Ce volet vous rend capable de diagnostiquer 80% des pannes réseau applicatives. Module après module, vous passez de « je ne sais pas ce qu'est une IP » à « je sais isoler un problème DNS, routage, firewall ou TLS en moins de 5 minutes ».
Pas de théorie abstraite : chaque concept est rattaché à un symptôme de panne réel. Vous apprenez à poser les bonnes questions, utiliser les bons outils, et construire un homelab pour reproduire les problèmes avant qu'ils n'arrivent en production.
Pour qui ?
Section intitulée « Pour qui ? »Ce volet s'adresse à trois profils :
Le débutant motivé : vous n'avez jamais fait d'administration réseau. Vous savez que ping existe, mais vous ne savez pas vraiment ce qu'il fait. Vous voulez comprendre pourquoi « ça ne passe pas » sans dépendre d'un collègue réseau.
Le dev ou DevOps qui subit le réseau : vous déployez des applications, vous configurez des CI/CD, mais dès qu'un service ne répond pas, vous êtes bloqué. Vous savez que le problème est « quelque part entre votre code et le serveur », mais vous ne savez pas où chercher.
L'admin ou l'ops qui veut solidifier ses bases : vous avez des connaissances réseau parcellaires, acquises sur le tas. Vous voulez les structurer, combler les trous, et disposer d'une méthodologie de diagnostic systématique.
Objectifs opérationnels
Section intitulée « Objectifs opérationnels »À la fin de ce volet, vous serez capable de :
- Isoler la couche en cause : distinguer un problème DNS d'un problème de routage, de firewall, ou applicatif.
- Lire et interpréter un
traceroute: identifier où un paquet est bloqué ou ralenti. - Diagnostiquer un échec TLS : chaîne de certificats incomplète, SNI manquant, expiration.
- Repérer un problème MTU/PMTUD : comprendre pourquoi un tunnel VPN freeze sur les gros paquets.
- Débugger une résolution DNS : TTL trop long, split-horizon mal configuré, enregistrement manquant.
- Vérifier qu'un port est ouvert :
ss,nc,curl, savoir quel outil utiliser selon le contexte. - Comprendre les règles de pare-feu : lire une règle nftables, identifier un DROP silencieux.
- Configurer une passerelle NAT : faire communiquer deux réseaux isolés via une VM intermédiaire.
- Mapper les concepts homelab vers le cloud : VPC = réseau isolé, Security Group = firewall stateful, NAT Gateway = passerelle NAT.
- Appliquer une méthodologie de diagnostic : suivre un arbre de décision systématique au lieu de tâtonner.
Pourquoi ce format pédagogique ?
Section intitulée « Pourquoi ce format pédagogique ? »Partir de ce que vous connaissez déjà
Section intitulée « Partir de ce que vous connaissez déjà »Vous avez déjà tapé ping google.com ou curl https://api.github.com. Vous avez vu des erreurs comme Connection refused, Connection timed out, SSL certificate problem. Ce volet accroche les concepts sur ces expériences : on part du symptôme (l'erreur que vous voyez) pour remonter à la cause (la couche réseau en faute).
Une progression logique
Section intitulée « Une progression logique »La formation suit un chemin structuré :
| Phase | Modules | Ce que vous apprenez |
|---|---|---|
| Bases et modèles | 1-6 | IP, modèle OSI, Ethernet, sous-réseaux, routage |
| Adressage et protocoles | 7-14 | ARP, NAT, DHCP, DNS, TCP/UDP, ICMP, HTTP, email |
| Segmentation et pièges | 15-20 | pare-feu, VLAN, IPv6, MTU, TLS, DNS avancé |
| Synthèse et pratique | 21-22 | méthodologie de diagnostic + homelab |
Chaque module s'appuie sur les précédents. Vous ne verrez pas TLS (module 19) avant d'avoir compris HTTP (module 13) et TCP (module 11).
Chaque concept = un cas de panne
Section intitulée « Chaque concept = un cas de panne »On n'apprend pas le DNS « parce que c'est au programme », mais parce qu'une résolution qui échoue ou qui renvoie une ancienne adresse produit exactement le même symptôme qu'un service tombé : une application qui ne répond plus. On n'apprend pas MTU et PMTUD pour la culture générale, mais parce que c'est une cause classique des connexions qui s'établissent puis se figent sur VPN et tunnels.
Périmètre : le parcours en modules
Section intitulée « Périmètre : le parcours en modules »Le parcours compte aujourd'hui 18 modules disponibles (cliquables ci-dessous), complétés progressivement par les modules signalés À venir.
Bases et modèles (Modules 1-6)
Section intitulée « Bases et modèles (Modules 1-6) »Ces six modules posent le vocabulaire commun à tout le reste du parcours :
adresse IP, couche, trame, masque de sous-réseau, table de
routage. Ils se lisent dans l'ordre, sans exception, parce que le module
routage suppose acquis le calcul CIDR vu au module 5. Le module 3 sur
les commandes de base fait figure de boîte à outils : gardez-le ouvert
pendant les modules suivants, c'est là que sont expliquées ip, ss et dig
utilisées partout ailleurs.
| Module | Contenu | Statut |
|---|---|---|
| 1. Bases absolues | IP, ping, réseau local | Disponible |
| 2. Modèle OSI et TCP/IP | Les 7 couches, encapsulation | Disponible |
| 3. Commandes de base | ip, ping, ss, dig | Disponible |
| 4. Ethernet et adresse MAC | Trame, MAC, commutation | Disponible |
| 5. IP et sous-réseaux | CIDR, masques, IP privées | Disponible |
| 6. Routage | Tables de routage, traceroute | Disponible |
Adressage et protocoles (Modules 7-14)
Section intitulée « Adressage et protocoles (Modules 7-14) »C'est le bloc le plus dense, et celui qui rentabilise le plus vite. Chaque
module y correspond à une erreur applicative précise que vous croiserez :
Name or service not known renvoie au module DNS, Connection refused au
module TCP/UDP, un mail refusé par le destinataire au module SPF/DKIM/DMARC.
Si vous êtes pressé et déjà à l'aise avec les bases, entrez par le module qui
correspond au message d'erreur qui vous bloque aujourd'hui, puis remontez la
liste.
| Module | Contenu | Statut |
|---|---|---|
| 7. ARP | Résolution IP vers MAC sur le LAN | Disponible |
| 8. NAT | Masquerade, port forwarding | Disponible |
| 9. DHCP | Attribution IP automatique (DORA) | Disponible |
| 10. DNS | Résolution, dig, TTL | Disponible |
| 11. TCP vs UDP | Ports, connexions, nc | Disponible |
| 12. ICMP | Ping, traceroute, erreurs | Disponible |
| 13. HTTP/HTTPS | Web, TLS, curl, certificats | Disponible |
| 14. Protocoles email | SMTP, IMAP, SPF/DKIM/DMARC | Disponible |
Segmentation, sécurité et pièges (Modules 15-20)
Section intitulée « Segmentation, sécurité et pièges (Modules 15-20) »Ce bloc traite les pannes qui ne produisent aucun message d'erreur utile.
Un paquet jeté par une règle DROP ne renvoie rien, un problème de MTU
se manifeste par une connexion qui s'établit puis se fige sur un gros
transfert, une chaîne de certificats incomplète passe dans un navigateur et
échoue avec curl. Quatre modules restent à publier ici : leur absence
n'empêche pas de suivre le bloc de synthèse, mais elle laisse un trou sur
VLAN et IPv6 que vous devrez combler ailleurs.
| Module | Contenu | Statut |
|---|---|---|
| 15. Pare-feu | Filtrage, nftables, ingress/egress | Disponible |
| 16. VLAN | Segmentation 802.1Q, trunk | À venir |
| 17. IPv6 | link-local, SLAAC, dual-stack | À venir |
| 18. MTU, MSS, PMTUD | Fragmentation, tunnels | À venir |
| 19. TLS diagnostic | Chaîne de certs, SNI, openssl s_client | Disponible |
| 20. DNS de production | DNSSEC, DoH, split-horizon | À venir |
Synthèse et pratique (Modules 21-22)
Section intitulée « Synthèse et pratique (Modules 21-22) »Les deux derniers modules ne présentent aucune notion nouvelle : ils transforment ce que vous avez lu en réflexe de diagnostic. Le module 21 fournit l'arbre de décision à dérouler quand un service ne répond pas, dans un ordre qui évite de perdre vingt minutes sur le pare-feu alors que la résolution DNS échouait déjà. Le module 22 monte un homelab de deux machines virtuelles et d'une passerelle NAT pour casser volontairement chaque maillon et observer le symptôme correspondant.
| Module | Contenu | Statut |
|---|---|---|
| 21. Synthèse diagnostic | Méthodologie complète | Disponible |
| 22. Homelab réseau | 2 VMs, passerelle NAT | Disponible |
Méthode de travail recommandée
Section intitulée « Méthode de travail recommandée »Rythme : 2 à 3 modules par semaine. Chaque module demande 15 à 45 minutes de lecture + pratique.
Pratique systématique : Après chaque module, ouvrez un terminal et exécutez les commandes. Ne vous contentez pas de lire. Un concept réseau non pratiqué est un concept oublié.
Prise de notes : Gardez une « cheatsheet » personnelle avec les commandes et les symptômes/causes que vous découvrez. Elle vous servira en astreinte.
Le homelab : au module 22, vous construisez un environnement avec 2 VMs et une passerelle. L'objectif : reproduire une panne (DNS cassé, firewall bloquant, route manquante) puis la résoudre. Rien n'oblige à attendre la fin du parcours pour le monter : ces deux machines servent de terrain d'essai dès le module 3.
À la fin de ce volet
Section intitulée « À la fin de ce volet »Vous aurez une méthodologie de diagnostic structurée et les réflexes pour isoler rapidement la cause d'une panne réseau. Vous ne serez plus « celui qui attend que l'équipe réseau réponde », vous saurez poser les bonnes questions et souvent résoudre vous-même.
Ce que vous saurez faire
Section intitulée « Ce que vous saurez faire »Cette liste sert de contrôle de sortie. Reprenez-la une fois le parcours terminé et cochez uniquement ce que vous savez faire sans relire le module, sur une machine que vous n'avez pas préparée. Chaque ligne non cochée désigne le module à revoir, dans l'ordre du parcours : les compétences de routage et de résolution DNS conditionnent celles de TLS et de passerelle NAT situées plus bas.
- Afficher votre IP, votre passerelle, vos routes
- Tester si un port distant est ouvert (TCP et UDP)
- Résoudre un nom DNS et interpréter le TTL
- Lire un
tracerouteet identifier un saut problématique - Vérifier qu'un certificat TLS est valide et complet
- Diagnostiquer un problème MTU sur un tunnel VPN
- Lire et écrire une règle nftables basique
- Configurer une passerelle NAT entre deux réseaux
- Mapper VPC/subnet/SG vers leur équivalent homelab
- Suivre une méthodologie de diagnostic sans tâtonner
Commencer la formation
Section intitulée « Commencer la formation »Le point d'entrée normal est le module 1. Les trois autres liens sont là pour les lecteurs qui arrivent avec un besoin immédiat : la synthèse de diagnostic si une panne est en cours et qu'il faut une méthode tout de suite, le homelab si vous préférez monter votre terrain d'essai avant de lire, la rubrique complète si vous cherchez un sujet réseau hors de ce parcours.