Configuration bridge pour des containers LXC

Bien le bonsoir les ami(e)s, je cherche un peu de documentation afin de parfaire une installation en cours (qui le restera à la vue de la masse de travail devant moi :doh: ) pour configurer plusieurs container LXC.

J’ai comme grosse contrainte (financière) d’utiliser une seule IP publique, je n’ai donc plus d’accès distant depuis peu sur mes contaniers.

J’ai cloisonné différents services :

  • serveur mail (exim)
  • un serveur de version (git)
  • un serveur web (nginx+perl+postgresql)
  • serveur xmpp (djabberd)

J’ai actuellement démonté l’intégralité de mes services et stocker mes données à l’abri pour me permettre si il le faut de défoncer tous ce fatras, en gros c’est le gros ménage de printemps (en retard mais mieux vaut tard que jamais :033 ).

Ma première recherche s’orienté vers du bridge mais j’ai un doute sur le bien fondé de se choix … le firewall ne va t’il pas se prendre beaucoup de travail à trier tous le trafic et l’orienté vers le bon container ?
La partie web héberge trois blogs, un site et un site en dév, trois wiki.
Les interfaces web de gestion du serveur de mail, XMPP et de versionning sont aussi de la partie mais j’ai dans l’idée de les dégager du web pour les intégrer avec du petit serveur web dédié au container dédié au service en question.

En résumé vers quel solution devrais-je m’orienté pour utilisé au mieux mes containers avec une seule pauvre IP publique ?

PS : Si il y a des amateurs je me documente aussi sur docker actuellement afin de trouver un moyen simple de pouvoir déployer et administrer des containers de test et de production, pour l’instant peu de retour sur ce projet très récent.

Je ne vois pas d’intérêt particulier à faire du pontage avec une seule adresse IP publique. Routage IP + NAT avec iptables.

C’est bien ce que je me disais, j’ai vraiment plus qu’a tous foutre en l’air de mon ancienne configuration.
Merci en tout cas de ton avis éclairé, j’avoue que passé 10 heures devant l’écran j’ai plus la fraîcheur nécessaire.