Configuration de la connectivité à Internet

Si vous avez sélectionné un des modèles de serveur préconfiguré Novell® Small Business ou installé les composants iManager et Connectivité WAN, vous pouvez utiliser le rôle Novell Small Business Setup (Configurer Novell Small Business) dans iManager pour vous aider à configurer la connectivité à Internet. Grâce à cet outil, vous pouvez spécifier la configuration requise à partir d'une fenêtre de navigateur, puis l'outil de configuration communiquera avec inetcfg.nlm pour exécuter tous les écrans nécessaires sur le serveur.

Cette tâche vous permet de configurer l'interface réseau externe qui accède à Internet. Lors de son exécution, vous avez la possibilité d'activer la traduction d'adresses réseau (NAT). Nous recommandons d'activer cette option pour que les paquets internes en provenance des postes de travail apparaissent fictivement comme issus du serveur. Les paquets arrivant sur les postes de travail en provenance d'Internet sont alors rejetés, sauf si la connexion a été initiée en premier par le poste de travail. Cette option fournit un niveau de sécurité minimal à votre réseau interne. Cette règle ne s'applique pas si vous utilisez un routeur/modem passerelle externe pour accéder à Internet. Dans ce cas, vous pouvez choisir d'activer l'option NAT sur la passerelle et vous ne serez pas obligé de l'activer sur le serveur. Enfin, vous souhaiterez probablement configurer BorderManager® sur ce serveur pour ajouter les fonctions de filtrage de paquets et proxy afin de renforcer la sécurité de votre réseau interne.

Cette tâche recueille les informations que vous avez fournies dans les pages Web ainsi que les frappes au clavier, puis les transmet à l'utilitaire de la console du serveur, inetcfg.nlm. Si vous n'êtes pas habitué à utiliser inetcfg.nlm et que vous envisagez de procéder à des modifications manuelles ultérieurement, consultez la console du serveur à mesure de la configuration pour voir les boîtes de dialogue appelées. Il arrive aussi parfois que la configuration échoue. Dans ce cas, vous devez décharger manuellement inetcfg.nlm, effacer l'écran Internet Service Provider Configuration (Configuration du fournisseur d'accès Internet) et exécuter l'utilitaire à nouveau.

Pour utiliser la tâche de configuration dans iManager, ouvrez iManager, cliquez sur Configurer Small Business > Configurer la connectivité à Internet, puis suivez les invites qui s'affichent.

Si vous devez modifier les paramètres, vous pouvez réexécuter la tâche de configuration ou utiliser inetcfg.nlm ou l'utilitaire de configuration TCP/IP basée sur le Web pour apporter d'autres modifications à votre configuration TCP/IP.

La tâche Configurer la connectivité à Internet prend en charge les types de connexions suivants :

Quel que soit le dispositif de connexion Internet utilisé, il est recommandé de configurer votre serveur avec deux interfaces réseau, une externe et une interne. Ces interfaces peuvent comporter deux cartes LAN, un modem d'accès à distance/RNIS et une carte LAN, etc. L'interface externe est connectée ou routée à l'infrastructure du fournisseur d'accès Internet. L'interface interne est généralement constituée d'une interface LAN connectée à un hub qui relie les postes de travail. Habituellement, une adresse IP publique est assignée à l'interface externe (ou le fournisseur d'accès Internet lui fournit une adresse dynamique). Une adresse non routable choisie par vos soins est généralement assignée à l'interface interne. Pour cette dernière, nous recommandons les numéros d'adresses commençant par 192.168.xxx.xxx. Par exemple, 192.168.1.2 est un bon numéro d'interface interne de serveur.

Dans cette topologie à deux interfaces, le serveur sert de routeur, de pare-feu et de proxy pour les postes de travail qui disposent d'un accès à Internet. Les paquets en provenance des postes de travail ne sont pas directement envoyés sur Internet. Ils doivent d'abord transiter par le serveur. Les postes de travail peuvent ainsi utiliser les services de serveur tels que DNS, DHCP, le partage de fichiers, l'impression, la messagerie électronique, etc., sans passer par Internet. Ce système protège également les postes de travail contre les menaces de sécurité éventuelles en provenance d'Internet.

Pour plus d'informations, reportez-vous à Novell TCP/IP Administration Guide (Novell TCP/IP - Guide d'administration) dans la documentation en ligne de NetWare 6.5.