> For the complete documentation index, see [llms.txt](https://docs.plenit.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.plenit.com/fr/productos/servers-2/concepts/networks.md).

# Réseaux du serveur

Le Réseau connecte tes Serveurs entre eux, avec les sites de ton Client et avec Internet. Nous te proposons quatre types de Réseau, et tu choisis selon le niveau de contrôle et d’isolation dont tu as besoin : d’un Réseau qui gère la plomberie pour toi jusqu’à une couche 2 pure où tu contrôles tout.

### Les quatre Réseaux

| Réseau         | Ce qu’il t’apporte                                                                                      | Quand cela convient                                                                            |
| -------------- | ------------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------- |
| **Standard**   | Un Virtual Router géré : DNS, DHCP, passerelle, NAT et Pare-feu                                         | Le cas le plus courant. Déploiement rapide sans monter le Réseau à la main                     |
| **VPC**        | Jusqu’à 3 tiers sur un Virtual Router partagé, avec Super CIDR. Le seul avec VPN IPSec Site-to-Site     | Architectures multiniveaux (web · application · données) et connexion avec le bureau du Client |
| **Layer 2**    | Uniquement couche 2 sur VXLAN, sans Virtual Router. Tu gères DNS, DHCP, routes et Pare-feu avec ton VNF | Contrôle total de la pile réseau                                                               |
| **IP Directe** | Une IP publique sans NAT, livrée directement au serveur                                                 | Exposer des services ou servir de WAN à ton Pare-feu                                           |

> #### 📘 Le Réseau Standard est déjà prêt
>
> En Standard et VPC, un Virtual Router s’occupe de DNS, DHCP, passerelle, NAT et Pare-feu. En Layer 2 et IP Directe, il n’y a pas de Virtual Router : cette partie, c’est toi qui la mets en place avec un VNF.<br>

<figure><img src="/files/462612c454ecb02f45471860a4033336ad4360a0" alt=""><figcaption></figcaption></figure>

### Pare-feu et Geo-IP

Chaque Réseau intègre un contrôle de Pare-feu : tu définis des règles de **entrée** et **sortie**et tu restreins le trafic par pays avec **Geo-IP**, en autorisant ou en bloquant des régions entières. En Standard et VPC, le Pare-feu réside dans le Virtual Router ; en Layer 2, c’est ton VNF qui l’applique.

### Ton propre Pare-feu : les VNF

Un **VNF** est un appareil réseau que tu déploies et exploites toi-même. Depuis le Marketplace, tu as **FortiGate VM** (Fortinet) et **FireboxV** (WatchGuard).

Le modèle de périmètre autogéré combine trois éléments : **IP Directe** comme WAN, ton **VNF** comme Pare-feu et un Réseau **Layer 2** comme LAN derrière. Ainsi, tu contrôles de bout en bout l’entrée et la sortie du trafic de ton Client.

> #### 🚧 Le Pare-feu est de ta responsabilité
>
> Avec Layer 2 et IP Directe, les contrôles réseau et les règles de Pare-feu sont définis et maintenus par toi. Nous opérons l’infrastructure ; la conception de sécurité du Réseau est ton affaire.<br>

### VPN

Sur un Réseau **VPC** tu mets en place des tunnels chiffrés : **Site-to-Site IPSec**, pour relier le Cloud au site du Client, et **accès à distance**, pour les utilisateurs. Chaque passerelle prend en charge jusqu’à 10 VPN.

Tu négocies le tunnel avec **IKEv1**, **IKEv2** ou **Auto** (en Auto, si nous lançons la connexion, elle utilise IKEv2 ; si elle y répond, elle s’adapte à l’autre extrémité). Le **split tunneling** —en envoyant par le tunnel uniquement le trafic de certains Réseaux— nécessite IKEv2 et crée une association de sécurité pour chaque Réseau distant.

Tu as les journaux de la VPN dans le panneau pour diagnostiquer. La configuration pas à pas, nous la couvrons dans How-to.

### Répartiteur de charge

Quand une seule machine ne suffit plus, tu répartis le trafic entre plusieurs Serveurs avec un **Répartiteur de charge**, que tu mets en place sur un Réseau Standard. En plus d’améliorer la Performance, il te donne un moyen de maintenir le service pendant qu’une machine est en maintenance.

### Étapes suivantes

* [Configure un VPN IPSec ou le split tunneling dans How-to.](/fr/productos/servers/how-to/how-to-configure-a-remote-access-vpn.md)
* [Déploie un VNF (FortiGate VM ou FireboxV) dans How-to](/fr/productos/servers/how-to/how-to-deploy-a-fortigate-vnf.md)
* Passe en revue où le Réseau s’intègre dans [Qu’est-ce qu’un serveur ?.](/fr/productos/servers/concepts/what-it-is.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.plenit.com/fr/productos/servers-2/concepts/networks.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
