> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/fr/tenants/configuring-tenant-external-ips.md).

# Guide de démarrage rapide des IP externes du locataire

## Vue d’ensemble

Ce guide couvre les scénarios les plus courants pour fournir des adresses IP externes/publiques aux VM exécutées au sein des locataires VergeOS. Que vous ayez besoin d’une seule VM accessible depuis Internet ou d’un bloc IP entier pour un client, ce guide vous accompagne pas à pas dans la configuration.

{% hint style="info" %}
**Documentation associée**

Pour des scénarios plus avancés, notamment les ports de commutateur virtuel et les configurations NAT détaillées, voir [Comment utiliser des IP externes dans les locataires](/knowledge-base/fr/networking/how-to-use-external-ips-in-tenants.md).
{% endhint %}

## Prérequis

* Un système VergeOS avec au moins un locataire configuré
* Adresses IP publiques/externes disponibles sur votre réseau Externe racine
* Accès administrateur aux environnements racine et locataire

## Scénario 1 : IP externe unique pour une VM d’un locataire

**Cas d’utilisation :** Vous disposez d’une IP publique et souhaitez qu’une VM spécifique du locataire soit accessible depuis Internet (par exemple pour RDP, SSH ou des services web).

### Étape 1 : attribuer l’IP au locataire (niveau racine)

1. Accédez à **Réseaux** > **Externe** (votre réseau externe racine)
2. Cliquez **Adresses IP** dans le menu de gauche
3. Cliquez **Nouveau** pour ajouter une nouvelle adresse IP
4. Configurer :
   * **Type :** IP virtuelle
   * **Adresse IP :** Entrez votre IP publique (par ex., `203.0.113.50`)
   * **Type de propriétaire :** locataire
   * **Propriétaire :** Sélectionnez votre locataire
5. Cliquez **Soumettre**
6. Retournez au tableau de bord du réseau Externe et cliquez sur **Appliquer les règles**

### Étape 2 : attribuer l’IP au réseau du locataire (niveau locataire)

1. Connectez-vous à l’interface utilisateur du locataire
2. Accédez à **Réseaux** > **Externe**
3. Cliquez **Adresses IP** - vous devriez voir l’IP avec la description « IP externe du fournisseur de services »
4. Sélectionnez l’IP et cliquez sur **Modifier**
5. Définir :
   * **Type de propriétaire :** Réseau
   * **Propriétaire :** Sélectionnez le réseau interne auquel votre VM est connectée
6. Cliquez **Soumettre**
7. Cliquez **Appliquer les règles** sur le réseau Externe

### Étape 3 : créer des règles NAT pour la VM

Sur le **réseau interne** du locataire (là où votre VM est connectée) :

1. Accédez à **Règles** dans le menu de gauche
2. Créer un **règle DNAT** (trafic entrant) :
   * **Nom :** `Entrant vers la VM`
   * **Action :** Traduire
   * **Direction :** Entrant
   * **Type de destination :** Mes adresses IP
   * **Destination :** Sélectionnez l’IP externe
   * **Type de cible :** IP/Personnalisé
   * **Cible :** Entrez l’IP interne de la VM (par ex., `10.0.0.50`)
3. Créez une **règle SNAT** (trafic sortant) :
   * **Nom :** `Sortant depuis la VM`
   * **Action :** Traduire
   * **Direction :** Sortante
   * **Type de source :** IP/Personnalisé
   * **Source :** Entrez l’IP interne de la VM
   * **Type de cible :** Mes adresses IP
   * **Cible :** Sélectionnez l’IP externe
   * **Épingler :** Haut
4. Cliquez **Appliquer les règles**

### Étape 4 : autoriser le trafic via le pare-feu

Toujours sur les règles du réseau interne du locataire :

1. Créez une **règle d’acceptation** pour votre service :
   * **Nom :** `Autoriser RDP` (ou votre service)
   * **Action :** Accepter
   * **Protocole :** TCP
   * **Port de destination :** 3389 (ou le port de votre service)
   * **Type de destination :** Mes adresses IP
   * **Destination :** Sélectionnez l’IP externe
2. Cliquez **Appliquer les règles**

Votre VM devrait maintenant être accessible depuis Internet sur le port spécifié.

***

## Scénario 2 : bloc d’IP pour plusieurs VM d’un locataire

**Cas d’utilisation :** Vous disposez d’un bloc public d’IP /29 ou plus grand et souhaitez les attribuer directement aux VM.

### Étape 1 : créer un bloc réseau (niveau racine)

1. Accédez à **Réseaux** > **Externe**
2. Cliquez **Blocs réseau** dans le menu de gauche
3. Cliquez **Nouveau**
4. Configurer :
   * **Bloc réseau :** Entrez votre bloc CIDR (par ex., `203.0.113.48/29`)
   * **Type de propriétaire :** locataire
   * **Propriétaire :** Sélectionnez votre locataire
5. Cliquez **Soumettre**
6. Cliquez **Appliquer les règles**
7. Accédez à **Réseaux du locataire**, filtrez par « Needs FW Apply: Yes »
8. Sélectionnez le réseau de votre locataire et cliquez sur **Appliquer les règles**

### Étape 2 : créer un réseau à partir du bloc (niveau locataire)

1. Connectez-vous à l’interface utilisateur du locataire
2. Accédez à **Réseaux** > **Externe**
3. Cliquez **Blocs réseau** - vous devriez voir votre bloc
4. Sélectionnez le bloc et cliquez sur **Nouveau réseau**
5. Les paramètres du réseau sont préconfigurés avec :
   * **Type d’adresse :** Statique (avec l’adressage de votre bloc)
   * **DHCP :** Activé avec les IP disponibles
6. Attribuez au réseau un **Nom** (par ex., `Réseau-public`)
7. Cliquez **Soumettre**
8. Cliquez **Mise sous tension** pour démarrer le réseau

### Étape 3 : connecter les VM

1. Modifiez votre VM et ajoutez une NIC connectée au nouveau réseau public
2. La VM peut soit :
   * Utiliser DHCP pour recevoir automatiquement une IP
   * Être configurée avec une IP statique du bloc

{% hint style="success" %}
**Considérations relatives au pare-feu**

Les VM sur le réseau public sont directement exposées. Configurez des règles de pare-feu sur le réseau ou dans le système d’exploitation invité pour restreindre l’accès.
{% endhint %}

***

## Scénario 3 : accès externe sans IP publique sur la VM

**Cas d’utilisation :** Vous voulez que des utilisateurs d’Internet atteignent une VM du locataire, mais la VM doit conserver son IP privée.

C’est identique au scénario 1, mais n’utilise que les règles DNAT/SNAT. La VM conserve son IP interne tandis que les règles NAT traduisent le trafic.

**Avantages :**

* La VM n’a pas besoin de connaître l’IP publique
* Configuration de la VM plus simple
* Peut changer les IP publiques sans reconfigurer les VM

***

## Dépannage

### La VM n’est pas accessible depuis Internet

1. **Vérifiez l’application des règles :** Assurez-vous que « Appliquer les règles » a été cliqué sur tous les réseaux concernés
2. **Vérifiez la chaîne de propriété de l’IP :** Externe racine → Externe du locataire → Réseau interne du locataire
3. **Vérifiez les règles NAT :** DNAT (entrant) et SNAT (sortant) sont tous deux requis
4. **Testez d’abord en interne :** Pouvez-vous atteindre la VM depuis le locataire ?
5. **Passez en revue les règles de pare-feu :** Le trafic est-il bloqué avant d’atteindre le NAT ?

### La VM ne peut pas atteindre Internet

1. **Vérifiez la règle SNAT :** Assurez-vous que la traduction sortante est configurée
2. **Vérifiez la route par défaut :** Le réseau externe du locataire a besoin d’un routage correct
3. **Vérifiez le DNS :** Vérifiez que le DNS est configuré sur la VM ou fourni par DHCP

### Le ping fonctionne mais les services ne fonctionnent pas

1. **Vérifiez les règles spécifiques au port :** Des règles d’acceptation sont nécessaires pour chaque port de service
2. **Vérifiez que le service est en cours d’exécution :** Vérifiez que le service écoute sur la VM
3. **Vérifiez le pare-feu invité :** Le pare-feu Windows ou iptables peut bloquer

***

## Référence rapide

| Tâche                         | Emplacement                        | Action                                      |
| ----------------------------- | ---------------------------------- | ------------------------------------------- |
| Attribuer une IP au locataire | Externe racine > Adresses IP       | Définir le type de propriétaire : Locataire |
| Attribuer une IP au réseau    | Externe du locataire > Adresses IP | Définir le type de propriétaire : Réseau    |
| Créer une règle DNAT          | Interne du locataire > Règles      | Action : Traduire, Direction : Entrant      |
| Créer une règle SNAT          | Interne du locataire > Règles      | Action : Traduire, Direction : Sortant      |
| Autoriser le trafic           | Interne du locataire > Règles      | Action : Accepter, spécifier le port        |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/fr/tenants/configuring-tenant-external-ips.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
