> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/fr/mise-en-reseau/network-rules.md).

# Règles réseau

Les règles définissent le comportement du trafic entrant et sortant dans un réseau, en fournissant les fonctionnalités traditionnellement assurées par les pare-feu, les routeurs et les commutateurs.

## Types de règles

### Pare-feu (action = Accepter/Bloquer/Rejeter)

Permet de contrôler le trafic du réseau en filtrant les paquets entrants et sortants, en n’autorisant les paquets à passer que s’ils correspondent aux règles établies. Ces règles sont généralement liées à la sécurisation du réseau.

### NAT/PAT (action = Traduire)

Fournit la traduction d’adresse/de port réseau - couramment utilisée pour économiser les adresses IP externes/internes en traduisant les adresses publiques en adresses IP privées. NAT/PAT permet également de « masquer » les véritables adresses des ordinateurs du réseau, avec la traduction d’une IP/d’un port externes vers une adresse/un port internes, ce qui peut également offrir des aspects de sécurité.

### Routes statiques (action=Route)

Permet de contrôler les chemins du trafic sur le réseau. Un usage courant consiste à fournir une passerelle par défaut qui permet d’acheminer le trafic hors d’un réseau privé via un réseau externe pour l’accès à Internet.

## Ordre des règles

Les règles sont traitées de haut en bas dans la liste. Il existe des situations où l’ordre dans lequel les règles sont traitées peut changer le comportement. Par exemple : une règle NAT/PAT qui traduit le trafic entrant vers un autre port, tandis qu’une autre règle bloque le trafic en fonction du port ; les résultats peuvent différer selon la règle exécutée en premier. Il peut donc être important de tenir compte de l’ordre de vos règles réseau. Voir les instructions ci-dessous pour *Modifier l’ordre des règles*.

## Afficher les règles existantes pour un réseau

Les règles d’un réseau sont accessibles en :

Depuis le tableau de bord du réseau, cliquez sur **Règles**. Toutes les règles existantes du réseau sont listées.

!!! success "Pour accéder au tableau de bord d’un réseau particulier : Naviguez vers **Réseaux** > **Liste**-OU- Naviguez vers **Réseaux** > **Tableau de bord**, **cliquez sur la carte du type de réseau (Externes/Internes/Locataires/VPN)** puis localisez et double-cliquez sur le réseau cible dans la liste.

Pour les longues listes de règles, il peut être utile de filtrer la liste (par ex. afficher uniquement les entrantes ; uniquement les règles Rejeter, etc.) ou de rechercher selon des critères spécifiques tels que le nom, l’IP attribuée, etc.

## Créer une nouvelle règle de pare-feu (pour autoriser ou refuser explicitement un trafic particulier)

1. Depuis le tableau de bord du réseau, cliquez sur **Règles**.
2. Cliquez sur **Nouveau** dans le menu de gauche.

{% hint style="info" %}
**Ces instructions détaillent comment créer une nouvelle règle à partir de zéro ; de nouvelles règles peuvent également être créées en copiant une règle existante, puis en modifiant les paramètres nécessaires ; voir les instructions ci-dessous pour&#x20;*****Créer une nouvelle règle à partir d’une règle existante***
{% endhint %}

3. Saisissez un **Nom** pour la nouvelle règle. (Le nom doit être utile pour l’administration future.)
4. Vous pouvez éventuellement saisir un **Description** pour la règle.
5. Sélectionnez ***Accepter/Bloquer/Rejeter*** dans la **Action** liste déroulante.
   * ***Accepter :*** autoriser le passage des paquets qui répondent aux critères définis
   * ***Bloquer :*** ne pas autoriser les paquets qui répondent aux critères définis
   * ***Rejeter :*** ne pas autoriser le trafic spécifié et renvoyer un ICMP destination inaccessible à la source, lorsque cela est permis
6. Spécifiez éventuellement l’ ***État du suivi de connexion***
7. Sélectionnez ***Protocole*** dans la **Protocole** liste déroulante. (***ANY*** option appliquera cette règle à tous les protocoles.)
8. Sélectionnez ***Entrant*** ou ***Sortante*** dans la **Direction** liste déroulante.
9. Sélectionnez un ***Interface*** ou ***N’importe lequel*** dans la **Interface** menu déroulant.
10. Vous pouvez éventuellement épingler la règle en ***haut*** ou ***bas*** de la liste des règles.
11. Sélectionnez **Activer la limitation** pour définir une limite de débit du trafic.
12. Le **Suivre les statistiques de la règle** la case à cocher peut être sélectionnée pour accumuler les totaux du trafic traité par cette règle. Voir [**Suivi des statistiques réseau**](/run-the-platform/fr/mise-en-reseau/tracking-net-statistics.md) pour plus d’informations.
13. Sélectionnez **Règle de trace/débogage** pour pouvoir tracer les paquets à des fins de diagnostic.
14. Sélectionnez **Source** (d’où provient le trafic) et **Destination** (vers où le trafic est adressé) et **Cible** (IP cible pour ***Route*** et ***Traduire*** **Actions**) dans la liste déroulante :
    * ***Alias :*** pour sélectionner une IP Alias définie sur ce réseau
    * ***Toute/aucune :*** n’importe quelle adresse source ; aucun filtre sur l’adresse source
    * ***Personnalisé :*** fournit un champ de saisie de texte où un filtre spécifique peut être saisi. Les entrées personnalisées peuvent inclure une adresse IP individuelle (ex. : 192.168.1.200), un réseau CIDR (ex. : 10.10.4.0/28) ou une plage d’adresses IP (ex. : 192.168.1.50-192.168.1.100)
    * ***Mes adresses IP :*** option d’aide pour sélectionner une adresse IP définie sur ce réseau (à partir des IP virtuelles, IP statiques, alias IP)
    * ***Par défaut :*** (règle de destination/de route) - option d’aide, définit la route par défaut
    * ***Adresse de mon réseau :*** option d’aide, pour utiliser ce réseau (segment entier)
    * ***Mon IP de routeur :*** option d’aide pour utiliser l’adresse IP de ce réseau (adresse IP unique)
    * ***Autre adresse IP :*** option d’aide pour sélectionner un autre réseau et l’une des adresses spécifiques de ce réseau
    * ***Autre adresse de réseau :*** option d’aide pour sélectionner un autre réseau et utiliser l’adresse de ce réseau (segment entier)
    * ***Autre IP de routeur :*** option d’aide pour sélectionner un autre réseau et utiliser l’adresse IP de ce réseau (adresse IP unique)
    * ***Autre IP DMZ de réseau :*** option d’aide pour sélectionner l’adresse IP DMZ d’un autre réseau

{% hint style="info" %}
**Toute adresse IP ou réseau spécifique peut être saisi en utilisant l’&#x20;*****Personnalisé*****&#x20;option ; cependant, il est généralement préférable d’utiliser l’une des options d’aide ci-dessus pour sélectionner un paramètre variable qui gère automatiquement la saisie des informations d’adresse correctes. L’utilisation d’une option d’aide plutôt que la spécification d’adresses statiques permettra à la règle de continuer à fonctionner même lorsque des adresses spécifiques sont modifiées dans les réseaux VergeOS et permet des clonages efficaces ainsi que des modèles de recette incluant ces règles réseau.**
{% endhint %}

15. Cliquez sur **Soumettre** pour enregistrer la nouvelle règle.

## Créer une règle de route ou de traduction (NAT/PAT)

1. Depuis le tableau de bord du réseau, cliquez sur **Règles** dans le menu de gauche.
2. Cliquez sur **Nouveau** dans le menu de gauche.

{% hint style="info" %}
**Ces instructions détaillent comment créer une nouvelle règle à partir de zéro ; de nouvelles règles peuvent également être créées en copiant une règle existante, puis en modifiant les paramètres nécessaires ; voir les instructions ci-dessous pour créer une nouvelle règle à partir d’une règle existante**
{% endhint %}

3. Saisissez un **Nom** pour la nouvelle règle. (Le nom doit être utile pour l’administration future.)
4. Sélectionnez ***Route*** ou ***Traduire*** dans la **Action** liste déroulante :
   * ***Route :*** pour définir une règle de routage
   * ***Traduire :*** pour définir une règle qui associe une adresse/un port en dehors de ce réseau à une adresse/un port à l’intérieur de ce réseau
5. Sélectionnez ***Protocole*** dans la **Protocole** liste déroulante pour appliquer cette règle uniquement à des protocoles spécifiques. Sélectionnez ***ANY*** pour appliquer cette règle à tous les protocoles
6. Sélectionnez ***Direction*** dans la **Direction** liste déroulante (***Entrant*** ou ***Sortante***)
7. Vous pouvez éventuellement épingler la règle en ***haut*** ou ***bas*** de la liste des règles.
8. Le **Suivre les statistiques de la règle** la case à cocher peut être sélectionnée pour accumuler les totaux du trafic traité par cette règle. Voir [**Suivi des statistiques réseau**](/run-the-platform/fr/mise-en-reseau/tracking-net-statistics.md) pour plus d’informations.
9. Sélectionnez **Règle de trace/débogage** pour pouvoir tracer les paquets à des fins de diagnostic.
10. Sélectionnez **Source** (d’où provient le trafic), **Destination** (vers où le trafic est adressé), et **Cible** (où diriger réellement le trafic) :
    * ***Alias :*** pour sélectionner une IP Alias définie sur ce réseau
    * ***Toute/aucune :*** n’importe quelle adresse source ; aucun filtre sur l’adresse source
    * ***Personnalisé :*** fournit un champ de saisie de texte où un filtre spécifique peut être saisi (adresse IP individuelle ; réseau CIDR, plage d’adresses IP) ex. : 192.168.0.55 ; 10.10.10.0/24 ; 192.168.0.20-192.168.0.30
    * ***Par défaut :*** (règle de destination/de route) - définit la route par défaut
    * ***Mes adresses IP :*** pour sélectionner une adresse IP définie sur ce réseau (à partir des IP virtuelles, IP statiques, alias IP)
    * ***Adresse de mon réseau :*** pour utiliser ce réseau (segment entier)
    * ***Mon IP de routeur :*** pour utiliser l’adresse IP de ce réseau (adresse IP unique)
    * ***Autre adresse IP :*** pour sélectionner un autre réseau et l’une des adresses spécifiques de ce réseau
    * ***Autre adresse de réseau :*** pour sélectionner un autre réseau et utiliser l’adresse de ce réseau (segment entier)
    * ***Autre IP de routeur :*** pour sélectionner un autre réseau et utiliser l’adresse IP de ce réseau (adresse IP unique)
    * ***Autre IP DMZ de réseau :*** pour sélectionner l’adresse IP DMZ d’un autre réseau

{% hint style="info" %}
**Toute adresse IP ou réseau spécifique peut être saisi en utilisant l’&#x20;*****Personnalisé*****&#x20;option ; cependant, il est généralement préférable d’utiliser l’une des options d’aide ci-dessus pour sélectionner un paramètre variable qui gère automatiquement la saisie des informations d’adresse correctes. L’utilisation d’une option d’aide plutôt que la spécification d’adresses statiques permettra à la règle de continuer à fonctionner même lorsque des adresses spécifiques sont modifiées dans les réseaux VergeOS et permet des clonages efficaces ainsi que des modèles de recette incluant ces règles réseau.**
{% endhint %}

11. Spécifiez les ports/plages dans **Ports/plages source/destination/cible** (s’applique uniquement aux protocoles TCP/UDP). Les ports peuvent être des ports individuels (avec plusieurs ports individuels séparés par des virgules, ex. : 8080,8088) et des plages de ports, ex. : 1000-1005
12. Cliquez sur **Soumettre** pour enregistrer la nouvelle règle.

## Créer une nouvelle règle à partir d’une règle existante

1. Depuis le tableau de bord du réseau, cliquez sur **Règles**.
2. Sélectionnez la règle dans la liste et cliquez sur l’icône de copie tout à droite de la ligne sélectionnée.
3. La nouvelle règle **Nom** prendra par défaut le nom de la règle source avec « (copie) » ajouté à la fin. Modifiez le nom pour qu’il soit utile à l’administration future.
4. Les champs sont préremplis avec les valeurs de la règle source ; modifiez-les au besoin pour la nouvelle règle.
5. Lorsque les champs ont été modifiés selon les besoins, cliquez sur **Soumettre** pour enregistrer la nouvelle règle.

## Modifier la règle réseau existante

1. Depuis le tableau de bord du réseau, cliquez sur **Règles**.
2. Sélectionnez la règle dans la liste et cliquez sur **Modifier** dans le menu de gauche.
3. Apportez les modifications puis cliquez sur **Soumettre**.
4. Cliquez sur **Appliquer les règles** dans le menu de gauche pour appliquer la modification.

## Épingler une règle de pare-feu en haut ou en bas

{% hint style="success" %}
**L’ordre de traitement des règles va de haut en bas**
{% endhint %}

1. Depuis le tableau de bord du réseau, cliquez sur **Règles**.
2. Sélectionnez la règle à épingler.
3. Cliquez sur **Modifier** à gauche.
4. Dans la **Épingler** champ, sélectionnez ***haut*** (pour l’épingler en haut de la liste non épinglée) ou ***bas*** (pour l’épingler tout à la fin de la liste)
5. Cliquez sur **Soumettre** pour enregistrer la modification.
   * Une icône d’épingle à l’endroit indique que la règle est épinglée en haut
   * Une icône d’épingle à l’envers indique que la règle est épinglée en bas ![pinnedrules.png](/files/0ab5a33a1a2bd680b75a488b9c370cba5781dfcb)

## Modifier l’ordre des règles

{% hint style="success" %}
**L’ordre de traitement des règles va de haut en bas**
{% endhint %}

1. Depuis le tableau de bord du réseau, cliquez sur **Règles**.
2. **Sélectionnez la ou les règles à déplacer vers le haut dans la liste.** (Assurez-vous que les règles souhaitées sont cochées à gauche.)
3. Déterminez au-dessus de quelle règle les règles sélectionnées doivent être déplacées (ce qui signifie que les règles sélectionnées doivent s’exécuter avant celle-ci) et cliquez sur l’icône de déplacement sur cette ligne. Les règles sélectionnées remontent dans la liste.
4. Continuez ce processus jusqu’à ce que tout soit dans la séquence souhaitée.
5. Cliquez sur **Appliquer les règles** dans le menu de gauche pour appliquer les modifications.

{% hint style="info" %}
**Les modifications des règles sont appliquées après que vous ayez&#x20;*****Appliquer les règles*****&#x20;(option du menu de gauche) ou sinon, lors du prochain redémarrage du réseau.**
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/fr/mise-en-reseau/network-rules.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
