Jusqu'à présent, nous avons décrit un serveur tout simple, qui se contente de récolter tous les messages du fournisseur d'accès et de les distribuer aux utilisateurs locaux.
Cette configuration est suffisante pour une utilisation domestique ou pour une petite entreprise. Mais les utilisateurs demandent plus:
|
-
Configuration pour PME
Quelles sont les demandes concrètes des utilisateurs?
ConfigurationMais ce n'est pas tout: il faut également un abonnement internet spécifique qui permette l'utilisation de serveurs locaux: il faut une adresse internet fixe et le fournisseur d'accès doit ouvrir les ports correspondants. |
Configuration du routeur
La formule la plus simple (mais aussi la plus dangereuse est de mettre le serveur en zone démilitarisée. Cela veut dire que toutes les requêtes entrantes sont transmises au serveur. Ce n'est pas idéal, car ainsi on perd la protection du routeur: celui-ci va en effet bloquer toutes les requêtes incongrues (tentatives d'effraction). La meilleure solution est de n'envoyer que les requêtes spécifiques vers le serveur. Le type de requête est indiqué par son numéro de port logique. Nous devons autoriser les requêtes suivantes:
Dans cet exemple, nous ordonnons au routeur d'envoyer toutes les requêtes via le port 20800 à l'ordinateur à l'adresse locale 192.168.2.3 (cela est peut-être le protocole RDP, on ne sais jamais!). Les requêtes via le port 143 (IMAP) sont envoyées à l'ordinateur à l'adresse 192.168.2.2. Ce tableau de routage est un exemple incomplet, car il manque certains ports. La configuration (et les couleurs plus ou moins affreuses) dépendent du routeur utilisé. |
Modification de l'abonnement à l'internet
Il faut un abonnement de type "professionel" ou "office". C'est le seul type d'abonnement qui permet l'utilisation de serveurs. Tous les ports sont ouverts (c'est maintenant le routeur qui doit bloquer les requêtes illégales) et vous disposez d'une adresse fixe.
Il est possible de faire tourner des serveurs à partir d'une adresse variable (dynamic IP). En pratique l'adresse IP ne change pas dans le réseau cable (modem DOCSIS): l'adresse IP est attribuée au modem par DHCP, et tant que le modem n'est pas déconnecté, l'utilisateur a toujours la même adresse. L'adresse IP dans le réseau ADSL change plusieurs fois par jour. Il est également possible de faire tourner des serveurs en utilisant des ports non-standards (je l'ai fait pendant des années avec ce serveur web). Le fournisseur d'accès ne bloque en effet que les ports < 1024 (les ports normalement utilisés par des serveurs). Cela est facile avec un serveur web, mais moins pratique avec un serveur mail. Je ne vais pas vous expliquer la configuration en détail: si vous utilisez un serveur mail avec toutes les fonctionalités, c'est que vous êtes une entreprise et vous ferez mieux de passer à un abonnement professionel. |
Dernière barrière
La plupart des fournisseurs d'accès à l'internet bloquent le port 25 en sortie (pour éviter qu'un ordinateur compromis ne se mettre à envoyer du spam et compromette la réputation du réseau). Il faut obligatoirement passer par le serveur du fournisseur d'accès (relay.stynet.be ou smtp.telenet.be). La possibilité de pouvoir utiliser son propre serveur disparait donc.
Pourtant, la configuration est simple, et ne doit être effectuée qu'une seule fois:
|
Publicités - Reklame