> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/fr/mise-en-reseau/network-diagnostics.md).

# Guide de diagnostic réseau

## Vue d'ensemble

L’outil Network Diagnostics fournit des capacités complètes de dépannage réseau au sein de VergeOS. Ces commandes de diagnostic permettent aux administrateurs système d’effectuer des analyses réseau en temps réel, de résoudre les problèmes de connectivité et de surveiller les performances du réseau depuis l’interface VergeOS.

{% hint style="info" %}
**Ce que vous apprendrez**

* Comment accéder aux outils de diagnostic réseau et les utiliser
* Compréhension de chaque commande de diagnostic et de son objectif
* Bonnes pratiques pour le dépannage réseau dans VergeOS
* Quand utiliser des commandes de diagnostic spécifiques
  {% endhint %}

## Prérequis

* Accès à l’interface VergeOS
* Privilèges d’administrateur réseau
* Compréhension de base des concepts de réseau

{% hint style="info" %}
**Réseaux des locataires**

Les locataires ont accès à leurs propres diagnostics réseau pour les réseaux spécifiques au locataire. Ces outils fonctionnent dans le périmètre réseau du locataire.
{% endhint %}

## Accéder aux diagnostics réseau

1. **Accédez à Diagnostics réseau :**
   * Accédez à **Réseaux** > **Liste** dans le menu supérieur.
   * Sélectionnez le **réseau** dans la liste
   * Cliquez sur **Diagnostics** dans le menu de gauche
2. **Utilisation des commandes de diagnostic :**
   * Sélectionnez la commande souhaitée dans le **Requête** menu déroulant
   * Configurez les paramètres disponibles sur le côté droit
   * Cliquez sur **Envoyer →** pour exécuter la commande

{% hint style="success" %}
**Visibilité de la commande**

Activez **« Afficher la commande »** pour afficher la commande exacte exécutée, utile pour une exécution via SSH ou l'automatisation de scripts.
{% endhint %}

## Référence des commandes de diagnostic

### Analyse ARP

**Objectif :** Découvre les périphériques actifs sur le réseau local à l’aide de paquets ARP (Address Resolution Protocol).

**Quand l'utiliser :**

* Découverte des périphériques sur les segments réseau
* Vérification de la connectivité réseau
* Identification des périphériques non autorisés

**Paramètres :**

* Plage d’IP cible (renseignée automatiquement selon la configuration réseau)

**Syntaxe CLI :**

```bash
nmap -sn [PLAGE_IP]
```

{% hint style="warning" %}
**Impact sur le réseau**

Les analyses ARP peuvent perturber les performances du réseau. À utiliser avec précaution dans les environnements de production.
{% endhint %}

***

### Table ARP

**Objectif :** Affiche le cache ARP actuel montrant les correspondances adresse IP-adresse MAC.

**Quand l'utiliser :**

* Dépannage des problèmes de connectivité
* Vérification des adresses MAC des périphériques
* Vérification des conflits ARP

**Syntaxe CLI :**

```bash
arp -a
```

***

### Libération/Renouvellement DHCP

**Objectif :** Force la libération et le renouvellement du bail DHCP pour les réseaux configurés comme clients DHCP.

**Quand l'utiliser :**

* Après une reconfiguration du réseau
* Résolution des problèmes d’adressage IP
* À la suite de pannes de courant ou d’interruptions réseau
* Installations en périphérie nécessitant un rafraîchissement de l’IP

**Syntaxe CLI :**

```bash
dhclient -r && dhclient
```

{% hint style="info" %}
**Réseaux clients DHCP uniquement**

Cette commande s’applique uniquement aux réseaux configurés pour recevoir des adresses IP via DHCP.
{% endhint %}

***

### Recherche DNS

**Objectif :** Teste la fonctionnalité de résolution DNS et interroge des noms d’hôte spécifiques.

**Quand l'utiliser :**

* Dépannage des problèmes de résolution de noms
* Vérification de la configuration du serveur DNS
* Test de la connectivité externe

**Paramètres :**

* **Nom d'hôte :** Nom d'hôte cible à résoudre
* **Type de requête :** A, AAAA, MX, NS, PTR, etc.

**Syntaxe CLI :**

```bash
nslookup [NOM_HÔTE] [SERVEUR_DNS]
dig [NOM_HÔTE] [TYPE_DE_REQUÊTE]
```

***

### FRRouting BGP/OSPF

**Objectif :** Affiche les informations du protocole de routage pour les réseaux utilisant le routage dynamique.

**Quand l'utiliser :**

* Dépannage des problèmes de routage
* Vérification des relations de voisinage BGP/OSPF
* Surveillance des annonces de routes

**Syntaxe CLI :**

```bash
vtysh -c "show ip bgp"
vtysh -c "show ip ospf neighbor"
```

{% hint style="info" %}
**Routage avancé**

Cette commande est principalement utilisée dans les environnements ayant des besoins de routage complexes.
{% endhint %}

***

### IP

**Objectif :** Fournit l’accès à la commande Linux ip pour le dépannage avancé des interfaces et du routage.

**Quand l'utiliser :**

* Diagnostics avancés des interfaces réseau
* Analyse de la table de routage
* Vérification de la configuration réseau de bas niveau

**Paramètres :**

* **Commande :** Diverses options de la commande ip (route, addr, link, etc.)

**Syntaxe CLI :**

```bash
ip [COMMAND] [OPTIONS]
```

**Commandes courantes :**

* `ip route show` - Afficher la table de routage
* `ip addr show` - Afficher les adresses des interfaces
* `ip link show` - Afficher les interfaces réseau

***

### IPsec

**Objectif :** Contrôle et surveille les connexions VPN IPsec et le démon IKE.

**Quand l'utiliser :**

* Dépannage de la connectivité VPN
* Surveillance de l’état du tunnel IPsec
* Vérification des paramètres de chiffrement

**Syntaxe CLI :**

```bash
ipsec [COMMANDE]
```

***

### Journaux

**Objectif :** Affiche les journaux système du conteneur réseau.

**Quand l'utiliser :**

* Dépannage des problèmes de service réseau
* Examen des messages d’erreur
* Surveillance des événements réseau

**Syntaxe CLI :**

```bash
journalctl -u [NOM_DU_SERVICE]
```

***

### NMAP (Network Mapper)

**Objectif :** Outil de découverte réseau et d’audit de sécurité pour cartographier la topologie du réseau.

**Quand l'utiliser :**

* Reconnaissance réseau
* Analyse de ports
* Découverte des services
* Évaluations de sécurité

**Paramètres :**

* **Cible :** Adresse IP ou plage à analyser
* **Options :** Diverses options d’analyse NMAP

**Syntaxe CLI :**

```bash
nmap [OPTIONS] [CIBLE]
```

{% hint style="warning" %}
**Considérations de sécurité**

Utilisez NMAP de manière responsable et uniquement sur les réseaux que vous possédez ou pour lesquels vous avez l’autorisation d’effectuer une analyse.
{% endhint %}

***

### Ping

**Objectif :** Teste la connectivité réseau à l’aide de requêtes d’écho ICMP.

**Quand l'utiliser :**

* Test de connectivité de base
* Mesure du temps aller-retour
* Vérification de la disponibilité du chemin réseau

**Paramètres :**

* **Destination :** Adresse IP cible ou nom d'hôte
* **Nombre :** Nombre de paquets ping à envoyer
* **Intervalle :** Temps entre les paquets

**Syntaxe CLI :**

```bash
ping -c [COUNT] [DESTINATION]
```

***

### Afficher les règles du pare-feu

**Objectif :** Affiche les règles de pare-feu au format NFT de bas niveau.

**Quand l'utiliser :**

* Dépannage avancé du pare-feu
* Vérification de la traduction des règles
* Débogage des configurations complexes du pare-feu

**Syntaxe CLI :**

```bash
nft list ruleset
```

{% hint style="info" %}
**Alternative dans l’interface utilisateur**

La plupart des configurations du pare-feu peuvent être consultées via l’interface Règles de VergeOS. Cette commande est destinée au dépannage avancé.
{% endhint %}

***

### Test de connexion TCP

**Objectif :** Teste la connectivité TCP vers des ports spécifiques sur des hôtes distants.

**Quand l'utiliser :**

* Vérification de la disponibilité du service
* Test des règles du pare-feu
* Dépannage des problèmes de connectivité des applications

**Paramètres :**

* **Hôte :** Nom d'hôte cible ou adresse IP
* **Port :** Numéro de port TCP à tester

**Syntaxe CLI :**

```bash
telnet [HOST] [PORT]
nc -zv [HOST] [PORT]
```

***

### Tcpdump

**Objectif :** Capture et analyse le trafic des paquets réseau.

**Quand l'utiliser :**

* Inspection approfondie des paquets
* Analyse des protocoles
* Investigation d’incidents de sécurité
* Dépannage des performances

**Paramètres :**

* **Interface :** Interface réseau à surveiller
* **Filtre :** Expression Berkeley Packet Filter (BPF)
* **Nombre :** Nombre de paquets à capturer

**Syntaxe CLI :**

```bash
tcpdump -i [INTERFACE] [FILTER]
```

{% hint style="danger" %}
**Impact sur les performances**

La capture de paquets peut avoir un impact sur les performances du réseau. À utiliser avec discernement dans les environnements de production.
{% endhint %}

***

### Utilisation CPU maximale

**Objectif :** Affiche les processus consommant le plus de ressources CPU sur le conteneur réseau.

**Quand l'utiliser :**

* Dépannage des performances
* Identification des processus gourmands en ressources
* Surveillance système

**Syntaxe CLI :**

```bash
top -o %CPU
```

***

### Utilisation réseau maximale

**Objectif :** Affiche les processus utilisant le plus de bande passante réseau.

**Quand l'utiliser :**

* Identification des applications gourmandes en bande passante
* Analyse des performances réseau
* Dépannage de la saturation du réseau

**Syntaxe CLI :**

```bash
iftop
nethogs
```

***

### Traceroute

**Objectif :** Trace le chemin réseau emprunté par les paquets pour atteindre une destination.

**Quand l'utiliser :**

* Identification des problèmes de routage
* Dépannage des pertes de paquets
* Analyse du chemin réseau
* Dépannage de la latence

**Paramètres :**

* **Destination :** Adresse IP cible ou nom d'hôte
* **Nombre maximal de sauts :** Nombre maximal de sauts à tracer

**Syntaxe CLI :**

```bash
traceroute [DESTINATION]
mtr [DESTINATION]
```

***

### Tracer/Déboguer les règles du pare-feu

**Objectif :** Active la journalisation détaillée et le traçage du traitement des règles du pare-feu.

**Quand l'utiliser :**

* Débogage du comportement des règles du pare-feu
* Dépannage des problèmes de filtrage des paquets
* Vérification de la politique de sécurité

**Syntaxe CLI :**

```bash
nft add rule [TABLE] [CHAÎNE] log prefix "DEBUG: "
```

{% hint style="warning" %}
**Volume des journaux**

Le débogage du pare-feu peut générer de grands volumes de données de journalisation. N’activez cette option que lorsque cela est nécessaire et désactivez-la après le dépannage.
{% endhint %}

***

### Quelle est mon IP

**Objectif :** Affiche l’adresse IP externe du réseau telle qu’elle est vue par les services Internet.

**Quand l'utiliser :**

* Vérification de la configuration NAT
* Confirmation de la connectivité externe
* Dépannage des problèmes d’accès externe

**Syntaxe CLI :**

```bash
curl ifconfig.me
curl ipinfo.io/ip
```

## Bonnes pratiques

### Consignes générales

* **Commencez simplement :** Commencez par des outils de base comme ping et la recherche DNS avant d’utiliser des diagnostics avancés
* **Documentez les résultats :** Conservez des enregistrements des sorties de diagnostic pour comparaison et analyse
* **Tenez compte de l’impact :** Certains outils de diagnostic peuvent affecter les performances du réseau
* **Utilisez le bon périmètre :** Sélectionnez le contexte réseau approprié pour votre dépannage

### Flux de dépannage

1. **Identifiez le problème :** Définissez clairement ce qui ne fonctionne pas
2. **Vérifiez la connectivité de base :** Utilisez ping pour vérifier la connectivité réseau de base
3. **Vérifiez la résolution DNS :** Utilisez la recherche DNS pour tester la résolution de noms
4. **Analysez le chemin réseau :** Utilisez traceroute pour identifier les problèmes de routage
5. **Approfondir :** Utilisez des outils avancés comme tcpdump pour une analyse détaillée

### Considérations de sécurité

* **Limitez l’accès :** Assurez-vous que seules les personnes autorisées ont accès aux outils de diagnostic
* **Surveillez l’utilisation :** Suivez l’utilisation des commandes de diagnostic à des fins d’audit de sécurité
* **Protégez les données capturées :** Traitez de manière sécurisée toutes les captures de paquets ou les vidages réseau
* **Respectez les politiques :** Respectez les politiques de sécurité de l’organisation lors de l’utilisation des outils de diagnostic

## Dépannage des problèmes courants

### Problèmes de connectivité

1. Commencez par **Ping** pour tester la connectivité de base
2. Utilisez **Traceroute** pour identifier où les paquets sont perdus
3. Vérifiez **Table ARP** pour les problèmes de résolution des adresses MAC

### Problèmes DNS

1. Utilisez **Recherche DNS** pour tester la résolution de noms
2. Essayez différents serveurs DNS ou types de requêtes
3. Vérifiez la configuration DNS du réseau

### Problèmes de performances

1. Utilisez **Utilisation réseau maximale** pour identifier les consommateurs de bande passante
2. Utilisez **Tcpdump** pour une analyse détaillée du trafic
3. Vérifiez **Utilisation CPU maximale** les contraintes de ressources

### Problèmes de pare-feu

1. Examinez **Afficher les règles du pare-feu** pour la configuration des règles
2. Utilisez **Tracer/Déboguer les règles du pare-feu** pour le traitement détaillé des règles
3. Testez des connexions spécifiques avec **Test de connexion TCP**

## Étapes suivantes

Après avoir maîtrisé les diagnostics réseau, envisagez d’explorer :

* Configuration et dépannage avancés du pare-feu
* Techniques d’optimisation des performances réseau
* Intégration avec des outils de surveillance externes
* Script de diagnostic automatisé

Pour obtenir une aide supplémentaire concernant le dépannage réseau, contactez [Support VergeOS](/overview/fr/support-and-services.md) avec vos résultats de diagnostic et les détails spécifiques du problème.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/fr/mise-en-reseau/network-diagnostics.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
