Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
zeroconf [Le 18/09/2008, 19:42] – Publier un serveur ssh id2ndrzeroconf [Le 13/05/2026, 19:02] (Version actuelle) – màj lien lecteur vidéo krodelabestiole
Ligne 1: Ligne 1:
-{{tag>Feisty Gutsy Hardy réseau BROUILLON}}+{{tag>réseau Partage}}
  
-----+====== Zeroconf ======
  
-====== ZeroConf ======+**[[wpfr>Zeroconf]]** est un ensemble de protocoles servant à la configuration automatique d'un réseau privé. Cette technologie est appelée //Bonjour// (ou encore //RendezVous//) par Apple et est utilisée par macOS et iOS, ainsi que la plupart des machines réseau modernes (//box// Internet, imprimantes, [[:NAS]], etc.).
  
-//« Le partage de ressources de manière transparente sur un réseau local»//+**[[wpfr>Avahi_(logiciel)|Avahi]]** est une collection d'outils propres à Linux, permettant d'y implémenter les protocoles Zeroconf.
  
 +Zeroconf offre différentes fonctionnalités utiles au [[:partage]] réseau :
 +  * Résolution de noms avec [[#mDNS]] (//multicast DNS//) ;
 +  * Publication de service sur le réseau ;
 +  * Allocation d'adresses.
  
 +Traditionnellement, la plupart de ce travail est réalisé par [[wpfr>DHCP]] (et [[wpfr>DNS]] sur Internet). Cependant, Zeroconf est souvent plus pratique pour les réseaux privés, domestiques ou de petite entreprise. De plus, cela se fait sans aucune configuration (mise à part celle de l'installation d'Avahi).
  
 +Avahi s'intègre très bien avec les outils traditionnels. Par exemple, vous pouvez obtenir une adresse IP par DHCP et utiliser le service DNS pour résoudre les adresses sur Internet, tout en utilisant le ''//hostname//.local'' de [[#mDNS]] pour résoudre les adresses des autres ordinateurs sur le LAN.\\
 +Cette solution est donc très pratique avec [[:SMB]] !
  
-===== Introduction =====+<note> 
 +Si vous souhaitez utiliser Zeroconf sur un réseau qui ne vous appartient pas, il est préférable de contacter au préalable l'administrateur réseau. Bien que Zeroconf soit un protocole performant, l'administrateur peut ne pas vouloir de ce trafic réseau additionnel. Soyez aussi vigilant, car il est aisé d'usurper un nom mDNS (''.local''). 
 +</note>
  
-**ZeroConf** est une collection d'outils et de protocoles servant à l'autoconfiguration des réseaux. Cette technologie est appelée //Bonjour// (ou encore //RendezVous//par Apple et est utilisée intensivement par Mac OS X.+Cette technologie peut actuellement être utilisée pour : 
 +  Partager de la musique : [[:Rhythmbox]], iTunes, [[:mt-daapd]] 
 +  Échanger des fichiers : **(//en//)** [[https://linux.softpedia.com/get/Desktop-Environment/Tools/gnome-user-share-11597.shtml|gnome-user-share]] 
 +  * Découvrir automatiquement les autres clients VoIP : [[:Ekiga#avahi|Ekiga]] 
 +  * Discuter par messagerie instantanée sur le réseau local : [[:gajim]], [[:pidgin]], [[:empathy]] 
 +  * Partager des [[:paquet|paquets]] : [[:quid-deb-proxy]] 
 +  * [[:tutoriel:installer_imprimante_partage|Partager des imprimantes]] 
 +  * Publier les sites web servis avec [[:Apache2]] : [[:tutoriel:comment_installer_un_paquet|installer le paquet]] ''[[apt>libapache2-mod-dnssd]]'' puis activer le module Apache avec la commande ''[[:apache2#fichiers_de_configuration|a2enmod dnssd]]'' 
 +  * Publier un serveur [[:SSH]] (voir discussion sur le [[https://forum.ubuntu-fr.org/viewtopic.php?id=206906|forum]])
  
-ZeroConf est composé de : +===== Installation =====
-  * Résolution de noms, MDNS ; +
-  * Publication de service sur le réseau ; +
-  * Allocation d'adresses.+
  
-Traditionnellement, la plupart de ce travail est réalisé par DHCP et DNSCependant, la conception décentralisée de ZeroConf est plus appropriée dans certaines situations, comme pour les réseaux //ad hoc//. De plus, cela se fait sans aucune configuration (mise à part celle de l'installation de ZeroConf).+Avahi est installé et activé par défaut sur UbuntuVous n'avez donc rien de particulier à faire pour en profiter.
  
-ZeroConf s'intègre très bien avec les outils traditionnels. Par exemple, vous pouvez obtenir une adresse IP par DHCP et utiliser le service DNS pour résoudre les adresses sur internettout en utilisant le hostname.local de MDNS //(Multicast DNS)// pour résoudre les adresses des autres ordinateurs sur le LAN.+Si ce n'est pas le casil suffit d'[[:tutoriel:comment_installer_un_paquet|installer les paquets]] [[apt>avahi-daemon avahi-autoipd]].
  
-Remarque : Si vous souhaitez utiliser ZeroConf dans un réseau qui ne vous appartient pasil est préférable de contacter en premier l'administrateur réseau. Bien que ZeroConf soit un protocole performant, l'administrateur peut ne pas vouloir de ce trafic réseau additionnel. Soyez aussi vigilant, car il est aisé d'usurper un nom mdns //« .local »//.+Il se peut que la configuration du pare-feu bloque la communication [[#mDNS]] par défaut. Dans le panneau de configuration du pare-feuon pourra si nécessaire changer le niveau de confiance par défaut (réseau public) pour un niveau plus permissif (réseau domestique ou //home//).
  
-Cette technologie peut actuellement être utilisée pour : +===== Utilisation =====
-  * Partager de la musique --- [[Rhythmbox]], [[Banshee]], [[Amarok]], iTunes, [[mt-daapd]]; +
-  * Echanger des fichiers --- [[gShare]] (obsolète), [[http://linux.softpedia.com/get/Desktop-Environment/Tools/gnome-user-share-11597.shtml|gnome-user-share]] (en); +
-  * Découvrir automatiquement les autres clients VoIP --- [[Ekiga#avahi|Ekiga]] ; +
-  * Discuter par messagerie instantannée sur le réseau local --- [[gajim]], [[pidgin]], [[empathy]] ; +
-  * Partager les paquets --- [[apt-zeroconf]] ; +
-  * [[partage_imprimante|Partager des imprimantes]] (sous Ubuntu 7.10, dans //Système → Administration → Impression//, à l'onglet //Paramètres du Serveur//, cocher la case « Partager les imprimantes connectées à ce système »). +
-  * Publier les sites web disponibles avec [[apache2]] : installer le paquet **[[apt://libapache2-mod-dnssd|libapache2-mod-dnssd]]** puis activer le module apache avec la commande ''$ sudo a2enmod mod-dnssd'' +
-  * Publier un serveur ssh (voir configuration manuel [[http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=375685#15|ici]] (en anglais))+
  
-===== Installation =====+==== mDNS ====
  
-==== Ubuntu version 7.04 et suivantes ====+Chaque machine utilisant Zeroconf s'identifie elle-même sur le réseau comme ''//hostname//.local'', où ''//hostname//'' est le nom d'hôte de la machine. Par exemple un ordinateur //banane//, s'identifie lui-même comme ''banane.local''.
  
-ZeroConf est installé et activé par défaut à partir de Ubuntu 7.04. Vous n'avez donc rien à faire pour l'installer.+<note importante>Si ceci ne fonctionne pas, [[:desinstaller_une_application#methodes_standardspour_deb_snap_et_flatpak|désinstallez le paquet]] ''libdns22''.(([[https://bugs.launchpad.net/ubuntu/+source/bind9/+bug/147731|bug #147731]]))</note>
  
-==== Ubuntu version 6.06 LTS ====+Dès lors, n'importe quel ordinateur peut utiliser ''//hostname//.local'' à la place d'une adresse IP. Par exemple vous pouvez utiliser ''[[man>ping]]'' 
 +<code>ping banane.local</code> 
 +ou [[:SSH]] 
 +<code>ssh banane.local</code>
  
-[[:tutoriel:comment_installer_un_paquet|Installer simplement les paquets]] **avahi-daemon** et **libnss-mdns**.+==== Découvrir les services ====
  
-===== Utilisation =====+Sur Ubuntu, **[[:nautilus|GNOME Fichiers]]** est généralement le choix le plus simple pour visualiser et explorer les services exposés par **Zeroconf** : le panneau //Réseau// (le [[:nautilus#les_signets|signet]] est en haut de la colonne de gauche -- anciennement //Autres emplacements//) utilise certains de ces protocoles pour afficher les partages réseau et les noms des machines qui les proposent.
  
-==== MDNS ====+De la même manière certains lecteurs [[:multimédia]] ([[:lecteur_audio|audio]] et [[:lecteur vidéo|vidéo]]), par exemple, utilisent ces protocoles pour accéder à du contenu sur le réseau local. C'est généralement transparent pour l'utilisateur, qui n'a pas à se soucier du nom du protocole ou de sa mise en place.
  
-Maintenant, chaque ordinateur qui a avahi-daemon (ou mdnsresponder) installé s'identifiera lui-même sur le réseau comme « hostname.local » par exemple, mon ordinateur « flute », s'identifie lui-même comme « flute.local ».+==== Utilisation en ligne de commande ===
  
-<note importante>Si ceci ne fonctionne pas, [[:tutoriel:comment_supprimer_un_paquet|désinstallez le paquet]] **libdns22** ([[https://bugs.launchpad.net/ubuntu/+source/bind9/+bug/147731|bug #147731]]).</note>+Depuis un [[:terminal]] on peut procéder à un scan plus exhaustif grâce à la commande ''avahi-browse'', fournie par le [[:paquet]] ''[[apt>avahi-utils]]''
 +  avahi-browse -av 
 +(''Ctrl''+''C'' pour quitter).
  
-Dès lors, n'importe quel ordinateur peut utiliser « //hostname//.local » à la place d'une adresse IP. Par exemple vous pouvez faire +Pour résoudre l'adresse IPv4 d'une hypothétique machine //banane// : 
-<code>ping flute.local</code> +  avahi-resolve -n4 banane.local
-ou +
-<code>ssh flute.local</code>+
  
-=== Configuration du pare-feu ===+À l'inverse, pour connaître le nom mDNS d'une machine : 
 +  avahi-resolve -a IP.de.la.machine 
 +en remplaçant ''IP.de.la.machine''.
  
-Si vous utilisez un pare-feu et que vous avez des problèmes comme celui-ci+===== Problèmes connus =====
  
-<code> +==== hostname-2.local ====
-sam@titania:~$ ping flute.local +
-ping: unknown host flute.local +
-</code>+
  
-alors il est probable que votre pare-feu bloque les communications de ZeroConf. +Parfois Avahi n'identifie pas correctement certaines machines et leurs ajoute un ''-2''qui donne ''//hostname//-2.local''.
-Si lorsque vous arrêtez votre pare-feu ZeroConf fonctionnealors cela vient sûrement du pare-feu.+
  
-Si vous utilisez [[firestarter]] tout le trafic multicast est bloqué. Cela sera peut-être configurable dans la prochaine version. En attendant, la solution à ce problème est d'éditer ''/etc/firestarter/user-pre'' en tant qu'utilisateur rootVous aurez besoin de ''chmod u+w'' ce fichier pour obtenir les droits en écriture avant de l'éditer. Par exemple : +Pour retrouver un //hostname// correct sous la forme ''//hostname//.local'', nous devons effectuer ces quelques manipulations :
-<code> +
-sudo -s +
-cd /etc/firestarter +
-chmod +w user-pre +
-gedit user-pre +
-</code>+
  
-Adaptez le contenu de ce fichier avec ce qui suit :+On modifie le nom d'hôte de l'ordinateur : 
 +  sudo hostname HOSTNAME_CORRECT 
 +Puis on redémarre le //daemon// : 
 +  sudo systemctl restart avahi-daemon 
 +Pour finir on s'assure que tout fonctionne correctement : 
 +  ps -ef | grep -i avahi
  
-<file> +==== Aucun trafic Zeroconf ====
-$IPT -A INPUT -p udp --dport 5353 -d 224.0.0.251 -j ACCEPT +
-$IPT -A OUTPUT -p udp --dport 5353 -d 224.0.0.251 -j ACCEPT +
-</file>+
  
-Puis, sauvegarder le fichier, remettre les droits en lecture seule sur ce fichier et relancer Firestarter : +La commande 
-<code> +  avahi-browse -a 
-chmod -w user-pre +ne retourne rien par exemple.
-/etc/init.d/firestarter restart +
-</code>+
  
-Maintenantvous devriez être capable de résoudre les noms .local.+Le problème peut venir du [[:pare-feu]]qui bloque ce trafic.
  
-<code> +=== Firewalld ===
-sam@titania:~$ ping flute.local +
-PING flute.local (192.168.1.101) 56(84) bytes of data. +
-64 bytes from flute.local (192.168.1.101): icmp_seq=1 ttl=64 time=4.45 ms +
-64 bytes from flute.local (192.168.1.101): icmp_seq=2 ttl=64 time=4.16 ms +
-</code>+
  
-Si vous utilisez le pare-feu [[http://linux.infos.free.fr/didact/guarddog.html|guarddog]], vous aurez besoin de créer une nouvelle zone pour le trafic multicast et d'ajouter une entrée au fichier networkprotocoldb.xml.+Pour l'autoriser, avec **[[wp>Firewalld]]** : 
 +  sudo firewall-cmd --add-service=mdns --permanent 
 +  sudo firewall-cmd --reload 
 +  sudo systemctl restart avahi-daemon
  
-Appeler cette nouvelle zone « multicast » et positionner les adresses de la zone ainsi 224.0.0.0/255.0.0.0. Ajouter le code XML ci-dessous dans « /usr/share/apps/guarddog/networkprotocoldb.xml », juste au-dessus de l'endroit où il est écrit « ''<protocol name="domain">'' ». Relancer Guarddog et cocher les cases qui permettent le trafic mDns entre vos zones.+=== Guarddog ===
  
-<code XML>+Si vous utilisez le pare-feu **[[wpfr>Guarddog]]**, vous aurez besoin de créer une nouvelle zone pour le trafic //multicast// et d'ajouter une entrée au fichier ''networkprotocoldb.xml''
 + 
 +Appeler cette nouvelle zone //multicast// et positionner les adresses de la zone ainsi ''224.0.0.0/255.0.0.0''. Ajouter le code XML ci-dessous dans ''/usr/share/apps/guarddog/networkprotocoldb.xml'', juste au-dessus de l'endroit où il est écrit ''<protocol name="domain">''. Relancer **Guarddog** et cocher les cases qui permettent le trafic [[#mDNS]] entre vos zones. 
 + 
 +<file XML>
 <protocol name="mDns"> <protocol name="mDns">
   <!-- Protocol information guessed by Greg N <emailgregn@googlemail.com> -->   <!-- Protocol information guessed by Greg N <emailgregn@googlemail.com> -->
-  <longname>mDns,Bonjour,Avahi,ZeroConf</longname>+  <longname>mDns,Bonjour,Avahi,Zeroconf</longname>
   <longname lang="nl">mDns</longname>   <longname lang="nl">mDns</longname>
   <longname lang="fr">mDns</longname>   <longname lang="fr">mDns</longname>
   <longname lang="it">mDns</longname>   <longname lang="it">mDns</longname>
   <longname lang="es">mDns</longname>   <longname lang="es">mDns</longname>
-  <description>Protocols to allow networks to configure themselves. It is called Bonjour (formerly Rendezvous) by Apple, and used extensively on Mac OS X. </description>+  <description>Protocols to allow networks to configure themselves. It is called Bonjour (formerly Rendezvous) by Apple, and used extensively on macOS.</description>
    
   <classification class="net"/>   <classification class="net"/>
Ligne 127: Ligne 130:
   <security threat="medium" falsepos="low"/>   <security threat="medium" falsepos="low"/>
 </protocol> </protocol>
-</code> +</file>
- +
- +
- +
-===== Découvrir les services ===== +
- +
-Utilisez l'application //avahi-discover//, ou l'applet //service-discovery-applet// pour l'environnement gnome.+
  
 ===== Voir aussi ===== ===== Voir aussi =====
- 
  
 ==== Ressources externes ==== ==== Ressources externes ====
  
-  * [[http://www.zeroconf.org/|Site officiel]] [en+  * **(//en//)** [[http://www.zeroconf.org/|Site officiel]] 
-  * [[http://developer.apple.com/networking/bonjour/index.html|Bonjour]] [en] +  * **(//en//)** [[http://0pointer.de/lennart/projects/nss-mdns/|libnss-mdns]] 
-  * [[http://0pointer.de/lennart/projects/nss-mdns/|libnss-mdns]] [en+  * **(//en//)** [[http://avahi.org/|Avahi mdns responder]]
-  * [[http://avahi.org/|Avahi mdns responder]] [en] +
-  * [[http://www.porchdogsoft.com/products/howl/|Howl mdns responder]] [en]+
  
 ==== Pages en rapport ==== ==== Pages en rapport ====
  
-{{topic>zeroconf}}+{{backlinks>.#!utilisateurs:}}
  
 ---- ----
- +//Contributeurs : [[:contributeurs|les contributeurs du wiki]], [[:utilisateurs:sbrunner]], Xorios, kanor, [[:utilisateurs:Id2ndR]], [[:utilisateurs:Ner0lph]], [[:utilisateurs:krodelabestiole]].//
-//Traduit du [[https://help.ubuntu.com/community/HowToZeroconf|wiki anglophone]].\\ +
-Contributeurs : [[:contributeurs|les contributeurs du wiki]], [[:utilisateurs:sbrunner]], [[:utilisateurs:Xorios]], [[:utilisateurs:kanor]], [[:utilisateurs:Id2ndR]], [[:utilisateurs:Ner0lph]].//+