Ip FailOver, xen domU pas de ssh

Bonjour à tous, je suis nouveau sur le forum, je me suis inscris car j’ai problème que je n’arrive pas à résoudre et que je n’ai pas trouvé d’aide vraiment efficace en cherchant sur le net … du j’espère que quelqu’un ici sera capable de m’aider :smiley:

J’ai besoin de conseils avisés concernant un problème de routage entre une machine hôte et une machine virtualisée.

J’utilise Xen sur mon serveur dédié (dom0) et j’ai une machine guest (domU1). De plus je possède une IP FailOver afin de l’attribuer à domU1.

Voici ma configuration sur dom0 pour le fichier des interfaces :

auto eth0
iface eth0 inet static
        address X.X.X.X
        netmask 255.255.255.0
        network X.X.X.0
        broadcast X.X.X.255
        gateway X.X.X.254
        post-up /sbin/ifconfig eth0:0 Y.Y.Y.Y netmask 255.255.255.255 broadcast Y.Y.Y.Y
        post-down /sbin/ifconfig eth0:0 down

X.X.X.X = Mon IP Principale
Y.Y.Y.Y = Mon IP FailOver

De plus, dom0 et domU1 sont dans un réseau local, grâce à l’interface xenbr0 :

#XEN Bridge
auto    xenbr0
iface   xenbr0  inet    static
        bridge_ports    dummy0
        bridge_maxwait  0
        address         10.0.0.254
        network         10.0.0.0
        netmask         255.255.255.0
        broadcast       10.0.0.255

domU1 a pour ip local 10.0.0.1, afin de rediriger le trafic de mon IP failOver vers domU1, j’ai défini quelques règles iptables :

iptables -t nat -A POSTROUTING -o eth0 -s 10.0.0.1 -j SNAT --to-source Y.Y.Y.Y

#Redirection domU1
iptables -t nat -A PREROUTING -d Y.Y.Y.Y -p tcp -j DNAT --to-destination 10.0.0.1
iptables -t nat -A PREROUTING -d Y.Y.Y.Y -p udp -j DNAT --to-destination 10.0.0.1

Bon, ma machine est bien accessible à distance, (ssh root@Y.Y.Y.Y par exemple) et j’ai bien internet dessus. Cependant depuis ma machine domU1, lorsque je tente un ssh root@ipauhasard impossible d’atteindre ma destination. Cependant un ssh root@10.0.0.254 pour atteindre dom0 marche lui.

Auriez-vous des pistes pour corriger cela ? Merci

c’est quoi la config complète de ton firewall de ta machine hote ?