> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/learn-the-platform/fr/module-4-reseau/lab.md).

# Atelier : Configuration réseau

## Objectif

Configurez un environnement réseau complet dans VergeOS, y compris la connectivité au réseau externe, les réseaux virtuels internes, la segmentation VLAN et les règles de pare-feu pour contrôler le flux du trafic.

## Prérequis

* Module 1 terminé : Fondamentaux de l'architecture
* Module 3 terminé : Installation
* Lecture du module 4 terminée (réseaux externes, réseaux internes, VLAN et règles de pare-feu, routage dynamique)
* Un cluster VergeOS en fonctionnement avec au moins 2 nœuds

## Difficulté

**Intermédiaire** -- Nécessite de comprendre les concepts réseau (adressage IP, VLAN, règles de pare-feu)

## Temps estimé

**1,5 heure**

## Étapes

### Partie 1 : Configuration du réseau externe

Connectez votre cluster VergeOS au réseau physique amont.

1. Accédez à la section Réseaux dans l’interface utilisateur de VergeOS
2. Configurez le réseau externe :
   * Attribuez la NIC orientée vers l’extérieur
   * Configurez l’adressage IP (statique ou DHCP depuis l’amont)
   * Définissez la passerelle par défaut
3. Vérifiez la connectivité externe en envoyant un ping à une ressource amont
4. Documentez la configuration du réseau externe pour référence ultérieure

### Partie 2 : Création d’un réseau interne

Créez des réseaux virtuels isolés pour les charges de travail.

1. Créez un nouveau réseau interne pour les charges de travail applicatives :
   * Définissez le sous-réseau (par exemple, 10.100.1.0/24)
   * Activez DHCP et configurez le pool d’adresses
   * Configurez le transfert DNS
2. Créez un deuxième réseau interne pour le trafic de gestion :
   * Définissez un sous-réseau distinct (par exemple, 10.100.2.0/24)
   * Activez DHCP avec une plage d’adresses différente
3. Vérifiez que les deux réseaux apparaissent dans le tableau de bord Réseaux

### Partie 3 : VLAN et règles de pare-feu

Segmentez le trafic et appliquez des politiques de sécurité.

1. Configurez le balisage VLAN sur le réseau externe (le cas échéant) :
   * Attribuez un identifiant VLAN correspondant à la configuration de votre réseau physique
2. Créez des règles de pare-feu :
   * Autorisez le trafic HTTP/HTTPS du réseau externe vers le réseau applicatif
   * Autorisez SSH uniquement depuis le réseau de gestion
   * Bloquez par défaut tout autre trafic inter-réseaux
3. Testez les règles de pare-feu en tentant des connexions autorisées et bloquées

### Partie 4 : Routage entre les réseaux

Activez une communication contrôlée entre les réseaux internes.

1. Configurez le routage entre les réseaux applicatif et de gestion
2. Mettez en place le NAT pour permettre aux réseaux internes d’accéder aux ressources externes
3. Vérifiez le routage en testant la connectivité entre des VM sur différents réseaux internes
4. Consultez la table de routage pour confirmer les routes attendues

## Vérification

Votre laboratoire réseau est terminé lorsque vous pouvez répondre **oui** à tout ce qui suit :

* [ ] Le réseau externe est configuré et dispose d’une connectivité amont
* [ ] Au moins deux réseaux internes sont créés avec DHCP activé
* [ ] Des règles de pare-feu sont en place et n’autorisent que le trafic prévu
* [ ] Les VM sur les réseaux internes peuvent accéder aux ressources externes via NAT
* [ ] Le routage inter-réseaux fonctionne comme configuré
* [ ] Le trafic bloqué est correctement refusé par les règles de pare-feu


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/learn-the-platform/fr/module-4-reseau/lab.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
