1 <?xml version="1.0" encoding="ISO-8859-1" ?>
2 <!DOCTYPE manualpage SYSTEM "./style/manualpage.dtd">
3 <?xml-stylesheet type="text/xsl" href="./style/manual.fr.xsl"?>
4 <!-- French translation : Lucien GENTIS -->
5 <!-- Reviewed by : Vincent Deffontaines -->
6 <!-- English Revision: 1512426:1561407 (outdated) -->
9 Licensed to the Apache Software Foundation (ASF) under one or more
10 contributor license agreements. See the NOTICE file distributed with
11 this work for additional information regarding copyright ownership.
12 The ASF licenses this file to You under the Apache License, Version 2.0
13 (the "License"); you may not use this file except in compliance with
14 the License. You may obtain a copy of the License at
16 http://www.apache.org/licenses/LICENSE-2.0
18 Unless required by applicable law or agreed to in writing, software
19 distributed under the License is distributed on an "AS IS" BASIS,
20 WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
21 See the License for the specific language governing permissions and
22 limitations under the License.
25 <manualpage metafile="bind.xml.meta">
27 <title>Ecoute sélective</title>
30 <p>Configuration du serveur HTTP Apache pour l'écoute
31 sur un port et une adresse IP spécifiques.</p>
34 <seealso><a href="vhosts/">Hôtes virtuels</a></seealso>
35 <seealso><a href="dns-caveats.html">Problèmes liés à DNS</a></seealso>
37 <section id="overview">
38 <title>Vue d'ensemble</title>
43 <module>mpm_common</module>
46 <directive module="core" type="section">VirtualHost</directive>
47 <directive module="mpm_common">Listen</directive>
52 <p>Au démarrage de httpd, un port et une adresse lui sont associés sur
53 l'hôte local et le serveur se met en attente de l'arrivée d'une requête.
54 Par défaut, le serveur écoute toutes les adresses de l'hôte local.
55 Cependant, on peut lui préciser des ports et des adresses spécifiques à écouter,
56 ou une combinaison des deux.
57 Tout ceci est souvent associé avec la fonctionnalité des <a href="vhosts">hôtes virtuels</a>
58 qui détermine la manière dont <code>httpd</code> répond aux différents ports,
59 noms d'hôtes et adresses IP.</p>
61 <p>La directive <directive module="mpm_common">Listen</directive>
62 enjoint le serveur de n'accepter des requêtes que sur le(s)
63 port(s) spécifiés ou
64 une combinaison adresse/port. Si seul un numéro de port est spécifié
65 dans la directive <directive module="mpm_common">Listen</directive>,
66 le serveur se met à l'écoute sur ce port, sur toutes les interfaces réseau.
67 Si une adresse IP est spécifiée en plus du port, le serveur va écouter
68 sur ce port, uniquement sur l'interface réseau correspondante. On peut utiliser
69 de multiples directives
70 <directive module="mpm_common">Listen</directive> pour
71 spécifier plusieurs adresses et ports à écouter. Le serveur répondra alors
72 aux requêtes sur ces ports et adresses spécifiés.</p>
74 <p>Par exemple, pour faire en sorte que le serveur accepte des connexions
75 sur les ports 80 et 8000, sur toutes les interfaces, utilisez :</p>
77 <highlight language="config">
82 <p>Pour faire en sorte que le serveur accepte des connexions sur le port 80
83 pour une interface, et sur le port 8000 pour une
84 autre interface, utilisez :</p>
86 <highlight language="config">
91 <p>Les adresses IPv6 doivent être mises entre crochets, comme dans
92 l'exemple suivant :</p>
94 <highlight language="config">
95 Listen [2001:db8::a00:20ff:fea7:ccea]:80
98 <note type="warning"><p>Des directives <directive
99 module="mpm_common">Listen</directive>
100 imbriquées provoqueront une erreur fatale qui
101 empêchera le serveur de démarrer.</p>
104 (48)Address already in use: make_sock: could not bind to address [::]:80
108 href="http://wiki.apache.org/httpd/CouldNotBindToAddress">cette
109 discussion dans le wiki</a> pour plus de conseils pour résoudre ce
117 <title>Remarques spécifiques à IPv6</title>
119 <p>Un nombre croissant de plateformes implémentent IPv6, et
120 <glossary>APR</glossary> supporte IPv6 sur la plupart d'entre elles,
121 ce qui permet à httpd d'allouer des points de connexion (sockets) IPv6
122 et de traiter des requêtes envoyées sur IPv6.</p>
124 <p>Les administrateurs de httpd doivent se préoccuper de la possibilité
125 pour un point de connexion IPv6 de traiter à la fois des connexions IPv4
126 et des connexions IPv6.
127 Le traitement de connexions IPv4 avec un point de connexion IPv6 utilise
128 des adresses IPv6 traduites en IPv4, qui sont autorisées par défaut sur la
129 plupart des plateformes, mais sont interdites par défaut sous FreeBSD, NetBSD,
130 et OpenBSD, afin de respecter la politique de sécurité du système sur ces plateformes.
131 Sur les systèmes où ces adresses sont interdites par défaut, un
132 paramètre spécial du script <program>configure</program> permet de modifier
133 ce comportement pour httpd.</p>
135 <p>En revanche, sur certaines plateformes comme Linux et Tru64, la
136 <strong>seule</strong> manière de gérer à la fois IPv6 et IPv4 passe
137 par l'utilisation d'adresses traduites. Si vous voulez que <code>httpd</code> gère
138 des connexions IPv4 et IPv6 avec un minimum de points de connexion,
139 ce qui nécessite l'utilisation d'adresses IPv6 traduites en IPv4,
140 utilisez l'option <code>--enable-v4-mapped</code> du script <program>
141 configure</program>.</p>
143 <p>L'option <code>--enable-v4-mapped</code> est utilisée par défaut sur
144 toutes les plateformes sauf FreeBSD, NetBSD, et OpenBSD;
145 votre httpd a donc probablement été construit avec cette option.</p>
147 <p>Si vous souhaitez que httpd ne gère que des connexions IPv4, sans se
148 soucier de ce que vos plateforme et APR supportent, spécifiez une adresse
149 IPv4 dans toutes les directives
150 <directive module="mpm_common">Listen</directive>, comme dans l'exemple
153 <highlight language="config">
158 <p>Si votre plateforme le supporte et si vous souhaitez que httpd gère
159 des connexions IPv4 et IPv6 sur des points de connexion séparés
160 (c'est à dire désactiver la traduction des adresses IPv6 au format IPv4),
161 utilisez l'option <code>--disable-v4-mapped</code> du script
162 <program> configure</program>. <code>--disable-v4-mapped</code> est
163 utilisé par défaut sur FreeBSD, NetBSD, et OpenBSD.</p>
166 <section id="protocol">
167 <title>Spécification du protocole avec Listen</title>
168 <p>Dans la plupart des configurations, le second paramètre optionnel
169 <var>protocol</var> de la directive <directive
170 module="mpm_common">Listen</directive> n'est pas obligatoire. S'il
171 n'est pas spécifié, les protocoles par défaut
172 sont <code>https</code> pour le port 443, et <code>http</code> pour
173 tous les autres ports. Le protocole sert à déterminer quel module
174 doit traiter une requête, et à appliquer les optimisations
175 spécifiques au protocole via la directive <directive
176 module="core">AcceptFilter</directive>.</p>
178 <p>Vous ne devez définir le protocole que si vous travaillez avec
179 des ports non standards. Par exemple, pour travailler en
180 <code>https</code> sur le port 8443 :</p>
182 <highlight language="config">
183 Listen 192.170.2.1:8443 https
187 <section id="virtualhost">
188 <title>Comment tout ceci fonctionne-t-il avec les hôtes virtuels</title>
190 <p> La directive <directive
191 module="mpm_common">Listen</directive> n'implémente pas les hôtes virtuels.
192 Elle indique simplement au serveur principal sur quels adresses et ports
193 il doit écouter. Si aucune directive
194 <directive module="core" type="section">VirtualHost</directive>
195 n'est présente, le serveur se comportera de la même façon pour toutes
196 les requêtes acceptées. En revanche, la directive
197 <directive module="core" type="section">VirtualHost</directive>
198 peut être utilisée pour provoquer une réaction différente du serveur
199 pour un ou plusieurs adresses ou ports. Pour implémenter un hôte virtuel,
200 on doit d'abord indiquer au serveur sur quels adresses et ports il doit écouter.
202 <directive module="core" type="section">VirtualHost</directive>
203 doit être créée pour le couple adresse+port spécifié afin de définir le
204 comportement de cet hôte virtuel. Notez que si la directive
205 <directive module="core" type="section">VirtualHost</directive>
206 est définie pour une adresse et un port sur lesquels le serveur n'est pas censé
207 écouter, cet hôte virtuel ne sera pas accessible.</p>