<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://wiki.livois.com/mediawiki/index.php?action=history&amp;feed=atom&amp;title=Utiliser_2_acc%C3%A8s_ADSL</id>
	<title>Utiliser 2 accès ADSL - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.livois.com/mediawiki/index.php?action=history&amp;feed=atom&amp;title=Utiliser_2_acc%C3%A8s_ADSL"/>
	<link rel="alternate" type="text/html" href="https://wiki.livois.com/mediawiki/index.php?title=Utiliser_2_acc%C3%A8s_ADSL&amp;action=history"/>
	<updated>2026-05-25T05:34:03Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.39.3</generator>
	<entry>
		<id>https://wiki.livois.com/mediawiki/index.php?title=Utiliser_2_acc%C3%A8s_ADSL&amp;diff=197&amp;oldid=prev</id>
		<title>Christophe : 1 version</title>
		<link rel="alternate" type="text/html" href="https://wiki.livois.com/mediawiki/index.php?title=Utiliser_2_acc%C3%A8s_ADSL&amp;diff=197&amp;oldid=prev"/>
		<updated>2012-05-28T20:31:58Z</updated>

		<summary type="html">&lt;p&gt;1 version&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 28 mai 2012 à 20:31&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-notice&quot; lang=&quot;fr&quot;&gt;&lt;div class=&quot;mw-diff-empty&quot;&gt;(Aucune différence)&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;</summary>
		<author><name>Christophe</name></author>
	</entry>
	<entry>
		<id>https://wiki.livois.com/mediawiki/index.php?title=Utiliser_2_acc%C3%A8s_ADSL&amp;diff=196&amp;oldid=prev</id>
		<title>192.168.10.1 : /* Hébergement web et mail - configurer le DNS externe */</title>
		<link rel="alternate" type="text/html" href="https://wiki.livois.com/mediawiki/index.php?title=Utiliser_2_acc%C3%A8s_ADSL&amp;diff=196&amp;oldid=prev"/>
		<updated>2009-03-01T15:11:30Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Hébergement web et mail - configurer le DNS externe&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;[[Category:Reseaux]]&lt;br /&gt;
=Objectif et contexte=&lt;br /&gt;
==Objectif==&lt;br /&gt;
Utiliser 2 accès ADSL pour :&lt;br /&gt;
* assurer la disponibilité de l&amp;#039;accès internet&lt;br /&gt;
* fiabiliser l&amp;#039;hébergement d&amp;#039;un serveur web/mail&lt;br /&gt;
&lt;br /&gt;
==Schéma réseau==&lt;br /&gt;
* 2 arrivées ADSL par 2 FAI différents (Free et Tele2)&lt;br /&gt;
* 1 serveur avec 3 cartes réseaux: &lt;br /&gt;
** eth0 (Free),&lt;br /&gt;
** eth1 (Réseau local - LAN),&lt;br /&gt;
** eth2 (Tele2)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                                                                   ________&lt;br /&gt;
                                           +-------------+        /&lt;br /&gt;
                                           |             |       |&lt;br /&gt;
                             +-------------+  FreeBox    +-------&lt;br /&gt;
         __                  |             |             |      /&lt;br /&gt;
     ___/  \_         +------+-------+     +-------------+     |&lt;br /&gt;
   _/        \__      | if0 = eth0   |                        /&lt;br /&gt;
  /             \     | 82.226.44.52 |                       |&lt;br /&gt;
 |               \    |              |                       |&lt;br /&gt;
 | Local network -----+ Linux router |                       |     Internet &lt;br /&gt;
  \_           __/    |              |                       |&lt;br /&gt;
    \__     __/       |  if2 = eth2  |                       |     (DNS, SMTP)&lt;br /&gt;
      \     /         | 192.168.1.64 |                        \&lt;br /&gt;
       \___/          +------+-------+     +-------------+     |&lt;br /&gt;
                             |             |             |      \&lt;br /&gt;
                             +-------------+  Tele2Box   +-------&lt;br /&gt;
                                           |192.168.1.254|       |       &lt;br /&gt;
                                           +-------------+        \________&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;adresse IP sur la patte Free est publique et fixe.&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;adresse IP sur la patte Tele2 est privée. L&amp;#039;adresse publique est sur la patte internet de la Tele2Box. Cette adresse est dynamique.&lt;br /&gt;
&lt;br /&gt;
=Configuration réseau du routeur linux=&lt;br /&gt;
http://lartc.org/howto/lartc.rpdb.multiple-links.html&lt;br /&gt;
&lt;br /&gt;
http://linux-net.osdl.org/index.php/Iproute2&lt;br /&gt;
&lt;br /&gt;
http://www.policyrouting.org/iproute2.doc.html&lt;br /&gt;
==Configuration==&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ip route add 82.226.44.0/24 dev eth0 src 82.226.44.52 table 1&lt;br /&gt;
ip route add default via 82.226.44.254 dev eth0 table 1&lt;br /&gt;
&lt;br /&gt;
ip route add 192.168.1./24 dev eth2 src 192.168.1.64 table 2&lt;br /&gt;
ip route add default via 192.168.1.254 dev eth2 table 2&lt;br /&gt;
&lt;br /&gt;
ip rule add from 82.226.44.52 table 1 prio 200&lt;br /&gt;
ip rule add from 192.168.1.64 table 2 prio 200&lt;br /&gt;
&lt;br /&gt;
ip route add 192.168.10.0/24  dev eth1 table 1&lt;br /&gt;
ip route add 192.168.1.0/24  dev eth2 table 1&lt;br /&gt;
ip route add 127.0.0.0/8      dev lo   table 1&lt;br /&gt;
ip route add 192.168.10.0/24  dev eth1 table 2&lt;br /&gt;
ip route add 82.226.44.0/24   dev eth0 table 2&lt;br /&gt;
ip route add 127.0.0.0/8      dev lo   table 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 ip route add default scope global nexthop via 82.226.44.254 dev eth0 weight 1 \ &lt;br /&gt;
                                   nexthop via 192.168.1.254 dev eth2 weight 1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 #ip route show&lt;br /&gt;
&lt;br /&gt;
 212.247.156.12 via 192.168.1.254 dev eth2  src 192.168.1.64&lt;br /&gt;
 212.27.48.4 via 82.226.44.254 dev eth0  src 82.226.44.52&lt;br /&gt;
 82.226.44.0/24 dev eth0  proto kernel  scope link  src 82.226.44.52&lt;br /&gt;
 192.168.1.0/24 dev eth2  proto kernel  scope link  src 192.168.1.64&lt;br /&gt;
 192.168.10.0/24 dev eth1  proto kernel  scope link  src 192.168.10.1&lt;br /&gt;
 127.0.0.0/8 dev lo  scope link&lt;br /&gt;
 default&lt;br /&gt;
        nexthop via 82.226.44.254  dev eth0 weight 1&lt;br /&gt;
        nexthop via 192.168.1.254  dev eth2 weight 1&lt;br /&gt;
&lt;br /&gt;
==Test==&lt;br /&gt;
 ping -I eth0 www.google.fr&lt;br /&gt;
 ping -I eth2 www.google.fr&lt;br /&gt;
&lt;br /&gt;
Il est aussi important de réaliser un test physique (cad éteindre les box).&lt;br /&gt;
&lt;br /&gt;
=Assurer l&amp;#039;accès au DNS et aux serveurs smtp pour les 2 accès=&lt;br /&gt;
Une problématique est d&amp;#039;assurer la présence d&amp;#039;accès au DNS et d&amp;#039;un relai smtp lorsqu&amp;#039;un des liens tombe.&lt;br /&gt;
==permanence d&amp;#039;un accès DNS==&lt;br /&gt;
Je vois trois solutions. &lt;br /&gt;
Un serveur DNS doit être installé sur le serveur/routeur/firewall frontal. Il peut être paramétré de 3 façons différentes. &lt;br /&gt;
&lt;br /&gt;
===Utiliser des serveurs DNS ouverts===&lt;br /&gt;
Utiliser par exemple [http://www.opendns.com/ opendns] qui est accessible à tous. Je pense que c&amp;#039;est la solution la plus performante.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;licode file=/etc/bind/named.conf&amp;gt;&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        forward only; //recherhe via forwarders uniquement&lt;br /&gt;
        //forward first; //recherche via root si forwarders ne trouvent pas&lt;br /&gt;
&lt;br /&gt;
        forwarders {&lt;br /&gt;
                  208.67.222.222;&lt;br /&gt;
                  208.67.220.220;&lt;br /&gt;
                    };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Utiliser les serveurs DNS des 2 FAI===&lt;br /&gt;
&amp;lt;licode file=/etc/bind/named.conf&amp;gt;&lt;br /&gt;
options {&lt;br /&gt;
        directory &amp;quot;/var/bind&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
        forward only; //recherhe via forwarders uniquement&lt;br /&gt;
        //forward first; //recherche via root si forwarders ne trouvent pas&lt;br /&gt;
&lt;br /&gt;
        forwarders {&lt;br /&gt;
                  ip_fai1_1;&lt;br /&gt;
                  ip_fai2_1;&lt;br /&gt;
                  ip_fai1_2;&lt;br /&gt;
                  ip_fai2_2;&lt;br /&gt;
                   };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
===Accéder directement aux serveurs root===&lt;br /&gt;
Ne pas indiquer de forwarders dans les options mais définir la zone &amp;quot;.&amp;quot;&lt;br /&gt;
&amp;lt;licode file=/etc/bind/named.conf&amp;gt;&lt;br /&gt;
zone &amp;quot;.&amp;quot; IN {&lt;br /&gt;
        type hint;&lt;br /&gt;
        file &amp;quot;named.ca&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==relai smtp==&lt;br /&gt;
Avec des accès ADSL, il est rapidemnt préférable d&amp;#039;utiliser des relais smtp car :&lt;br /&gt;
* certains serveurs smtp refusent les mails qui viennent d&amp;#039;accès ADSL de particuliers&lt;br /&gt;
* certains FAI (ex: Tele2) ont fermé le port 25 en sortie de leur réseau&lt;br /&gt;
&lt;br /&gt;
===Utiliser les serveurs smtp des FAI===&lt;br /&gt;
* Configurer les routes vers les serveurs SMTP&lt;br /&gt;
Il faut se connecter sur chaque serveur SMTP à partir de la patte du FAI associé.&lt;br /&gt;
Les adresses des serveurs smtp sont listées sur Internet, par exemple sur [http://www.next-adsl.com/content/view/331/36/ next-adsl.com]&lt;br /&gt;
&lt;br /&gt;
Les serveurs smtp de Free et Tele2 sont respectivement :&lt;br /&gt;
* smtp.free.fr (212.27.48.4)&lt;br /&gt;
* smtp.tele2.fr (212.247.156.12)&lt;br /&gt;
&lt;br /&gt;
La configuration des routes se fait via la commande &amp;lt;tt&amp;gt;ip route&amp;lt;/tt&amp;gt;:&lt;br /&gt;
 ip route add 212.27.48.4 via 82.226.44.254 dev eth0 src 82.226.44.52 &lt;br /&gt;
 ip route add 212.247.156.12 via 192.168.1.254 dev eth2  src 192.168.1.64&lt;br /&gt;
&lt;br /&gt;
Pour configurer les routes au redémarrage du serveur, il faut écrire les routes dans un script de démarrage. &lt;br /&gt;
 &lt;br /&gt;
* Configuration Postfix&lt;br /&gt;
&lt;br /&gt;
Configurer un serveur principal et un serveur de backup. &lt;br /&gt;
Postfix va d&amp;#039;abord se connecter au serveur principal. Si l&amp;#039;accès est tombé, postfix se connectera alors au serveur secondaire (fallback).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;licode file=/etc/postfix/master.cf&amp;gt;&lt;br /&gt;
relay     unix  -       -       n       -       -       smtp&lt;br /&gt;
        -o fallback_relay=&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;licode file=/etc/postfix/main.cf&amp;gt;&lt;br /&gt;
relayhost = [smtp.free.fr]&lt;br /&gt;
smtp_fallback_relay = [smtp.tele2.fr]:submission&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;#039;&amp;#039;&amp;#039;Remarque :&amp;#039;&amp;#039;&amp;#039; Le FAI tele2 n&amp;#039;autorise qu&amp;#039;une connexion sur le port submission (587) avec login/mdp. Il faut donc configurer postfix en conséquence (smtp_sasl).cf http://www.postfix.org/SASL_README.html#client_sasl&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;licode file=/etc/postfix/main.cf&amp;gt;&lt;br /&gt;
smtp_sasl_auth_enable = yes&lt;br /&gt;
smtp_sasl_password_maps = hash:/etc/postfix/saslpass&lt;br /&gt;
smtp_sasl_security_options = noanonymous&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;#039;&amp;#039;&amp;#039;Remarque :&amp;#039;&amp;#039;&amp;#039; L&amp;#039;option [http://www.postfix.org/postconf.5.html#smtp_sasl_security_options smtp_sasl_security_options] est noanonymous, noplaintext par défaut. Cependant, il faut envoyer le mdp en texte clair pour tele2, d&amp;#039;où l&amp;#039;importance de cette option.&lt;br /&gt;
&amp;lt;/blockquote&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;licode file=/etc/postfix/saslpass&amp;gt;&lt;br /&gt;
# remotehost user:password&lt;br /&gt;
[smtp.tele2.fr]:submission user:password&lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 #postmap /etc/postfix/saslpass&lt;br /&gt;
&lt;br /&gt;
===Utiliser des serveurs smtp ouverts===&lt;br /&gt;
Une autre solution est d&amp;#039;utiliser un serveur smtp qui ne dépend d&amp;#039;aucun FAI. Il n&amp;#039;y a alors plus qu&amp;#039;un seul relai smtp à configurer.&lt;br /&gt;
&lt;br /&gt;
Je n&amp;#039;en ai pas trouvé de gratuit.&lt;br /&gt;
&lt;br /&gt;
Dans la catégorie payante, il existe:&lt;br /&gt;
* [http://www.rollernet.us rollernet] qui autorise l&amp;#039;envoi de 150 e-mails/jour pour 35€/an &lt;br /&gt;
&lt;br /&gt;
=Hébergement web et mail - configurer le DNS externe=&lt;br /&gt;
Tele2 n&amp;#039;attribue pas d&amp;#039;IP fixe. Il faut donc configurer le [[dyndns]] pour que le serveur web/mail soit accessible de l&amp;#039;extérieur.&lt;br /&gt;
&lt;br /&gt;
==DNS pour le web==&lt;br /&gt;
&amp;lt;licode&amp;gt;&lt;br /&gt;
www 3600 IN CNAME livois.homelinux.org. &lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
Il n&amp;#039;est pas possible de configurer de round robin DNS avec bind 9 si l&amp;#039;on ne dispose pas de 2 ip fixes.&lt;br /&gt;
&lt;br /&gt;
==DNS pour le mail==&lt;br /&gt;
Pour le mail, il est très facile de définir un accès prioritaire. Les serveurs mails se connectent de préférence au serveur de poids le plus faible (mail.livois.com ici).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;licode&amp;gt;&lt;br /&gt;
mail 28800 IN A 82.226.44.52 &lt;br /&gt;
@ 28800 IN MX 10 mail.livois.com. &lt;br /&gt;
@ 28800 IN MX 15 livois.homelinux.org. &lt;br /&gt;
&amp;lt;/licode&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Divers liens=&lt;br /&gt;
* http://www.debian-administration.org/articles/377&lt;br /&gt;
&lt;br /&gt;
{{Copy|2009|Christophe de Livois|FDL}}&lt;/div&gt;</summary>
		<author><name>192.168.10.1</name></author>
	</entry>
</feed>