Bonjour à tous, je suis nouveau sur le forum, je me suis inscris car j’ai problème que je n’arrive pas à résoudre et que je n’ai pas trouvé d’aide vraiment efficace en cherchant sur le net … du j’espère que quelqu’un ici sera capable de m’aider
J’ai besoin de conseils avisés concernant un problème de routage entre une machine hôte et une machine virtualisée.
J’utilise Xen sur mon serveur dédié (dom0) et j’ai une machine guest (domU1). De plus je possède une IP FailOver afin de l’attribuer à domU1.
Voici ma configuration sur dom0 pour le fichier des interfaces :
auto eth0
iface eth0 inet static
address X.X.X.X
netmask 255.255.255.0
network X.X.X.0
broadcast X.X.X.255
gateway X.X.X.254
post-up /sbin/ifconfig eth0:0 Y.Y.Y.Y netmask 255.255.255.255 broadcast Y.Y.Y.Y
post-down /sbin/ifconfig eth0:0 down
X.X.X.X = Mon IP Principale
Y.Y.Y.Y = Mon IP FailOver
De plus, dom0 et domU1 sont dans un réseau local, grâce à l’interface xenbr0 :
#XEN Bridge
auto xenbr0
iface xenbr0 inet static
bridge_ports dummy0
bridge_maxwait 0
address 10.0.0.254
network 10.0.0.0
netmask 255.255.255.0
broadcast 10.0.0.255
domU1 a pour ip local 10.0.0.1, afin de rediriger le trafic de mon IP failOver vers domU1, j’ai défini quelques règles iptables :
iptables -t nat -A POSTROUTING -o eth0 -s 10.0.0.1 -j SNAT --to-source Y.Y.Y.Y
#Redirection domU1
iptables -t nat -A PREROUTING -d Y.Y.Y.Y -p tcp -j DNAT --to-destination 10.0.0.1
iptables -t nat -A PREROUTING -d Y.Y.Y.Y -p udp -j DNAT --to-destination 10.0.0.1
Bon, ma machine est bien accessible à distance, (ssh root@Y.Y.Y.Y par exemple) et j’ai bien internet dessus. Cependant depuis ma machine domU1, lorsque je tente un ssh root@ipauhasard impossible d’atteindre ma destination. Cependant un ssh root@10.0.0.254 pour atteindre dom0 marche lui.
Auriez-vous des pistes pour corriger cela ? Merci