utilisant une adresse IP privée.

[[Image:Icone-AstuceAPT.png|25px]]&nbsp;&nbsp;La solution consiste à configurer le serveur principal, celui qui est directement branché à l'Internet, en tant que Mandataire inversé pour rediriger les requêtes Web vers le serveur sur le réseau local ''(voir: Mandataire inversé à l'URL https://wiki.contribs.org/Mandataire_invers%C3%A9)''.

= Régistraire de domaines =


Nous avons choisi GoDaddy.com comme régistraire de notre nouveau domaine. Cette société est efficace et offre un bon support. De plus, lorsqu'on ajuste les enregistrements DNS, ils se diffusent très rapidement dans tous les serveurs DNS de la planète; contrairement à certains autres régistraires qui font attendre entre 24 et 48 heures avant de diffuser les nouveaux enregistrements.

=== Enregistrement d'un nom de domaine ===

<!-- ########################################################################### -->
{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-083-FQDN-A.png|550px|border]]
|}
'''Recherche d'une aubaine'''

Pour voir les dernières aubaines offertes, on lance une recherche <span style="color:red">godaddy 99 cent</span> dans Google.

<center>[[Image:Icone-AstuceAPT.png|25px]]&nbsp;&nbsp;Cherchez bien, vous allez trouver!</center>


<center>[[Image:Icone-DangerAPT.png|25px]]&nbsp;&nbsp;[[Image:Icone-AsurveillerAPT.png|25px]]&nbsp;&nbsp;Assurez-vous que l'offre vient bien de <span style="color:red"><u>'''godaddy.com'''</u></span>!&nbsp;&nbsp;[[Image:Icone-AsurveillerAPT.png|25px]]&nbsp;&nbsp;[[Image:Icone-DangerAPT.png|25px]]</center>


Ici, nous voyons ''<u>offering 99 cent domains</u>'' i.e. un domaine <code>.com</code> pour 99&cent; US. Cette offre est très avantageuse pour vérifier une configuration quelconque. On clique le lien.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-084-FQDN-B.png|550px|border]]
|}
'''Recherche d'un nom de domaine'''

[[Image:Icone-SeTirerDembarrasAPT.png|20px]]&nbsp;&nbsp;La page s'affiche en anglais mais, si on change pour français, l'offre disparaît. Nous restons en anglais pour l'instant et, plus loin, on choisira l'affichage français.

On cherche si le domaine <span style="color:blue">micronator-101.com est disponible</span>.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-085-FQDN-C.png|550px|border]]
|}
'''Sélection du domaine recherché'''

[[Image:Icone-AsurveillerAPT.png|25px]]&nbsp;&nbsp;On s'assure que les prix sont en dollars canadiens (CAD).

Le domaine <span style="color:blue">micronator-101.com</span> est disponible pour $0.99 CAD. On clique Select.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-086-FQDN-D.png|550px|border]]<br><br>

[[Image:SME-101.03-087-FQDN-E.png|top|center|250px|border]]
|}
'''Coordonnées privées vs publiques'''

Normalement, nos coordonnées seront publiques et quiconque faisant une recherche dans un whois, verra notre nom, etc...

Pour remédier à la situation, GoDaddy offre de rendre nos coordonnées privées. Lorsque quelqu'un fera un recherche, ce seront les coordonnées de GoDaddy qui seront affichées.

GoDaddy charge $9.99 CAD/année pour cet escamotage.

* <span style="font-family:Courier New;">On choisit cette option et on clique ''Scroll down to continue to cart''.</span>
* <span style="font-family:Courier New;">On clique ''Continue to Cart''.</span>
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-088-FQDN-F.png|550px|border]]
|}
'''Modification du nombre d'années de l'abonnement'''

[[Image:Icone-AstuceAPT.png|25px]]&nbsp;&nbsp;Maintenant, on peut afficher en <span style="color:red">français</span> en déroulant le menu des langues disponibles.

<nowiki>-</nowiki> On change l'abonnement de <u>2 ans à <span style="color:red">1 an</span></u>.

<nowiki>-</nowiki> On vérifie que nos coor­don­nées seront <span style="color:blue">privées</span>.

<nowiki>-</nowiki> <u>On vérifie le total de la fac­tu­re</u>.

* <span style="font-family:Courier New;">Si tout semble correct, on clique ''Procéder au paiement''.</span>
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-089-FQDN-G.png|550px|border]]
|}
<span id="Nouveaux clients / Clients existants"></span>
'''Nouveaux clients / Clients existants'''

<nowiki>-</nowiki> <u>On vérifie le total de la fac­tu­re</u>.
* <span style="font-family:Courier New;">Sous Nouveaux clients, on clique ''Continuer''.</span>
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:40px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-091-FQDN-I.png|400px|border]]<br><br>

[[Image:SME-101.03-092-FQDN-J.png|top|center|400px|border]]
|}
{| style="float: right; margin-left:0.5em; margin-right:0.5em;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-090-FQDN-H.png|400px|border]]
|}
<span id="Facturation & Paiement"></span>
'''Facturation & Paiement'''

'''''Informations de facturation'''''

* <span style="font-family:Courier New;">- On entre toutes les informations demandées.<br>- <u>On lit et si, on accepte les conditions</u>, on coche <span style="color:red">J'accepte les conditions suivantes</span> et on clique ''Continuer''.</span>


'''''Informations du compte'''''

* <span style="font-family:Courier New;">On entre les informations demandées.</span>


'''''Informations de paiement'''''

* <span style="font-family:Courier New;">On entre les informations demandées puis, on clique ''Continuer''.</span>
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-093-FQDN-K.png|550px|border]]
|}
'''Information de facturation'''

<nowiki>-</nowiki> On vérifie toutes les informations affichées.

<nowiki>-</nowiki> <u>Si on a lu et qu'on a accepté les conditions</u>, on vérifie qu'on a bien coché ''J'accepte les conditions suivantes''.

<nowiki>-</nowiki> On clique ''Passez votre commande''.


[[Image:Icone-NoteAPT.png|25px]]&nbsp;&nbsp;Un résumé de la transaction sera affiché à l'écran suivant.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:40px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-096-FQDN-N-1.png|250px|border]]
|}
{| style="float: right; margin-left:0.5em ;margin-right:0.5em;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-095-FQDN-M.png|250px|border]]
|}

{| style="float: right; margin-left:0.5em; margin-right:0.5em;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-094-FQDN-L.png|250px|border]]
|}
<span id="Courriels"></span>
'''Courriels'''

'''''Premier courriel'''''

* À l'adresse de courriel fournie à GoDaddy, on reçoit un premier courriel détaillant notre facture.

'''''Deuxième courriel'''''

On reçoit un deuxième courriel nous demandant de confirmer notre adresse courriel.

* <span style="font-family:Courier New;">On clique ''Verify your email address''.</span>

[[Image:Icone-AsurveillerAPT.png|25px]]&nbsp;&nbsp;Si on ne confirme pas notre adresse courriel, GoDaddy va mettre temporairement notre site en attente jusqu'à ce que la vérification soit effectuée.

'''''Troisième courriel'''''

Après la confirmation de notre adresse, on reçoit un troisième courriel nous remerciant.

GoDaddy nous offre alors des domaines avec d'autres suffixes.
* <span style="font-family:Courier New;">Si on veut faire la gestion de notre domaine, on peut cliquer <span style="color:blue">''MANAGE MY DOMAIN''</span>.</span>

[[Image:Icone-SeTirerDembarrasAPT.png|20px]]&nbsp;&nbsp;Dans le coin supérieur droit du troisième courriel apparaît <span style="color:red"><u>votre numéro de client</u></span>, il servira plus tard pour vous loguer chez GiDaddy.com.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-097-FQDN-O.png|550px|border]]
|}

'''Login chez GoDaddy'''

[[Image:Icone-NoteAPT.png|25px]]&nbsp;&nbsp;Pour vous loguer, utilisez <u>Votre numéro client</u> qui est affiché dans le coin supérieur droit du troisième courriel reçu après l'achat du nom de votre domaine. Voir la section [[#Courriels]].

Vous pouvez aussi utiliser votre <u>Nom d'utilisateur</u> entré lors de votre identification à la section [[#Facturation & Paiement]] à l'écran "Informations du compte".
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-098-FQDN-P.png|550px|border]]
|}
'''Renouvellement automatique du domaine'''

[[Image:Icone-SeTirerDembarrasAPT.png|20px]]&nbsp;&nbsp;Par défaut, GoDaddy renouvelle <u>automatiquement</u> un nouveau domaine enregistré chez-lui.

On déroule le menu <span style="color:blue">DOMAINES</span> <span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span> <span style="color:red">Paramètres du domaine</span>.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-099-FQDN-Q.png|550px|border]]
|}
* <span style="font-family:Courier New;">On met à <span style="color:blue"><u>Off</u></span> le "Renouvellement automatique" puis, on revient à notre domaine en cliquant <span style="color:red">''Mes Domaines''</span>.</span>
<br clear=all>
<!-- ########################################################################### -->

=== Les enregistrements DNS ===

''Référence'': https://fr.wikipedia.org/wiki/Domain_Name_System#Principaux_enregistrements_DNS.

Le type d'enregistrement de ressource ''(RR pour Resource Record)'' est codé sur 16 bits, l'[https://fr.wikipedia.org/wiki/IANA IANA] conserve le registre des codes assignés. Les principaux enregistrements définis sont les suivants:

* A record ou address record qui fait correspondre un nom d'hôte à une adresse IPv4 de 32 bits distribués sur quatre octets ex: 123.123.123.123<nowiki>;</nowiki>
* AAAA record ou IPv6 address record qui fait correspondre un nom d'hôte à une adresse IPv6 de 128 bits distribués sur seize octets;
* CNAME record ou canonical name record qui permet de faire d'un domaine un alias vers un autre. Cet alias hérite de tous les sous-domaines de l'original;
* [https://fr.wikipedia.org/wiki/Enregistrement_Mail_eXchanger MX record] ou mail exchange record qui définit les serveurs de courriel pour ce domaine;
* PTR record ou pointer record qui associe une adresse IP à un enregistrement de nom de domaine, aussi dit « reverse » puisqu'il fait exactement le contraire de A record;
* NS record ou name server record qui définit les serveurs DNS de ce domaine;
* SOA record ou Start Of Authority record qui donne les informations générales de la zone: serveur principal, courriel de contact, différentes durées dont celle d'expiration, numéro de série de la zone;
* [https://fr.wikipedia.org/wiki/Enregistrement_SRV SRV record] qui généralise la notion de MX record, mais qui propose aussi des fonctionnalités avancées comme le taux de répartition de charge pour un service donné, standardisé dans la RFC 2782;
* NAPTR record ou Name Authority Pointer record qui donne accès à des règles de réécriture de l'information, permettant des correspondances assez lâches entre un nom de domaine et une ressource. Il est spécifié dans la RFC 3403;
* TXT record permet à un administrateur d'insérer un texte quelconque dans un enregistrement DNS ''(par exemple, cet enregistrement est utilisé pour implémenter la spécification <span style="color:red">Sender Policy Framework</span>)'';
* d'autres types d'enregistrements sont utilisés occasionnellement, ils servent simplement à donner des informations ''(par exemple, un enregistrement de type LOC indique l'emplacement physique d'un hôte, c'est-à-dire sa latitude et sa longitude)''. Cet enregistrement aurait un intérêt majeur mais n'est malheureusement que très rarement utilisé sur le monde Internet.

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-100-FQDN-R.png|550px|border]]
|}
'''Gestion des DNS'''

* <span style="font-family:Courier New;">On clique <span style="color:DarkMagenta">MICRONATOR-101.COM</span>.</span>
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-101-FQDN-S.png|550px|border]]
|}
=== Enregistrement A ===

<u>Usage</u>: Un enregistrement d'hôte relie un nom de domaine ou de sous-domaine à une adresse IP.

* <span style="font-family:Courier New;">Onglet ''Fichier de zone DNS''. Sous l'encart A (Host), on clique ''Ajouter l'enregistrement''.</span>
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-102-FQDN-T.png|400px|border]]
|}
* <span style="font-family:Courier New;">- Type d'enregistrement: on choisit ''A (Host)''.<br>- Hôte: on entre le caractère ''@''.<br>- Pointe sur: ''on entre notre adresse IP fixe''.<br>[[Image:Icone-AstuceAPT.png|25px]]&nbsp;&nbsp;<u>Si on utilise une adresse IP dynamique</u> telle que <span style="color:blue">micronator-101.ddns.net</span> provenant de noip.com, on entre alors <span style="color:blue">micronator-101.ddns.net</span> dans le champ <u>Pointe sur</u>.<br>- TTL: demeure à ''1 heure''.<br>- Cliquer ''Terminer''.</span>
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-103-FQDN-U.png|550px|border]]
|}
* <span style="font-family:Courier New;">Au retour, vérifier tout et cliquer ''Enregistrer les modifications''.</span>
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:40px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-105-FQDN-W.png|150px|border]]
|}
{| style="float: right; margin-left:0.5em; margin-right:0.5em;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-104-FQDN-V.png|550px|border]]
|}
* Voilà, notre <u>Enregistrement A</u> est défini.
* <span style="font-family:Courier New;">Pour supprimer un enregistrement, on clique <nowiki>l'</nowiki>icône '' POUBELLE''; pour le modifier on clique <nowiki>l'</nowiki>icône ''CRAYON''.</span>
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-107-FQDN-Y.png|550px|border]]
|}
'''Enregistrement AAAA (hôte IPv6)'''

<u>Usage</u>: Les enregistrements AAAA contiennent l'adresse IPv6 d'un nom de domaine ou d'un sous-domaine. Leurs différents éléments sont séparés par des signes deux-points ":".

Présentement, on n'utilise pas le protocole IPv6.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-106-FQDN-X.png|550px|border]]
|}
'''Enregistrement CName ''(Alias)'' '''

<u>Usage</u>: Les enregistrements CNAME ''(ou "enregistrements d'alias")'' relient un sous-domaine à un enregistrement "A&nbsp;(Host)" pour permettre la traduction du sous-domaine en adresse IP.

* <span style="font-family:Courier New;">On clique <span style="color:blue">''Ajouter l'enregistrement''</span>.</span>
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:40px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-109-FQDN-AAA.png|center|250px|border]]<br>

[[Image:SME-101.03-109-FQDN-AA.png|400px|border]]
|}
{| style="float: right; margin-left:0.5em; margin-right:0.5em;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-108-FQDN-Z.png|400px|border]]
|}
* <span style="font-family:Courier New;"><nowiki>-</nowiki> On entre les CNAME ci-dessous, un à la fois<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>''Ajouter un autre''.<br><br><nowiki>-</nowiki> On répète pour les CNames suivant: ''email, ftp, https, https, imap, mail, mobilemail, pda, pop, proxy, smtp, webmail, wpad'' et ''www'' puis, on clique ''Terminer''.<br><br><nowiki>-</nowiki> Après le dernier CNAME, on clique ''Terminer''.<br><br></span>
* <span style="font-family:Courier New;">''Enregistrer les modifications''.<br><br></span>
* <span style="font-family:Courier New;">Tous nos CNAME sont entrés.</span>
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-110-FQDN-AB.png|650px|border]]
|}
'''Enregistrement MX ''(Mail Exchanger)'' '''

<u>Usage</u>: Les enregistrements MX assurent le routage des courriels adressés à un nom de domaine. Comme un enregistrement CNAME, un enregistrement MX relie un nom de domaine ou sous-domaine à un autre nom de domaine ou à un autre sous-domaine pour lequel il existe un enregistrement "A (Host)".

[[Image:Icone-NoteAPT.png|25px]]&nbsp;&nbsp;Cet enregistrement pointe vers notre serveur de courrier; toujours "mail." suivi du nom du domaine pour un Serveur SME.
<br clear=all>

<!-- ########################################################################### -->


{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-111-FQDN-AC.png|650px|border]]
|}
<span id="Enregistrement TXT ''(Text)''"></span>
'''Enregistrement TXT ''(Text)'' '''

<u>Usage</u>: Les enregistrements TXT contiennent une chaîne de texte qui communique les informations nécessaires à certains protocoles ''(par exemple, SPF)''. Pour plus de détails sur SPF, voir le paragraphe [[#Enregistrement SPF]].
* <span style="font-family:Courier New;">Cliquer Ajouter l'enregistrement.</span>
<br clear=all>
<!-- ########################################################################### -->
{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-112-FQDN-AD.png|450px|border]]
|}
* <span style="font-family:Courier New;">On entre les informations nécessaires exactement tel que ci-contre.<span style="color:red"> > </span>''Terminer''.</span>
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-113-FQDN-AE.png|650px|border]]
|}
Au retour, on vérifie tout.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-114-FQDN-AF.png|650px|border]]
|}
* <span style="font-family:Courier New;">On clique ''Enregistrer les modifications''.</span>
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-115-FQDN-AG.png|650px|border]]
|}
Encore une fois, on vérifie tout.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-116-FQDN-AH.png|650px|border]]
|}
'''Enregistrement SRV ''(Service)'' '''

Usage: Les enregistrements SRV ''(ou "enregistrements de service")'' sont chargés de localiser des services relatifs aux domaines, par exemple FTP, HTTP ou SIP.

<u>Non utilisé</u>
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-117-FQDN-AI.png|650px|border]]
|}
'''Enregistrement NS ''(Nameserver)'' '''

<u>Usage</u>: Les enregistrements NS spécifient les serveurs de noms prioritaires du domaine considéré. Dans chaque zone DNS, il doit exister au moins deux enregistrements NS.

[[Image:Icone-AsurveillerAPT.png|25px]]&nbsp;&nbsp;Ces enregistrements sont <u>automatiquement fournis</u> et entrés par GoDaddy. <u><span style="color:red">'''Ne pas les modifier'''</span></u>.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:40px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-119-FQDN-AK.png|175px|border]]
|}
{| style="float: right; margin-left:0.5em; margin-right:0.5em;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-118-FQDN-AJ.png|525px|border]]
|}
'''Déconnexion'''

* <span style="font-family:Courier New;">Nous avons terminé.</span>
* <span style="font-family:Courier New;">Après avoir tout vérifier, en haut de l'écran, on clique ''notre nom d'usager'' pour dérouler le menu<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>''Déconnexion''.</span>

On est alors retourné sur la page d'acceuil de GoDaddy.
<br clear=all>

<!-- ########################################################################### -->

{| style="float: right; margin-left:0.5em ;margin-right:100px;"
|-
| style="vertical-align: top;" |[[Image:SME-101.03-120-FQDN-AL.png|650px|border]]
|}
=== Gestionnaire Server Manager ===

On ajoute notre nouveau domaine FQDN dans Server Manager<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>''Domaines''<span style="color:red">&nbsp;&nbsp;>&nbsp;&nbsp;</span>''Ajouter un domaine''.

La configuration, décrite à la section [[#Configuration du domaine dans le gestionnaire du serveur]], s'applique tant aux domaines FQDN qu'à ceux utilisant un DNS dynamique.
<br clear=all>

<!-- ########################################################################### -->

<center><span style="font-size:120%">'''Nous sommes prêts à utiliser notre nouveau nom de domaine.'''</span></center>


[[Image:Odoo-11-BanniereDeLaVictoire-APT.png|caption|36px]]&nbsp;&nbsp;Victoire totale, hissons la bannière de la victoire.
<br>
<br>

----
<references/>

[[Category:Howto]] [[Category:Howto/fr]]
2,785

edits

Navigation menu