Rebonjour,
J’ai de nouvelles questions.
Pour rappel, archi réseau : cjoint.com/doc/16_02/FBdpY2r3RYT_network.png
J’ai installé une machine virtuelle (VM) en mode bridge sur le serveur : l’adressage IP est actuellement celui-ci
- eth0 base : 10.1.0.2/16
- eth1 base : 10.100.0.2/16
- eth0 VM : 10.1.0.3/16
- eth1 VM : 10.100.0.3/16
=> la VM est configurée de la même manière que l’OS de base à part que l’on remplace .2 par .3 (la VM et l’OS de base doivent pouvoir avoir accès à toutes les interfaces)
=> je n’ai actuellement pas de script iptables sur la VM
=> sur l’OS de base, j’ai le script iptables décrit précédemment
Le firewall est connecté à ma box internet via un port WAN que l’on ne voit pas sur le schéma
Depuis 10.0.200.72 peut pinguer 10.100.0.10. Mais 10.100.0.10 ne peux pas pinguer 10.0.200.72 (c’est ce que je veux faire)
Depuis 10.0.200.72 peut pinguer 8.8.8.8 (google). Mais 10.100.0.10 ne peux pas pinguer 8.8.8.8 (google) (c’est ce que je veux faire)
Le serveur peut pinguer 8.8.8.8 (google) que ça soit depuis l’OS de base ou de la VM (c’est ce que je veux)
Le serveur peut pinguer 10.100.0.10 depuis l’OS de base
=> le problème est que le serveur ne peut pas pinguer 10.100.0.10 depuis la VM. D’où peut venir le problème ? Il y a une règle iptables à déclarer à quelque part ?
Remarque :
- pour simplifier le schéma, j’ai nommé la seconde interface réseau eth1 mais en réalité elle s’appelle eth1.1000 (interface eth1 VLAN 1000) car j’ai plusieurs interfaces VLAN de déclarées sur la même carte réseau. Ce n’est pas ça qui pose problème ?
- j’aimerais installer mon serveur DHCP sur la VM au lieu de l’OS de base (je n’ai pas encore testé si ça fonctionnait vu le problème actuel)
ifconfig (OS de base) :
eth0 Link encap:Ethernet HWaddr 30:5a:3a:47:a0:1f
inet adr:10.1.0.2 Bcast:10.1.255.255 Masque:255.255.0.0
adr inet6: fe80::325a:3aff:fe47:a01f/64 Scope:Lien
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:5521 errors:0 dropped:0 overruns:0 frame:0
TX packets:6882 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1000
RX bytes:375419 (366.6 KiB) TX bytes:5865175 (5.5 MiB)
Interruption:44 Adresse de base:0x2000
eth1 Link encap:Ethernet HWaddr 68:05:ca:3c:f1:f2
inet adr:10.2.0.2 Bcast:10.2.255.255 Masque:255.255.0.0
adr inet6: fe80::6a05:caff:fe3c:f1f2/64 Scope:Lien
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1315 errors:0 dropped:0 overruns:0 frame:0
TX packets:1019 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1000
RX bytes:251902 (245.9 KiB) TX bytes:107887 (105.3 KiB)
Interruption:19 Mémoire:f7cc0000-f7ce0000
eth1.1000 Link encap:Ethernet HWaddr 68:05:ca:3c:f1:f2
inet adr:10.100.0.2 Bcast:10.100.255.255 Masque:255.255.0.0
adr inet6: fe80::6a05:caff:fe3c:f1f2/64 Scope:Lien
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:39 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:0
RX bytes:0 (0.0 B) TX bytes:7540 (7.3 KiB)
eth1.1001 Link encap:Ethernet HWaddr 68:05:ca:3c:f1:f2
inet adr:10.0.210.2 Bcast:10.0.210.255 Masque:255.255.255.0
adr inet6: fe80::6a05:caff:fe3c:f1f2/64 Scope:Lien
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:46 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:0
RX bytes:0 (0.0 B) TX bytes:8336 (8.1 KiB)
eth1.1002 Link encap:Ethernet HWaddr 68:05:ca:3c:f1:f2
inet adr:10.102.0.2 Bcast:10.102.255.255 Masque:255.255.0.0
adr inet6: fe80::6a05:caff:fe3c:f1f2/64 Scope:Lien
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:40 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:0
RX bytes:0 (0.0 B) TX bytes:7829 (7.6 KiB)
eth1.1003 Link encap:Ethernet HWaddr 68:05:ca:3c:f1:f2
inet adr:10.103.0.2 Bcast:10.103.255.255 Masque:255.255.0.0
adr inet6: fe80::6a05:caff:fe3c:f1f2/64 Scope:Lien
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1315 errors:0 dropped:0 overruns:0 frame:0
TX packets:769 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:0
RX bytes:222972 (217.7 KiB) TX bytes:54923 (53.6 KiB)
eth1.1004 Link encap:Ethernet HWaddr 68:05:ca:3c:f1:f2
inet adr:10.104.0.2 Bcast:10.104.255.255 Masque:255.255.0.0
adr inet6: fe80::6a05:caff:fe3c:f1f2/64 Scope:Lien
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:46 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:0
RX bytes:0 (0.0 B) TX bytes:8336 (8.1 KiB)
lo Link encap:Boucle locale
inet adr:127.0.0.1 Masque:255.0.0.0
adr inet6: ::1/128 Scope:Hôte
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:219 errors:0 dropped:0 overruns:0 frame:0
TX packets:219 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:0
RX bytes:12273 (11.9 KiB) TX bytes:12273 (11.9 KiB)
macvtap0 Link encap:Ethernet HWaddr 52:54:00:d3:ad:10
adr inet6: fe80::5054:ff:fed3:ad10/64 Scope:Lien
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:296 errors:0 dropped:0 overruns:0 frame:0
TX packets:153 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:500
RX bytes:32916 (32.1 KiB) TX bytes:22113 (21.5 KiB)
macvtap1 Link encap:Ethernet HWaddr 52:54:00:d4:6b:9a
adr inet6: fe80::5054:ff:fed4:6b9a/64 Scope:Lien
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:59 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:500
RX bytes:0 (0.0 B) TX bytes:7145 (6.9 KiB)
ifconfig (VM)
eth0 Link encap:Ethernet HWaddr 52:54:00:d3:ad:10
inet adr:10.1.0.3 Bcast:10.1.255.255 Masque:255.255.0.0
adr inet6: fe80::5054:ff:fed3:ad10/64 Scope:Lien
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:224 errors:0 dropped:0 overruns:0 frame:0
TX packets:189 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1000
RX bytes:20025 (19.5 KiB) TX bytes:25014 (24.4 KiB)
Interruption:11 Adresse de base:0x4000
eth1 Link encap:Ethernet HWaddr 52:54:00:d4:6b:9a
inet adr:10.2.0.3 Bcast:10.2.255.255 Masque:255.255.0.0
adr inet6: fe80::5054:ff:fed4:6b9a/64 Scope:Lien
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:45 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1000
RX bytes:0 (0.0 B) TX bytes:3186 (3.1 KiB)
eth1.1000 Link encap:Ethernet HWaddr 52:54:00:d4:6b:9a
inet adr:10.100.0.3 Bcast:10.100.255.255 Masque:255.255.0.0
adr inet6: fe80::5054:ff:fed4:6b9a/64 Scope:Lien
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:6 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:0
RX bytes:0 (0.0 B) TX bytes:468 (468.0 B)
eth1.1001 Link encap:Ethernet HWaddr 52:54:00:d4:6b:9a
inet adr:10.0.210.3 Bcast:10.0.210.255 Masque:255.255.255.0
adr inet6: fe80::5054:ff:fed4:6b9a/64 Scope:Lien
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:6 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:0
RX bytes:0 (0.0 B) TX bytes:468 (468.0 B)
eth1.1002 Link encap:Ethernet HWaddr 52:54:00:d4:6b:9a
inet adr:10.102.0.3 Bcast:10.102.255.255 Masque:255.255.0.0
adr inet6: fe80::5054:ff:fed4:6b9a/64 Scope:Lien
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:6 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:0
RX bytes:0 (0.0 B) TX bytes:468 (468.0 B)
eth1.1003 Link encap:Ethernet HWaddr 52:54:00:d4:6b:9a
inet adr:10.103.0.3 Bcast:10.103.255.255 Masque:255.255.0.0
adr inet6: fe80::5054:ff:fed4:6b9a/64 Scope:Lien
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:15 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:0
RX bytes:0 (0.0 B) TX bytes:846 (846.0 B)
eth1.1004 Link encap:Ethernet HWaddr 52:54:00:d4:6b:9a
inet adr:10.104.0.3 Bcast:10.104.255.255 Masque:255.255.0.0
adr inet6: fe80::5054:ff:fed4:6b9a/64 Scope:Lien
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:6 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:0
RX bytes:0 (0.0 B) TX bytes:468 (468.0 B)
lo Link encap:Boucle locale
inet adr:127.0.0.1 Masque:255.0.0.0
adr inet6: ::1/128 Scope:Hôte
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:7 errors:0 dropped:0 overruns:0 frame:0
TX packets:7 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:0
RX bytes:784 (784.0 B) TX bytes:784 (784.0 B)
OS de base > /etc/network/interfaces
# ######################################
auto lo
iface lo inet loopback
# ######################################
auto eth0
iface eth0 inet static
address 10.1.0.2
netmask 255.255.0.0
gateway 10.1.0.250
auto eth1
iface eth1 inet static
address 10.2.0.2
netmask 255.255.0.0
# ######################################
auto eth1.1000
iface eth1.1000 inet static
address 10.100.0.2
netmask 255.255.0.0
vlan-raw-device eth1
auto eth1.1001
iface eth1.1001 inet static
address 10.0.210.2
netmask 255.255.255.0
vlan-raw-device eth1
auto eth1.1002
iface eth1.1002 inet static
address 10.102.0.2
netmask 255.255.0.0
vlan-raw-device eth1
auto eth1.1003
iface eth1.1003 inet static
address 10.103.0.2
netmask 255.255.0.0
vlan-raw-device eth1
auto eth1.1004
iface eth1.1004 inet static
address 10.104.0.2
netmask 255.255.0.0
vlan-raw-device eth1
VM > /etc/network/interfaces
# ######################################
auto lo
iface lo inet loopback
# ######################################
auto eth0
iface eth0 inet static
address 10.1.0.3
netmask 255.255.0.0
gateway 10.1.0.250
auto eth1
iface eth1 inet static
address 10.2.0.3
netmask 255.255.0.0
# ######################################
auto eth1.1000
iface eth1.1000 inet static
address 10.100.0.3
netmask 255.255.0.0
vlan-raw-device eth1
auto eth1.1001
iface eth1.1001 inet static
address 10.0.210.3
netmask 255.255.255.0
vlan-raw-device eth1
auto eth1.1002
iface eth1.1002 inet static
address 10.102.0.3
netmask 255.255.0.0
vlan-raw-device eth1
auto eth1.1003
iface eth1.1003 inet static
address 10.103.0.3
netmask 255.255.0.0
vlan-raw-device eth1
auto eth1.1004
iface eth1.1004 inet static
address 10.104.0.3
netmask 255.255.0.0
vlan-raw-device eth1
J’ai un petit doute : actuellement, dans ma VM j’ai deux carte réseau de déclaré (eth0 et eth1) : il ne faudrait pas que je déclare autant de carte réseau que j’ai de VLAN ?
screenshot de la config de KVM : cjoint.com/c/FBrp3JHFToT
Merci d’avance,