> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/fr/networking/how-to-use-external-ips-in-tenants.md).

# Comment utiliser des IP externes dans les locataires

Dans les centres de données virtuels VergeOS utilisant des locataires, un locataire peut avoir besoin d'une adresse IP publique (IP externe) du réseau externe racine pour être utilisée par les VM à l'intérieur de l'espace du locataire.

## Utilisation des blocs réseau

Les blocs réseau peuvent être utilisés pour attribuer un groupe d'IP comme une seule unité, et représentent souvent la méthode la plus simple d'utiliser une IP externe à l'intérieur d'un espace de locataire pour les NIC des VM. Ils sont créés sur le réseau externe racine, ou sur l'interface externe sur laquelle les IP que vous souhaitez utiliser sont routables.

{% hint style="info" %}
**Avantages / Inconvénients**

Avantage - Permet l'attribution directe d'une IP publique à l'interface réseau d'une VM du locataire.\
Avantage - S'appuie sur les fonctions de couche 3 intégrées, en conservant une visibilité complète de la configuration pour le diagnostic et le dépannage.\
Inconvénient - Requiert au minimum 4 adresses IP au total pour fournir 1 IP utilisable à un appareil ; un bloc réseau /30.<br>
{% endhint %}

### Création d'un bloc réseau

Dans la racine du système VergeOS :

1. Accédez au réseau qui représente la « périphérie » de votre système VergeOS ; il s'agit très souvent du réseau externe racine.
2. Cliquez *Blocs réseau* dans le menu de gauche.
3. Cliquez *Nouveau* pour créer un nouveau bloc.
4. Entrez l'adresse IP de votre bloc réseau au format CIDR. (a.b.c.d/n)
5. *Facultatif* : Ajoutez une description utile à votre bloc.
6. Comme nous utilisons ce bloc avec un locataire, définissez « Type de propriétaire » sur *locataire* et définissez « Propriétaire » sur le locataire auquel vous souhaitez attribuer ce bloc.
7. Cliquez *Soumettre* pour enregistrer et attribuer le bloc.

{% hint style="info" %}
**Adressage du bloc**

Lors de la création de blocs réseau, VergeOS validera le bloc lors de l'application des règles de pare-feu dans les étapes suivantes. L'échec de la définition d'une adresse IP de départ correcte pour une plage donnée entraînera une erreur. ex. 10.1.2.108/30 serait un bloc valide. 10.1.2.110/30, bien que représentant dans de nombreux cas le même bloc, échouera à la validation dans les étapes suivantes et ne fonctionnera pas. Validez à l'aide d'un calculateur de sous-réseau si vous n'êtes pas sûr.
{% endhint %}

8. Revenez à la page principale du réseau auquel vous venez d'ajouter le bloc.
9. En haut, notez le message « Des modifications des règles doivent être appliquées ». Vous pouvez cliquer ici sur « Appliquer les règles », ou cliquer sur « Règles » dans le menu de gauche pour valider avant d'appliquer. Vous pouvez également laisser l'application des règles pour plus tard, mais vous devez revenir et appliquer avant que votre bloc ne soit routé et fonctionnel.
10. Accédez à la vue Réseaux du locataire et, à l'aide des filtres en haut, sélectionnez « Nécessite application du pare-feu » « Oui » ; votre réseau de locataire devrait être listé.
11. Sélectionnez le réseau d'un clic, puis *Appliquer les règles* dans le menu de gauche pour terminer la livraison du bloc réseau au locataire.

Dans l'interface du locataire :

1. Accédez à votre réseau externe. Vous trouverez votre bloc réseau attribué par la racine répertorié avec la description « Adresse de réseau externe fournie par le fournisseur de services ».
2. Sélectionnez le bloc d'un clic, puis cliquez *Nouveau réseau* dans le menu de gauche. Cela créera un nouveau réseau interne dans le locataire à l'aide du bloc d'adresses.
3. Notez que le type d'adresse est automatiquement défini sur Statique, avec l'adresse du bloc réseau déjà définie. Le DHCP dynamique sera également activé, avec la plage d'IP disponible restante déjà renseignée.
4. Donnez un nom au nouveau réseau.
5. Une fois que vous avez terminé toutes les autres personnalisations requises, cliquez *Soumettre* pour créer le réseau.
6. Vous serez redirigé vers le nouveau réseau. Cliquez *Mise sous tension* dans le menu de gauche pour mettre le réseau en ligne. Une fenêtre de confirmation s'affichera pour éviter toute mise sous tension accidentelle.

Attachez une NIC de VM au réseau avec le DHCP activé afin que l'IP soit attribuée automatiquement à la NIC. Sinon, définissez manuellement la ou les adresses IP dans votre système invité.

## Création d'un port de commutateur virtuel

Les ports de commutateur virtuel sont une autre méthode courante pour consommer l'espace d'adresses IP au niveau racine par les charges de travail du locataire. Ils sont à peu près analogues à des câbles physiques en ce sens qu'ils permettent au trafic réseau de couche 2 de « contourner » les segments de réseau routés ; dans ce cas, ils permettent à un réseau interne de locataire de communiquer directement avec un réseau en dehors de VergeOS. Il peut s'agir directement d'un réseau « WAN », ou d'un autre réseau configuré en dehors de VergeOS disposant d'un espace d'adressage utilisable et routable vers Internet.

{% hint style="info" %}
**Avantages / Inconvénients**

Avantage - Configuration simple dans VergeOS, en contournant la configuration de routage Layer 3 interne.\
Avantage - Permet une utilisation directe des IP externes sur les équipements de bord par les utilisateurs.\
Avantage - Faible surcoût en espace d'adressage ; uniquement les adresses IP utilisées par les clients.\
Inconvénient - Les ports de commutateur virtuel ne fonctionnent que lorsque les deux réseaux qu'ils relient s'exécutent sur le même nœud.\
\- Cela nécessite que le réseau externe et Tenant Node1 utilisent un groupement Haute disponibilité (HA) pour maintenir leur regroupement, ce qui peut affecter les attentes liées aux événements HA.\
Inconvénient - Peut rendre le dépannage et le diagnostic plus difficiles en supprimant l'interface WebUI VergeOS et la visibilité du routage natif.
{% endhint %}

Pour des instructions sur la création d'un port de commutateur virtuel, voir [Création d'un port de commutateur virtuel](/knowledge-base/fr/tenants/provide-layer2-to-tenant.md).

Une fois votre port de commutateur virtuel en place, les machines virtuelles et autres charges de travail dont les NIC sont connectées au réseau interne auquel le vwire est attaché disposeront d'une connexion de couche 2 sortant de VergeOS et fonctionneront de manière similaire à un VLAN dans un commutateur traditionnel en ce qui concerne l'adressage et le routage.

## Traduction d'adresses

Si une charge de travail doit disposer d'une adresse IP constante, mais n'a pas besoin que l'adresse lui soit attribuée directement, la traduction d'adresses peut être la meilleure méthode. Elle permet un routage Layer 3 standard depuis votre pool d'adresses IP publiques/externes vers n'importe quelle charge de travail donnée dans VergeOS via le système intégré de règles et de mise en réseau.

{% hint style="info" %}
**Avantages / Inconvénients**

Avantage - Suit des conventions de routage standard et bien comprises.\
Avantage - Permet une visibilité complète des routes et un contrôle total dans les panneaux de l'interface WebUI VergeOS, ce qui peut faciliter le dépannage et les modifications futures.\
Inconvénient - Ne permet pas au périphérique final de se voir attribuer nativement l'IP publique.\
Inconvénient - Tout le trafic réseau ne passe pas la traduction d'adresses, en particulier si une validation source/destination est requise.<br>
{% endhint %}

En raison de la nature très étendue et flexible des possibilités réseau de VergeOS, nous fournirons 2 exemples de configuration, avec la traduction d'adresses à différents points du parcours de routage.

### Règles DNAT et SNAT sur le réseau interne du locataire

1. Accédez au réseau qui représente la « périphérie » de votre système VergeOS ; il s'agit très souvent du réseau externe racine.
2. Cliquez *Adresses IP* dans le menu de gauche.
3. Cliquez *Nouveau* pour créer une nouvelle IP.
4. Définissez « Type » sur *IP virtuelle*.
5. Renseignez l'adresse IP.
6. *Facultatif* : Ajoutez une description utile.
7. Définissez « Type de propriétaire » sur « Locataire »
8. Définissez « Propriétaire » sur le locataire auquel vous souhaitez attribuer cette IP.
9. Cliquez *Soumettre* pour enregistrer.
10. Vous serez renvoyé à la vue « Adresses IP ».
11. Revenez à la page principale du réseau auquel vous venez d'ajouter le bloc.
12. En haut, notez le message « Des modifications des règles doivent être appliquées ». Vous pouvez cliquer ici sur « Appliquer les règles », ou cliquer sur « Règles » dans le menu de gauche pour valider avant d'appliquer. Vous pouvez également laisser l'application des règles pour plus tard, mais vous devez revenir et appliquer avant que votre adresse ne soit routée et fonctionnelle.
13. Accédez à la vue Réseaux du locataire et, à l'aide des filtres en haut, sélectionnez « Nécessite application du pare-feu » « Oui » ; votre réseau de locataire devrait être listé.
14. Sélectionnez le réseau d'un clic, puis *Appliquer les règles* dans le menu de gauche pour terminer la livraison de l'adresse IP au locataire.

Dans l'interface du locataire :

1. Accédez à votre réseau externe. Vous trouverez votre adresse IP attribuée par la racine répertoriée avec la description « IP externe du fournisseur de services ».
2. Sélectionnez l'adresse IP d'un clic, puis cliquez *Modifier* dans le menu de gauche.
3. Définissez « Type de propriétaire » sur « Réseau ».
4. Définissez « Propriétaire » sur le réseau auquel la NIC de votre VM est attachée.
5. Cliquez *Soumettre* pour enregistrer.
6. Retournez à la vue du réseau externe du locataire.
7. Cliquez *Appliquer les règles* pour activer la règle automatique créée pour router votre IP.
8. Accédez au réseau du locataire que vous avez défini à l'étape 4.

Option DNAT : (Si votre charge de travail est compatible)

1. Cliquez *Règles* dans le panneau de gauche.
2. Cliquez *Nouveau* dans le panneau de gauche pour créer une nouvelle règle.
3. Donnez un nom à votre règle.
4. *Facultatif* : Rédigez une description utile.
5. Définissez « Action » sur *Traduire*.
6. Définissez « Type de destination » sur *Mes adresses IP*.
   1. Sélectionnez l'adresse IP que vous avez transmise dans la liste.
7. Définissez « Cible » sur l'une des options suivantes :
   1. « Type » *Mes adresses IP* et sélectionnez l'adresse IP statique que vous avez déjà configurée pour cette NIC de VM dans VergeOS.
   2. OU « Type » *IP/Personnalisé* et saisissez manuellement l'IP statique que vous avez définie comme *IP locale* que vous avez déjà définie sur la NIC de la VM.
8. Cliquez *Soumettre* pour enregistrer.

Configuration SNAT : (requis pour la traduction sortante)

1. Cliquez *Règles* dans le panneau de gauche.
2. Cliquez *Nouveau* dans le panneau de gauche pour créer une nouvelle règle.
3. Donnez un nom à votre règle.
4. *Facultatif* Rédigez une description utile.
5. Définissez « Action » sur *Traduire*.
6. Définissez « Source » sur l'une des options suivantes : (en utilisant la même IP que la « cible » des étapes précédentes)
7. « Type » *Mes adresses IP* et sélectionnez l'adresse IP statique que vous avez déjà configurée pour cette NIC de VM dans VergeOS.
8. OU « Type » *IP/Personnalisé* et saisissez manuellement l'IP statique que vous avez définie comme *IP locale* que vous avez déjà définie sur la NIC de la VM.
9. Définissez « Type de destination » sur *Mes adresses IP*.
   1. Sélectionnez l'adresse IP que vous avez transmise dans la liste.
10. Définissez « Pin » sur *Haut* pour placer cette règle au-dessus des autres, en veillant à ce qu'elle soit appliquée en premier.
11. Cliquez *Soumettre* pour enregistrer.

Option de routage : (peut être utile si votre charge de travail n'est pas compatible DNAT)

Si votre charge de travail ne prend pas en charge DNAT, les clients doivent y accéder avec l'IP native sur l'appareil, ET vous n'avez qu'une seule IP disponible, il existe une alternative à l'« Option DNAT » ci-dessus. Suivez les instructions de l'« Option DNAT » ci-dessus, et à *Étape 5* définissez votre action sur *Routage* plutôt que Traduire. Cela enverra le trafic destiné à l'IP publique vers la VM via l'IP privée native. Ensuite, sur la NIC de votre système invité, définissez une *secondaire* IP avec l'IP publique et un sous-réseau /32 (255.255.255.255). Suivez la « Configuration SNAT » telle qu'écrite pour traduire le trafic sortant. Cette option dépend *entièrement* du système invité et peut ne pas fonctionner dans tous les cas.

Pour utiliser cette méthode, suivez les instructions de l'« Option DNAT » ci-dessus avec *1 changement, l'étape 5 devient :* 5. Définissez « Action » sur *Routage*.

Définissez l'adresse IP publique/externe comme une *secondaire* adresse sur la NIC de la VM, à l'intérieur du système invité. Cela permettra au trafic destiné à l'IP d'être routé vers l'IP interne native, puis au système invité de le traiter sur l'IP unique /32. Les étapes de « Configuration SNAT » devront probablement toujours être suivies ; le trafic sortant de la NIC de la VM proviendra toujours de l'IP locale, et non de l'IP publique attribuée comme adresse secondaire, et la NAT source devra donc le modifier à la sortie.

***

{% hint style="info" %}
**Informations sur le document**

* Dernière mise à jour : 2025-02-17
* Version de VergeOS : 4.13.3
  {% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/fr/networking/how-to-use-external-ips-in-tenants.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
