SME Server:Documentation:Administration Manual:Chapter3/fr

From SME Server
Jump to navigationJump to search


Warning.png Work in Progress:
stephdl has marked this page as a Work in Progress. The contents off this page may be in flux, please have a look at this page history the to see list of changes.


Votre fournisseur d’accès à Internet(FAI)

Votre fournisseur d'accès Internet ou FAI est votre connexion à Internet - il achemine les paquets de données Internet vers et depuis votre serveur. Il fournit également d'autres services essentiels. Cette section du guide de l'utilisateur va permettre de faire le tour des offres que votre FAI offre et quelles seront les implications des différentes options qui s'ouvrent à vous. Alors que votre FAI peut également vous aider à choisir et organiser les services Internet adaptés à votre entreprise, il est important de connaître la portée générale des services disponibles, étant donné que tous les FAI n'offrent pas tous les services.


Warning.png Warning:
Si vous utilisez le produit en mode «serveur-seulement» (server-only), vous devriez revoir la documentation de votre passerelle ainsi que celle de votre firewall et peut-être consulter votre FAI concernant votre configuration. Par exemple, en fonction de vos projets pour le serveur, votre FAI peut avoir besoin de publier les enregistrements DNS associant votre serveur mail et/ou web avec votre adresse IP du pare-feu. Vous pouvez aussi avoir besoin de configurer votre pare-feu pour rediriger certains ports identifiés vers les services de la SME Server.

En mode "serveur-seulement", la connexion Ethernet au réseau local est considérée comme «de confiance» et le filtrage des paquets est désactivé. Pour cette raison, une SME Serveur en mode "serveur-seulement" doit toujours être derrière un pare-feu local. Vous ne devez pas connecter directement un "server-only" à Internet via votre FAI.


Connexion dédiée contre connexion commutée par modem

La connexion, appelée aussi le type d'accès à Internet, se réfère à la connexion physique entre votre entreprise et votre fournisseur d'accès à Internet. La façon dont vous êtes connecté à votre FAI affecte la vitesse de votre connexion Internet, qui à son tour affecte la rapidité de l'affichage de votre site web aux visiteurs ou tous les autres services externes proposés

Une connexion dédiée se réfère à une connexion permanente à votre FAI. Même si elles sont plus chères que les connexions commutées, les connexions dédiées sont plus rapides et vous permettent d'utiliser la gamme complète des services de votre serveur. Il existe plusieurs types de connectivité dédiée. L'ADSL permet la transmission de données relativement rapidement sur les lignes téléphoniques. Une connexion par câble à votre cablo-opérateur vous donne (pas tous) les mêmes services qu'un fournisseur d'accès Internet traditionnel. La vitesse de transmission sur un réseau de câbles peut varier considérablement (de très rapide à très lente) basée en partie sur l'utilisation qui en est faite dans votre quartier.

Si vous disposez d'une connexion par modem, votre serveur n'est pas connecté en permanence à Internet. Au contraire, il se connecte à votre fournisseur d'accès Internet via une ligne téléphonique en utilisant un modem ou un adaptateur RNIS. Parce que votre connexion à Internet n'est pas permanente, certains services de votre serveur ne pourront pas être fournis au monde extérieur. Par exemple si vous hébergez le site web externe de l'entreprise, cela créera un problème lorsque votre serveur n'est pas connecté à Internet, rendant le site web indisponible. Cependant on peut toujours accueillir un site Web en intranet car le réseau local sera lui toujours connecté.

L’adresse IP

Une adresse IP est un numéro d'identification attribué à tous les appareils connectés à Internet, qui est utilisé dans les informations de routage d'un dispositif à un autre. Comme votre numéro de téléphone, votre adresse IP permet à d'autres personnes de vous joindre. Dans notre configuration standard, votre FAI ne doit attribuer qu'une adresse IP pour votre réseau. Elle est attribuée à votre serveur ou à votre passerelle/firewall, qui accepte tous les paquets des données Internet destinées à votre réseau et qui les distribue à l'ordinateur approprié - un peu comme un réceptionniste de bureau qui est en mesure d'accepter les appels entrants et de les diriger vers le poste approprié.

Adressage IP Statique contre IP dynamique

Une adresse IP statique ne change jamais. elle est affectée en permanence au serveur ou à votre passerelle/firewall par votre FAI.


Important.png Note:
L'adressage IP statique est préférable à l'adressage IP dynamique car il est plus facile pour les utilisateurs d'Internet de se connecter à vos services.


L'attribution d'une adresse IP dynamique signifie que votre adresse IP ne vous est attribuée que temporairement et peut être modifiée par votre FAI. Cela rend plus difficile d'assurer la continuité du service sur votre réseau. Reprenons notre numéro de téléphone analogique, lorsque votre numéro de téléphone change, vous êtes en mesure de passer des appels sortants. Toutefois, jusqu'à ce que votre nouveau numéro de téléphone soit inscrit sur les services de l'annuaire, les autres personnes seront incapables de trouver votre nouveau numéro et de vous appeler. Dans le même esprit, chaque fois que vous changez d'adresse IP, un enregistrement associant votre serveur avec sa nouvelle adresse IP doit être publié dans l'équivalent du services d'annuaire (connu comme service de nom de domaine ou DNS) avant que le trafic entrant puisse vous trouver.

Si votre adresse IP est attribuée de manière dynamique et que vous avez une connexion dédiée à votre FAI (par exemple, avec un modem câble ou par une connexion DSL), vous trouverez peut-être utile d'utiliser un service de DNS dynamique. Nous vous recommandons fortement de consulter l'Annexe B: les Services DNS dynamiques pour plus d'informations sur cette option intéressante.

Adresses IP routables contre IP non-routables

Si une adresse IP est analogue à un numéro de téléphone, alors une adresse IP routable est l'équivalent d'un numéro de téléphone complet avec le code pays et l'indicatif régional comme +1-613-555-1234. En utilisant la même analogie, une adresse non routable serait l'équivalent d'un poste de votre bureau non relié à une ligne externe. Si votre serveur se voit attribuer une adresse IP non routable, il ne pourra recevoir directement les connexions Internet entrantes, ce qui limite les services qu'il peut fournir à votre entreprise.

Arrangement à prendre avec votre FAI

Si vous utilisez votre serveur en mode "serveur et passerelle" (server and gateway), vous devez prendre des dispositions pour avoir une connexion à Internet. Votre FAI vous aidera à connecter votre entreprise et vous fournira les services qui vous permettront de profiter d'Internet (par exemple la livraison des e-mails). Dans une certaine mesure, le type de connexion utilisé détermine les services nécessaires. Par conséquent, nous vous guidons d'abord pour obtenir la connectivité et ensuite pour vous lister les services appropriés à chaque type de connexion directe. Les termes utilisés dans les sections suivantes sont définis à la fin de ce chapitre.

Pour connecter votre entreprise à Internet, vous devez non seulement organiser votre connexion physique (modem, RNIS, DSL, modem câble, etc), mais vous devez également vous assurer que votre serveur peut localiser les dispositifs appropriés de votre FAI. Votre FAI peut vous donner ces informations (par exemple, les adresses IP de leurs passerelles) qui devront finalement être entrées dans la console du serveur (un processus simple repris dans un chapitre ultérieur). De nombreux FAI utilisent un serveur DHCP qui peut directement configurer votre serveur avec une partie ou l'ensemble de ces paramètres.

Réserver un ADSL de gamme professionnelle

En règle générale, votre FAI va organiser et configurer votre switch externe ainsi que le routeur. Alternativement, vous pouvez être amené à installer ce matériel vous-même sous leur direction. Si une ligne téléphonique spéciale est nécessaire, le FAI arrangera généralement cela. Il arrive souvent avec un service professionnel, que vous receviez une adresse IP statique routable sur Internet. En effet on peut vous affecter un bloc d'adresses IP routables statiques pour votre société, cependant vous n'en aurez besoin que d'une pour votre serveur.

Network1.png

Informations fournies par votre FAI:

  • Adresse IP statique (ou bloc d'adresses à partir de laquelle vous en choisissez une)
  • L'adresse IP du routeur ("adresse IP de la passerelle")
  • Masque de sous-réseau

Commander les services de: Liste des services A

Réserver un service ADSL par câble ou résidentiel

En général, votre compagnie de câble ou votre fournisseur ADSL vont installer un modem câble configuré ou un routeur ADSL dans votre entreprise. Si vous n'avez pas accès au câble, votre câblodistributeur l'installera pour vous. L'ADSL se connecte au fournisseur d'accès Internet par l'intermédiaire d'une ligne téléphonique conventionnelle. Si vous avez besoin d'une ligne téléphonique supplémentaire, c'est à vous de la demander. Il y a trois configurations possibles lors de la commande du câble ou de l'ADSL résidentiel.

Network2.png


Important.png Note:
Dans les tableaux ci-dessous, garder les informations suivantes à l'esprit:
  • Les FAI fournissent souvent les éléments marqués * pour votre serveur par DHCP.
  • Certains FAI bloquent les connexions HTTP sortantes, vous forçant à utiliser leur serveur proxy. Cela peut interférer de quelques façons mineures avec votre serveur (par exemple, le test de connectivité Internet de la console échouera à tort). Toutefois en utilisant le serveur proxy du FAI, l'ensemble devrait fonctionner normalement.


1. Vous recevrez une adresse IP statique routable

Informations fournies par votre FAI:

  • Adresse IP statique
  • L'adresse IP du modem câble ou du routeur ADSL ("adresse IP de la passerelle")
  • Masque de sous-réseau

Commander les services de: Liste des services A

2. Vous recevez une adresse IP routable, attribuée de manière dynamique et vous choisissez d'utiliser un service de DNS dynamique (Nous vous encourageons à consulter l'Annexe B pour une discussion sur les services de DNS dynamiques.)

Informations fournies par votre FAI:

  • Adresse passerelle IP *
  • Masque subnet *

Informations fournies par le service de DNS dynamique:

  • nom du compte de service DNS
  • Mot de passe du service DNS

Commander les services de: Liste Service B


3. Vous recevez une adresse IP routable, attribuée de manière dynamique et vous choisissez de ne pas utiliser un service de DNS dynamique OU votre adresse IP est non-routable.

Informations fournies par votre FAI:

  • L'adresse IP du modem câble ou du routeur ADSL ("adresse IP de la passerelle") *
  • Masque de sous-réseau *

Commander les services de: Service de la liste D

Réserver une connexion commuté par Modem

Il est courant que vous achetiez et que vous installiez votre propre modem ou adaptateur RNIS pour votre connexion. (Assurez-vous d'utiliser un modem compatible avec Linux - un WinModem ne fonctionnera pas) Votre modem se connecte à votre FAI via une ligne téléphonique classique. Si vous avez besoin d'une ligne téléphonique supplémentaire, c'est à vous d'en faire la demande.


Network3.png

Votre carte RNIS se connecte à la connexion RNIS installée par votre FAI ou votre fournisseur local de télécommunications. La SME Server peut fonctionner avec des adaptateurs RNIS externes et inclut le support pour les cartes ISDN passives.


Warning.png Warning:
Bien que le serveur inclut un support expérimental pour les cartes RNIS, nous ne fournissons pas de support technique pour l'utilisation de ces cartes car elles n'ont pas encore été testées dans une assez grande variété d'environnements.


Il existe deux configurations possibles avec un service commuté:

1. Votre FAI est en mesure de répondre à tous les trois conditions suivantes:

  • Vous recevez une adresse IP statique routable
  • Votre FAI fournit un serveur de messagerie secondaire pour votre domaine, qui reçoit les emails lorsque votre serveur n'est pas connecté.
  • Votre FAI est en mesure d'accepter la commande "ETRN". (Cette commande est utilisée par le serveur pour récupérer le courrier détenu par le serveur de messagerie secondaire du FAI.)

Informations fournies par votre FAI:

  • Adresse IP statique
  • Numéro d'accès commuté
  • Nom du compte d’accès
  • Mot de passe du compte d'accès

Services de commande provenant de: Service de la liste C

2. Votre FAI est incapable de satisfaire toutes les trois conditions ci-dessus

Informations fournies par votre FAI:

  • Numéro d'accès commuté
  • Nom du compte d’accès
  • Mot de passe du compte d'accès

Services de commande provenant de: Service de la liste D

Organisation des services de votre FAI

Dans chacune des sections précédentes sur la connectivité, nous vous dirigeons vers la liste appropriée des services qui doivent être commandés auprès de votre fournisseur d'accès à Internet

Liste des services A
  • Le nom de domaine mis en place et son hébergement
  • Publication des enregistrements d'adresses DNS de votre serveur web, serveur FTP et serveur e-mail
  • Publication des DNS de la messagerie (MX)
  • Serveur de messagerie secondaire (facultatif)
  • Serveur Internet usenet (facultatif)
Service de la liste B

Services à commander au FAI:

  • Serveur de messagerie secondaire (facultatif)
  • Serveur Internet usenet (facultatif)

Services auprès du Service de DNS Dynamique

  • Le nom de domaine (selon le service acheté, votre service DNS dynamique peut restreindre la forme de votre nom de domaine)
  • Publication des enregistrements d'adresses DNS de votre serveur web, serveur FTP et du serveur e-mail
  • Publication des DNS de la messagerie (MX)
Liste des services C
  • PPP Accès commuté bas débit (avec IP statique)
  • Nom de domaine
  • Publication des enregistrements d'adresses DNS de votre serveur e-mail *
  • Publication des DNS de la messagerie (MX)
  • Serveur de messagerie secondaire (ETRN doit être pris en charge)
  • Serveur Internet usenet (facultatif)

Votre serveur web et FTP sont disponibles pour le monde extérieur lorsque votre serveur est connecté à Internet. Les enregistrements des adresses DNS pour les serveurs web et FTP ne doivent être publiées que si quelqu'un externe à votre entreprise a besoin de se connecter à vos services pour une raison particulière.

Liste des services D

S'il vous plaît prenez le temps de lire les notes importantes (ci-dessous) sur les limites de cette configuration.

  • Accès PPP bas débit (si vous utilisez une connexion commutée)
  • Boîte aux lettres POP (avec une boite de taille généreuse)
  • Le nom de domaine - faire acheminer tous les messages de ce nom de domaine vers une seule boîte POP
  • Serveur Internet usenet (facultatif)


Warning.png Warning:
Note sur le service Liste D (courrier multipoint)
la Liste de service D est appliquée à des configurations où la publication des enregistrements DNS n'est pas possible, soit parce que votre adresse IP change fréquemment ou parce qu'elle est non-routable. Parce qu'il n'y a pas d'adresse publiée qui puisse recevoir les connexions réseau entrantes, cette configuration ne vous permet pas d'héberger une page web ou un site FTP en utilisant votre SME Server.

Dans ce cas, les emails sont gérés en utilisant une méthode appelée "multipoint", qui consiste à stocker temporairement tous les emails adressés à votre domaine dans une boîte mail POP de votre FAI jusqu'à ce que votre serveur se connecte et les récupère. Votre boîte aux lettres POP doit être suffisamment grande pour contenir les emails de votre organisation jusqu'à ce qu'ils soient récupérés. Si votre fournisseur à Internet ne peut pas fournir ce service, vous pouvez utiliser un autre FAI pour l'hébergement des mails.

Comme les messages sont tous livrés dans la boîte POP de votre FAI, certaines informations des destinataire sont supprimés. Pour déterminer à qui le mail est adressé, votre serveur utilise plusieurs analyses heuristiques. Cela fonctionne très bien pour les emails normaux de personne à personne. Cependant, les messages des listes de diffusion (et d'autres sources où le nom du compte de l'utilisateur n'est pas présent dans les en-têtes) ne peuvent pas être livrés. Tout e-mail qui ne peut être livré sera retourné à l'expéditeur. Si l'email ne peut pas être renvoyé à l'expéditeur, il sera dirigé à l'administrateur du système.

Certains FAI ajoutent un en-tête pour chaque email à son entrée dans la boîte POP pour aider à déterminer le destinataire. Une balise d'en-tête commune est: "X-Delivered-To". Si votre FAI le met en place, à vous de prendre note de la balise d'en-tête utilisée de telle sorte que vous puissiez configurer votre serveur pour la chercher (expliqué dans une section ultérieure).

En raison des problèmes potentiels liés à la livraison de l'e-mail pour les boîtes multipoints, nous vous encourageons vivement à envisager d'autres moyens de livraison du courrier avant de recourir au multipoint.


Les termes utilisés dans ce Chapitre

ADSL (or DSL)

l'ADSL est une connexion Internet à haute vitesse qui utilise les lignes téléphoniques
ordinaires  et qui est disponible dans de nombreuses régions métropolitaines.

Nom de Domaine

Il s'agit du nom unique attaché à votre organisation sur Internet. Par exemple, 
"tofu-dog.com" ou "e-smith.com". Si vous ne disposez pas d'un nom de domaine,
votre fournisseur de services Internet peut vous aider à choisir un, vérifiez qu'il
est disponible, et enregistrer le.

DNS (Domain Name Service)

DNS ou Domain Name Service, désigne le logiciel et les protocoles impliqués dans la traduction
de noms de domaine en adresses IP. Votre serveur fournit des services de recherche DNS pour 
votre réseau local, et votre fournisseur d'accès Internet en général vous fournit également 
les adresses IP des serveurs DNS sur Internet. Ces serveurs n'ont pas besoin d'être configurés 
dans la SME Serveur car le service DNS qui est fourni avec votre serveur résoudra correctement 
tous les noms locaux et sur Internet.

DNS: Publication des enregistrements des adresses DNS

La publication des informations d'adresse DNS permet aux autres serveurs DNS de rechercher
les informations concernant votre domaine. Votre FAI doit publier les enregistrements d'adresses
DNS associant le nom de votre serveur web ("www.domain.xxx"), de votre serveur FTP ("ftp.domain.xxx») et 
du serveur d'email ("mail.domain.xxx") avec l'adresse IP de votre serveur.

DNS: Publication des DNS de messagerie (MX)

La publication des DNS de messagerie (MX) est la méthode utilisée pour informer les services de
noms de domaine dans le monde entier que les emails de votre nom de domaine ("yourdomain.xxx») 
doivent être livrés à votre serveur de messagerie («mail.yourdomain.xxx").

ETRN

ETRN est une commande utilisée par des solutions commutées afin de récupérer le courrier électronique
temporairement stockés chez votre FAI.

Adresse IP de la passerelle

Une passerelle est le périphérique de votre réseau qui transmet les paquets en provenance et vers 
Internet.