Configurer les postes clients de Pitux

Ce document s'adresse aux responsables informatique des sites équipés de Pitux. Pour bien l'utiliser vous aurez besoin de connaître divers paramètres (adresse réseau IP, nom du réseau interne, nom de domaine, etc.) que votre revendeur pourra vous communiquer.

Il y a 2 choses à configurer: l'accès au réseau TCP/IP d'abord, et ensuite les applications.

 

1- TCP/IP

Pour la configuration TCP/IP, Il y a deux façons de faire: soit en configuration manuelle, soit en configuration automatique (DHCP). Nous vous recommandons la configuration automatique pour tous les postes à l'exception de ceux qui jouent un role de serveur (fichiers, imprimantes, etc.)

1.1 - Configuration automatique

Ce mode de configuration repose sur le protocole DHCP qui permet au serveur Pitux d'envoyer la configuration à la demande. Il faut bien évidement que ce composant soit activé sur le Pitux.

Pour les plateformes Windows, allez dans le Panneau de Configuration, icône Réseau, choisissez TCP/TP (si il y en a plusieurs, choisissez celui qui concerne la carte ethernet). Une fenêtre Propriétés TCP/IP apparaît.


Onglet Adresse IP

Onglet Configuration DNS

Onglet Passerelle

Appuyez ensuite sur OK pour revenir sur la boîte Réseau. Là cliquez sur l'onglet Identification et mettez le même nom de votre choix que dans la case Hôte dans la boîte Nom de l'ordinateur.

Note importante: si la connexion externe du Pitux est ADSL avec la norme PPPoE, il FAUT réduire le MTU sur les clients à 1492 (et le MSS à 1452). Il y a un paramètre DHCP pour se faire, mais il n'est pas pris en compte par Microsoft. Il faut donc faire le réglage en manuel, voir plus bas.

Ce descriptif varie quelque peu pour Windows NT ou 2000, mais le principe reste le même. Pour les autres plateformes, nous n'avons pas encore de détails. Trouvez le sélecteur de configuration automatique ou DHCP.

1.2 - Configuration manuelle

Pour configurer manuellement TCP sur un poste ou serveur, il faudra tout d'abord sélectionner une adresse IP. Cette adresse doit etre prise hors de la plage réservée au DHCP. Par defaut, Pitux n'utilise pas les adresses se terminant entre .2 et .99

Attention: il faut être sur que l'adresse IP que vous allez attribuer n'est pas déjà affectée à une autre machine, ni dans la plage DHCP. Vérifiez avec votre revendeur.

Exemple: si l'on suppose que votre réseau est numéroté dans la plage 192.168.1.x et que votre réseau soit nommé toto.bil (bien évidement, il faut vérifier ceci avec votre revendeur), alors les paramètres standards sont:

ParamètreValeur
Adresse IP *192.168.1.x, x étant compris entre 2 et 99
Masque de sous-réseau255.255.255.0
Hôte DNSun nom au choix
Domaine DNStoto.bil
Serveur DNS (Ordre de recherche DNS) *192.168.1.1
Ordre de recherche du suffixe DNStoto.bil
Passerelle *192.168.1.1
Les paramètres marqués d'une * sont indispensables au bon fonctionnement d'un poste client configuré manuellement.

Note importante: si la connexion externe du Pitux est ADSL avec la norme PPPoE, il FAUT réduire le MTU sur les clients à 1492 (et le MSS à 1452). Sur les unix, il suffit le plus souvent de fixer la valeur de MTU dans la configuration Ethernet. Pour Windows, nous vous recommandons de télécharger le petit outil DrTCP (drtcp021.exe ou en distant). Lancez-le et:

Sauvez la configuration, quittez le programme et rebootez la machine. Elle doit désormais faire des paquets avec un MSS de 1452, ce qui convient pour les connexions ADSL PPPoE.

1.3 - Quelques tests

Après avoir configuré votre poste, soit manuellement, soit automatiquement, vous pouvez faire quelques tests pour vérifier le bon fonctionnement.

Pour les plateformes Windows, ouvrez une fenêtre Commandes MS-DOS. Tapez:

ping gw
Vous devriez voir apparaître un résultat du style:
C:\>ping gw

Pinging gw.toto.bil [192.168.1.1] with 32 bytes of data:

Reply from 192.168.1.1: bytes=32 time<10ms TTL=255
Reply from 192.168.1.1: bytes=32 time<10ms TTL=255
Reply from 192.168.1.1: bytes=32 time<10ms TTL=255
Reply from 192.168.1.1: bytes=32 time<10ms TTL=255
Si oui c'est parfait, la résolution DNS est opérationnelle et le réseau est opérationnel.

Si par contre vous obtenez:
C:\>ping gw
Hôte inconnu gw.
cela signifie que la résolution DNS a échoué. Pour déterminer si c'est un problème DNS ou de réseau, donnez l'adresse IP de votre réseau suivi de .1, par exemple:

C:\>ping 192.168.1.1
Si vous obtenez un message "Délai d'attente de la demande dépassé" alors c'est un problème réseau. Vérifiez alors le bon cablage du réseau et l'adresse réseau IP. Si vous obtenez des lignes "Réponse de..." alors c'est un problème DNS. Vérifiez votre configuration manuelle.

Si le problème persiste, contactez votre revendeur.

 

2- Les applications

Maintenant que la configuration TCP/IP est faite et fonctionne, reste à configurer les outils de tous les jours! Pour se faire il vous faudra connaître le nom de domaine internet pour le courrier électronique, c'est à dire la partie à droite du "@". Si vous ne ne connaissez pas, contactez votre revendeur.

2.1 - Internet Explorer

Cet outil sert à consulter les services http et ftp, c'est lui qui permet d'aller sur le web. Il faut configurer l'accélerateur internet (aussi appelé proxy ou cache).

Si vous avez la version 5 ou supérieure de IE, le proxy est automatiquement détecté et utilisé. Pour se faire il suffit que le réglage par défaut, la case Detecter automatiquement les réglages dans menu Outils/Options Internet, onglet Connexion, bouton Réglages LAN, soit activée.

Si vous utilisez la version 4, il faut configurer manuellement le proxy dans menu Affichage/Options Internet, onglet Connexion, dans la rubrique serveur de proxy cochee la case se connecter à Internet via un serveur de proxy puis cliquer sur le bouton Avancés... et remplir les rubriques comme suit:
TypeAdresse du proxy à utiliserPort
HTTPproxy8080
Sécurisé  
FTPproxy8080
Gopherproxy8080
Socks  

De plus, pour tous les IE, nous conseillons de désactiver le cache local qui est considérablement moins performant que l'accélérateur Pitux. Pour se faire allez dans le menu Outils/Options Internet pour IE5 ou Affichage/Options Internet pour IE4, onglet Général, dans Fichiers Internet Temporaires, bouton Réglages, tirez le curseur au minimum.


Proxy

2.2 - Netscape Navigator

Cet outil sert à consulter les services http et ftp, c'est lui qui permet d'aller sur le web. Il faut configurer l'accélerateur internet (aussi appelé proxy ou cache).

Dans la version 4, allez dans le menu Edition/préférences, cliquez sur le + de la rubrique Avancées, choisissez Proxy et cochez Configuration automatique du proxy en précisant:

http://www/wpad.pac
Choisissez ensuite la sous-rubrique Cache et dans Cache sur disque spécifiez 0. Vous pouvez aussi augmenter le Cache en mémoire. Vous utiliserez ainsi l'accélérateur Pitux au lieu du cache de Netscape.


Proxy

Cache

2.3 - Outlook Express

Cet outil sert à gérer les courriers électroniques (email) et à consulter les forums de discussions (usenet). Il est nécessaire de configurer le logiciel pour qu'il contacte votre serveur Pitux.

Dans Outlook Express 5, la configuration des boîtes aux lettres et des serveurs se fait dans le menu Outils/Comptes, onglet Courrier. Si aucun compte n'existe, il va falloir en créer un avec l'assistant.

Pour créer un nouveau compte, choisissez Ajouter/Courrier, choisissez un nom d'affichage (votre nom complet), donnez votre adresse email (elle a préalablement été créé par votre revendeur, demandez-la lui). Vous arrivez alors sur la page de configuration des serveurs. Indiquez "mail" dans les deux zones Serveur de courrier entrant et Serveur de courrier sortant. Sur la page suivante, renseignez votre nom d'utilisateur et votre mot de passe (fournis par votre revendeur). L'assistant se termine mais ce n'est pas fini.

Sélectionnez votre compte "mail" puis appuyez sur Propriétés. Dans l'onglet Avancé, cochez les deux cases "Serveur demande une connexion sécurisée (SSL). Ceci permettra d'activer un niveau de sécurité correct.


Ports Serveurs

Votre logiciel est configuré pour votre boîte aux lettres. Néanmoins ce logiciel supporte d'autres fonctions pour sécuriser votre courrier électronique, consultez ce manuel pour en savoir plus.

Le logiciel affichera régulièrement des alertes de sécurité car le certificat par défaut est auto-signé. Pour les faire cesser, Dans Internet Explorer, ouvrez le fichier http://www/internal.crt , sauvez le sur disque avec ce nom, choisissez ouvrir dans la fenêtre de confirmation, cliquez sur installer, et faites suivant, suivant, fin et confirmez par OUI. Le certificat sera désormais reconnu par outlook.

Il est possible de supprimer cette phase d'ajout en installant un certificat d'autorité sur le Pitux. Demandez le tarif à votre revendeur.

2.4 - Netscape Messenger

Cet outil sert à gérer les courriers électroniques (email) et à consulter les forums de discussion (usenet). Il est nécessaire de configurer le logiciel pour qu'il contacte votre serveur Pitux.

Dans la version 4, allez dans le menu Edition/Préférences, cliquez sur le + de la rubrique Courrier et Forums, choisissez Serveurs de Courrier. Là indiquez "mail" dans Serveur de courrier sortant (SMTP) et cochez la case Si possible pour Utiliser SSL ou TLS...

Sur cette même page, configurez le serveur de courrier entrant (POP ou IMAP) en choissant ajouter. Le serveur s'appelle également "mail". Il vous faudra bien sur connaître votre nom d'utilisateur et mot de passe pour achever cette configuration.


Serveurs

Lors de la première consultation de votre boîte aux lettres, vous verrez un dialogue apparaître. Ceci est normal et nécessaire, Netscape doit mémoriser le certificat qui protège votre serveur de courrier électronique. Pour se faire, appuyez sur le bouton suivant sur la première et seconde page, puis sur la troisième choisissez Accepter toujours ce certificat (jusqu'à son expiration) et faîtes suivant, passez la page 4 et sur la page 5, confirmez par le bouton Terminé.


Page 1

Page 2

Page 3

Page 4

Page 5

Il est possible de supprimer cette phase d'ajout en installant un certificat d'autorité sur le Pitux. Demandez le tarif à votre revendeur.

Votre logiciel est configuré pour votre boîte aux lettres. Néanmoins ce logiciel supporte d'autres fonctions pour sécuriser votre courrier électronique, consultez ce manuel pour en savoir plus.

2.5 - NTP

NTP est un protocole de synchronisation d'horloge. Pitux étant un serveur NTP, vous pouvez synchroniser tous vos équipements informatique avec. Pour se faire, il suffit d'utiliser un logiciel de synchronisation sur chacun des postes.

Pour Windows 95/98, nous vous conseillons d'installer le freeware Dimension 4. Ce logiciel est d'une simplicité royale: une fois installé il tourne en résident. Pour le configurer rien de plus simple: cliquez sur Add pour créer un entrée contenant "ntp" comme Server, "Localnet" comme Location et "SNTP" comme Protocol. Fixez correction maximale à 2 heures, et voilà! Vous pouvez l'oublier, votre PC restera en permanence à l'heure exacte.


Dimension 4

Pour Windows NT, nous recommandons Timesync, un petit service NT, simple a installer, et qui se fait oublier très rapidement.

Pour MacOS 8.5 et supérieur, la fonction de synchronisation est fournie en standard. Allez dans Date et Heure (le fuseau horaire et la case de changement d'heure automatique doivent être correct), cliquez sur Utiliser un serveur d'horloge, cliquez sur Options serveur, choisissez Editer dans la liste des serveurs de temps, cliquez sur Ajouter, indiquez alors Localnet dans la description et l'adresse IP du Pitux dans la case adresse du serveur. Il ne reste plus qu'à confirmer et à choisir votre intervalle de mise à l'heure (2 heures?) et de cliquez sur mettre à jour maintenant.

Pour toutes les autres plateformes, il suffit de configurer votre logiciel pour utiliser "ntp" comme serveur (ou l'adresse IP de la passerelle Pitux). Vous trouverez un logiciel adapté ici.

2.5 - Serveur de fichiers

Votre serveur de fichiers est accessible par les outils de partage de disque de Windows. Dans le voisinage réseau, vous verrez le serveur Pitux. Celui-ci contient une zone nommée "public", qui est une zone d'echange au sein de l'entreprise. Tout utilisateur qui dispose d'une boîte aux lettres peut acceder à cette zone.

Une autre zone, nommée "home", constitue votre disque privé. Pour y acceder il faut donner votre mot de passe (celui qui correspond à votre boîte aux lettres). Vous pouvez y stocker des fichiers pour, par exemple, les retrouver lorsque vous changez d'ordinateur dans l'entreprise.

La zone "public" est accessible par une autre méthode: un simple navigateur web. Si vous créez une page nommée "index.html" dans un des répertoires de la zone "public", vous pourrez la visualiser! Vous pouvez donc faire un intranet sur votre Pitux!

Notez que par mesure de sécurité, vous ne pouvez pas visualiser le contenu des répertoires par le web. Il faut donc connaître le nom du fichier à atteindre ou avoir placé un un fichier "index.html" à la racine pour qu'un contenu apparaisse.

Si vous avez choisi l'option serveur de fichier Macintosh, les Mac peuvent aussi acceder à la zone "public". Parlez-en à votre revendeur.


© TBS-internet, tous droits réservés. Toute reproduction, copie ou mirroring interdit.
PITUX est une marque déposée

Date Révision: 11 juin 2001
Dernier ajout: 21 juin 2002
URL: http://www.pitux.com/install-clients.html