> For the complete documentation index, see [llms.txt](https://docs.plenit.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.plenit.com/fr/productos/servers/concepts/networks.md).

# Réseaux du serveur

Le Réseau connecte tes Serveurs entre eux, avec les sites de ton Client et avec internet. Nous te proposons quatre types de Réseau, et tu choisis selon le niveau de contrôle et d’isolation dont tu as besoin : d’un Réseau qui se charge de la plomberie pour toi jusqu’à une couche 2 pure où tu gouvernes tout.

### Les quatre Réseaux

| Réseau         | Ce qu’il t’apporte                                                                                            | Quand il convient                                                                              |
| -------------- | ------------------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------- |
| **Standard**   | Un Virtual Router géré : DNS, DHCP, passerelle, NAT et Pare-feu                                               | Le cas habituel. Déploiement rapide sans monter le Réseau à la main                            |
| **VPC**        | Jusqu’à 3 niveaux au-dessus d’un Virtual Router partagé, avec Super CIDR. Le seul avec VPN IPSec Site-to-Site | Architectures multiniveaux (web · application · données) et connexion avec le bureau du Client |
| **Couche 2**   | Seulement couche 2 sur VXLAN, sans Virtual Router. Tu gères DNS, DHCP, routes et Pare-feu avec ton VNF        | Contrôle total de la pile du Réseau                                                            |
| **IP Directe** | Une IP publique sans NAT, livrée directement au serveur                                                       | Exposer des services ou servir de WAN à ton Pare-feu                                           |

> #### 📘 Le Réseau Standard vient déjà prêt à l’emploi
>
> En Standard et VPC, un Virtual Router s’occupe de DNS, DHCP, passerelle, NAT et Pare-feu. En Couche 2 et IP Directe, il n’y a pas de Virtual Router : cette partie, c’est toi qui la mets en place avec un VNF.<br>

<figure><img src="/files/462612c454ecb02f45471860a4033336ad4360a0" alt=""><figcaption></figcaption></figure>

### Pare-feu et Geo-IP

Chaque Réseau inclut un contrôle du Pare-feu : tu définis des règles d’ **entrée** et **sortie**, et tu restreins le trafic par pays avec **Geo-IP**, en autorisant ou en bloquant des régions entières. En Standard et VPC, le Pare-feu vit dans le Virtual Router ; en Couche 2, c’est ton VNF qui l’applique.

### Ton propre Pare-feu : les VNF

Un **VNF** est un appliance réseau que tu déploies et exploites toi-même. Dans le Marketplace, tu as **FortiGate VM** (Fortinet) et **FireboxV** (WatchGuard).

Le modèle de périmètre autogéré combine trois éléments : **IP Directe** comme WAN, ton **VNF** comme Pare-feu et un Réseau **Couche 2** comme LAN derrière. Ainsi, tu contrôles de bout en bout l’entrée et la sortie du trafic de ton Client.

> #### 🚧 Le Pare-feu est de ta responsabilité
>
> Avec Couche 2 et IP Directe, les contrôles de Réseau et les règles de Pare-feu, c’est toi qui les définis et les maintiens. Nous opérons l’infrastructure ; la conception de sécurité du Réseau, c’est ton affaire.<br>

### VPN

Sur un Réseau **VPC** tu mets en place des tunnels chiffrés : **Site-to-Site IPSec**, pour relier le Cloud au site du Client, et **accès distant**, pour les utilisateurs. Chaque passerelle prend en charge jusqu’à 10 VPN.

Tu négocies le tunnel avec **IKEv1**, **IKEv2** ou **Auto** (en Auto, si nous lançons la connexion, il utilise IKEv2 ; s’il répond, il s’adapte à l’autre extrémité). Le **split tunneling** — envoyer par le tunnel uniquement le trafic de certains Réseaux — nécessite IKEv2 et crée une association de sécurité par Réseau distant.

Tu as les journaux du VPN dans le panneau pour le diagnostic. La configuration pas à pas, nous la couvrons dans How-to.

### Répartiteur de charge

Quand une seule machine ne suffit plus, tu répartis le trafic entre plusieurs Serveurs avec un **Répartiteur de charge**, que tu mets en place sur un Réseau Standard. En plus de gagner en Performance, il te donne un moyen de maintenir le service pendant qu’une machine est en maintenance.

### Étapes suivantes

* [Configure un VPN IPSec ou le split tunneling dans How-to.](/fr/productos/servers/how-to/how-to-configure-a-remote-access-vpn.md)
* [Déploie un VNF (FortiGate VM ou FireboxV) dans How-to](/fr/productos/servers/how-to/how-to-deploy-a-fortigate-vnf.md)
* Revois où s’insère le Réseau dans [Qu’est-ce qu’un Serveur ?](/fr/productos/servers/concepts/what-it-is.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.plenit.com/fr/productos/servers/concepts/networks.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
