[quote=“PascalHambourg”]Pourquoi diable veux-tu mettre une règle ESTABLISHED sur les paquets pontés ?[/quote]J’essayais de comprendre. Maintenant c’est bon.
[quote=“PascalHambourg”]Je veux bien te fournir des éléments d’information, mais tu ne dis pas clairement ce que tu veux et je commence à avoir l’impression que la discussion tourne en rond.[/quote]C’est simple:
- La passerelle est dans la VM.
- Dans la machine hôte quelques services à destination du Net (serveur Web…) de la passerelle (Serveur radius + mysql pour l’authentification) et de mon Lan (Serveur mail).
Rien ne doit passer directement entre la machine hôte et Internet. Pour aller sur le net la machine hôte doit passer par la VM.
[quote=“PascalHambourg”]Veux-tu oui ou non que les paquets IP pontés, c’est-à-dire qui traversent simplement un pont et ne sont ni reçus, émis ou routés par la machine hôte, soient filtrés par les règles iptables de la machine hôte ? Si non, alors tu mets net.bridge.bridge-nf-call-iptables à 0 et puis c’est tout. Sachant que ces paquets IP pontés sont de toute façon émis, reçus ou routés par d’autres machines et que celles-ci peuvent faire du filtrage avec leurs règles iptables ou équivalent comme d’habitude.[/quote]Non, donc c’est bon.
[quote=“PascalHambourg”][quote=“lol”]Du coup celle sur eth0 ne sert à rien ?[/quote]Elle ne sert pas à grand chose déjà parce que eth0 est une interface pontée.[/quote]Compris, c’est ce que je pensais.
Les deux n’ont aucun rapport. net.ipv6.conf.*.disable_ipv6 ne concerne que la pile IPv6 de la machine hôte, pas les paquets pontés ni la machine virtuelle.[/quote]Compris aussi. Que l’ipv6 soit désactivé sur l’hôte me convient parfaitement. je m’occupe de la VM.
Ce n’est pas évident de comprendre l’ensemble d’un coup. Désolé de t’avoir donné le sentiment de tourner en rond, de mon côté j’ai avancé et compris un certains nombre de choses essentielles grâce à toi.