Forum debian-fr.org

Rechercher:

* Connexion   * M’enregistrer

* FAQ    * Rechercher





Poster un nouveau sujet Répondre au sujet  [ 9 messages ] 
Auteur Message
MessagePosté: 24 Juin 2012 17:59 
Hors ligne
Nouvel utilisateur

Inscription: 29 Jan 2010 00:29
Messages: 32
Bonjour,

J'ai mis en place des containers LXC sur ma machine et je souhaiterai obtenir le fonctionnement suivant :
- Sur le système hôte, avoir le VLAN99 (administration)
- Sur les containers LXC, avoir le VLAN20 (DMZ)

Or je ne sais pas trop comment procéder :017
J'ai lu la doc pour les VLAN sur une interface, ça c'est bon, mais ma question se pose sur les bridges.

Faut-il faire deux bidges br0 et br1 ? Ou peut-on gérer avec un seul ?
Je crois avoir lu que si on passe deux VLAN dans un même bridge les paquets seront mal tagués.

Quelqu'un pourrait-il m'éclairer sur le "branchement" des bridges ?

Merci :006


Haut
 Profil  
 
MessagePosté: 24 Juin 2012 18:33 
Hors ligne
Contributeur
Avatar de l’utilisateur

Inscription: 09 Jan 2009 12:55
Messages: 4449
Localisation: assis sur un caisson de basse à clavioter
De façon théorique j'aurai tendances à séparé les bridge pour plus de clarté ;)

_________________
Can you pass the ACID test ?
--------------------------------------------------
Mieux vaut le vin d'ici que l'eau de là.


Haut
 Profil  
 
MessagePosté: 24 Juin 2012 19:31 
Hors ligne
Contributeur

Inscription: 18 Déc 2007 00:11
Messages: 4826
Obidoub a écrit:
Or je ne sais pas trop comment procéder

Déjà, il faudrait que tu expliques ce que tu entends par "avoir le VLAN X", et pourquoi tu as besoin de ponts.

_________________
Attention : contributeur méchant !
Pentium III 550 MHz, RAM 128 Mio, disque 4,3 Go. Debian Squeeze avec noyau Linux maison. On ne rit pas ! c'est mon nouveau serveur+routeur ADSL.


Haut
 Profil  
 
MessagePosté: 24 Juin 2012 19:58 
Hors ligne
Nouvel utilisateur

Inscription: 29 Jan 2010 00:29
Messages: 32
PascalHambourg a écrit:
Obidoub a écrit:
Or je ne sais pas trop comment procéder

Déjà, il faudrait que tu expliques ce que tu entends par "avoir le VLAN X", et pourquoi tu as besoin de ponts.

Je dispose d'une carte réseau sur la machine, et elle sera branchée sur un port du switch qui donne le VLAN20 et 99.
Je voudrais que le système soit calé sur le VLAN99, mais que les containers LXC soient sur le VLAN20.
Je parle de bridge car apparemment on procède toujours comme ça pour donner accès à internet aux containers, non ?


Haut
 Profil  
 
MessagePosté: 24 Juin 2012 20:10 
Hors ligne
Contributeur

Inscription: 18 Déc 2007 00:11
Messages: 4826
Obidoub a écrit:
Je parle de bridge car apparemment on procède toujours comme ça pour donner accès à internet aux containers, non ?

Je ne crois pas, non. On doit utiliser un pont quand les interfaces virtuelles doivent être dans le même domaine de diffusion qu'une interface physique. Cela n'a rien à voir avec l'accès à internet.

Côté réseau, ils se présentent comment, ces containers ? Comme une interface virtuelle sur la machine hôte ?

_________________
Attention : contributeur méchant !
Pentium III 550 MHz, RAM 128 Mio, disque 4,3 Go. Debian Squeeze avec noyau Linux maison. On ne rit pas ! c'est mon nouveau serveur+routeur ADSL.


Haut
 Profil  
 
MessagePosté: 24 Juin 2012 21:13 
Hors ligne
Grand posteur
Avatar de l’utilisateur

Inscription: 01 Avr 2012 21:34
Messages: 153
Localisation: FR
Tu vas donc connecter physiquement une même machine au VLAN DMZ et au VLAN admin ?

_________________
L'informatique, c'est pas automatique !


Haut
 Profil  
 
MessagePosté: 24 Juin 2012 22:07 
Hors ligne
Nouvel utilisateur

Inscription: 29 Jan 2010 00:29
Messages: 32
PascalHambourg a écrit:
Je ne crois pas, non. On doit utiliser un pont quand les interfaces virtuelles doivent être dans le même domaine de diffusion qu'une interface physique. Cela n'a rien à voir avec l'accès à internet.

Sans bridge pas d'accès au réseau extérieur il me semble, ou alors avec du NAT mais je n'ai pas envie de faire ça. J'ai un firewall dédié qui gère la DMZ, j'ai juste besoin que mes containers se retrouvent dessus.
PascalHambourg a écrit:
Côté réseau, ils se présentent comment, ces containers ? Comme une interface virtuelle sur la machine hôte ?

Pour le moment ils ont une interface "veth" reliée à un pont br0.

secuip a écrit:
Tu vas donc connecter physiquement une même machine au VLAN DMZ et au VLAN admin ?

Est-ce mal ?


Haut
 Profil  
 
MessagePosté: 25 Juin 2012 13:32 
Hors ligne
Contributeur

Inscription: 18 Déc 2007 00:11
Messages: 4826
Obidoub a écrit:
Sans bridge pas d'accès au réseau extérieur il me semble, ou alors avec du NAT

Il te semble mal. Entre le pontage ethernet et le NAT il y a une technique toute bête qu'on appelle le routage IP, et qui est à la base du fonctionnement du réseau internet.
Obidoub a écrit:
Pour le moment ils ont une interface "veth" reliée à un pont br0.

J'essaierais ceci :
- création des interfaces VLAN ethX.99 et ethX.20 sur l'interface physique ethX
- utilisation de l'interface ethX.99 par la machine hôte (avec configuration IP)
- pontage de l'interface ethX.20 dans le pont br0 (sans configuration IP).

EDIT : D'après un petit test vite fait, ça marche.
Code:
vconfig ethX 20
vconfig ethX 99
ifconfig ethX.99 x.x.x.x netmask x.x.x.x
brctl addif br0 ethX.20

_________________
Attention : contributeur méchant !
Pentium III 550 MHz, RAM 128 Mio, disque 4,3 Go. Debian Squeeze avec noyau Linux maison. On ne rit pas ! c'est mon nouveau serveur+routeur ADSL.


Dernière édition par PascalHambourg le 25 Juin 2012 23:47, édité 1 fois.

Haut
 Profil  
 
MessagePosté: 25 Juin 2012 23:24 
Hors ligne
Nouvel utilisateur

Inscription: 29 Jan 2010 00:29
Messages: 32
Merci beaucoup !
La technique du routage j'avais zappé, le problème est qu'il faut définir une nouvelle route sur le réseau extérieur, et c'est pas toujours possible.


Haut
 Profil  
 
Afficher les messages postés depuis:  Trier par  
Poster un nouveau sujet Répondre au sujet  [ 9 messages ] 

Index du forum » Forums d'aide » Support Debian


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité


Vous ne pouvez pas poster de nouveaux sujets
Vous ne pouvez pas répondre aux sujets
Vous ne pouvez pas éditer vos messages
Vous ne pouvez pas supprimer vos messages
Vous ne pouvez pas joindre des fichiers

Rechercher:
Aller à:  
Flux RSS Flux RSS Liste des flux Liste des flux
Powered by phpBB® Forum Software © phpBB Group
Traduction par: phpBB-fr.com
SEO
[ Time : 0.080s | 12 Queries | GZIP : Off ]