# Paramètres du proxy

Des proxys sont requis lorsque vos authentificateurs (par exemple, points d’accès, commutateurs) ne prennent en charge que le RADIUS traditionnel sur UDP pour l’AAA. Les proxys assurent la conversion de protocole de RADIUS vers RadSec, permettant à votre équipement de communiquer de manière sécurisée avec les serveurs principaux RADIUSaaS, qui ne prennent en charge que RadSec (RADIUS sur TCP) pour l’AAA.

## Architecture

{% hint style="warning" %}
Votre abonnement comprend au moins deux adresses IP publiques capables de communiquer via RADIUS. Nous vous recommandons fortement de configurer ces adresses IP comme serveurs RADIUS principal et secondaire sur vos périphériques et appliances réseau. Pour une redondance optimale, l’IP secondaire doit se trouver dans une région géographique différente de celle du principal.
{% endhint %}

### Performances

Chaque proxy peut gérer jusqu’à **1,500** **connexions simultanées** sans le moindre problème.&#x20;

Cela correspond à une performance temporelle de **10 000 authentifications par minute et par proxy**.

### Mise à l’échelle&#x20;

Pour garantir un fonctionnement fluide, envisagez le nombre de proxys suivant en fonction du nombre d’utilisateurs sous licence (vos besoins peuvent changer si vos bureaux sont davantage répartis à l’échelle mondiale) :

|    Utilisateur   | Nombre de proxys |
| :--------------: | :--------------: |
|    50 - 2,500    |         2        |
|  2,501 - 10,000  |         3        |
|  10,001 - 25,000 |         4        |
|  25,001 - 50,000 |         6        |
| 50,001 - 100,000 |        10        |

### Régions

Vous pouvez déployer les serveurs proxy dans les régions suivantes :

### Répartition de charge

Si votre installation compte plus de 1 000 utilisateurs, nous vous recommandons vivement de veiller à ce que votre équipement réseau envoie des volumes d’authentifications égaux à chaque proxy.

Pour les équipements réseau pour lesquels vous pouvez définir la priorité des serveurs RADIUS, vous pouvez garantir l’équilibrage de charge en définissant des ordres de priorité différents pour vos différentes instances d’équipement réseau.

**Exemple :** Vous avez 5 contrôleurs Wi‑Fi et 3 proxys RADIUS. Vous pouvez alors configurer les ordres de priorité suivants dans vos contrôleurs Wi‑Fi :

<table><thead><tr><th width="196.5">Contrôleur Wi‑Fi n°</th><th>Ordre de priorité RADIUS</th></tr></thead><tbody><tr><td>1 et 4</td><td>1, 2, 3</td></tr><tr><td>2 et 5</td><td>2, 3, 1</td></tr><tr><td>3</td><td>3, 1, 2</td></tr></tbody></table>

### Basculement

Lorsque [plusieurs points de terminaison RadSec](https://docs.radiusaas.com/fr/portail-dadministration/settings-server#failover-and-redundancy) sont configurés, RADIUSaaS fournit un mécanisme de basculement automatique pour vos proxys RADIUS.&#x20;

Dans le cas peu probable où un ou plusieurs points de terminaison RadSec échouent, les proxys disponibles détecteront l’état défaillant et redirigeront les requêtes vers le point de terminaison RadSec actif le plus proche (géographiquement).&#x20;

{% hint style="info" %}
Veuillez noter que ce basculement ne s’applique pas si le protocole RadSec est utilisé par les authentificateurs plutôt que RADIUS. Dans ce cas, le basculement est fourni par l’authentificateur comme décrit [ici](https://docs.radiusaas.com/admin-portal/settings/settings-server#failover-and-redundancy). &#x20;
{% endhint %}

### Propriétés

L’adresse IP, les ports et le secret partagé des proxys RADIUS seront affichés sous [**Paramètres du serveur**](https://docs.radiusaas.com/fr/portail-dadministration/settings/settings-server) **>** [**Ports et adresses IP**](https://docs.radiusaas.com/fr/portail-dadministration/settings-server#properties-1).

## Ajouter&#x20;

Pour ajouter un nouveau proxy, cliquez simplement sur **Ajouter**, choisissez votre **Région** et cliquez sur **Créer.**&#x20;

<figure><img src="https://1168716614-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FdYYSzIgvS3UWx49CaBac%2FAddingProxy.gif?alt=media&#x26;token=882a1588-cef6-40e5-a4f1-acd3bfda1794" alt=""><figcaption><p>Affichage de la création d’un proxy</p></figcaption></figure>

\
Une fois l’installation terminée, il peut s’écouler jusqu’à 15 minutes avant que votre proxy n’établisse une connexion à votre serveur RADIUS.

<figure><img src="https://1168716614-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FYEt9K2psQhtWbTnmZglz%2Fimage.png?alt=media&#x26;token=2718c72f-7dc9-4c47-93d7-0a4edf4c1f21" alt=""><figcaption><p>Affichage des serveurs proxy</p></figcaption></figure>

## Supprimer

à **Supprimer** un proxy, cliquez simplement sur **Supprimer** de la ligne de tableau correspondante et confirmez votre choix.&#x20;

<figure><img src="https://1168716614-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FdG9S6y1JYJULGymRizAk%2Fimage.png?alt=media&#x26;token=a301871a-220a-4e75-8cfd-902880a9df75" alt="" width="417"><figcaption><p>Affichage de la suppression d’un serveur proxy</p></figcaption></figure>
