Configuration Routeur virtuel

ciscalibur Messages postés 3 Date d'inscription   Statut Membre Dernière intervention   -  
ciscalibur Messages postés 3 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Je souhaite mettre en place un routeur pare-feu sous Linux.
Pour des raisons matérielles j'ai décidé d'installer un Ubuntu en tant que machine virtuelle sous Vmware Workstation, auquel j'ai attribué 2 cartes réseaux.
La machine hôte est directement relié à mon routeur Internet (neufbox).

Ainsi, je me demandais comment je devais paramétrer les 2 cartes de ma VM afin que je puisse d'un coté accéder à mon FAI et de l'autre à un poste client, sous Windows XP par exemple. Ce poste client n'étant pas virtualisé.

Est-il donc possible d'accéder à ma carte eth1 depuis mon client XP et à eth0 depuis ma neufbox, sachant que ma machine hôte ne dispose que d'une carte réseau (raison de la virtualisation ...). Je ne vois pas comment des machines physiques peuvent accéder à la 2ème interface réseau de mon routeur virtualisé ?

Merci d'avance.
A voir également:

4 réponses

holybeer Messages postés 437 Statut Membre 65
 
Une carte en bridge ( celle qui sort sur le net ) et une en réseau interne. M'enfin je crois. :hap:
0
brupala Messages postés 115303 Date d'inscription   Statut Membre Dernière intervention   14 261
 
Salut,
quelle étrange idée de mettre un firewall dans une machine virtuelle ... et la machine virtuelle dans une machine réelle avec une seule interface réseau.
il vaut mieux que tu oublies ce projet.
0
ciscalibur Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
Salut,

je ne vois pas en quoi il est étrange de mettre en place un routeur/firewall (iptables) sur machine virtuelle. Pourrais tu développer un peu plus ?

J'ai réfléchi à ce sujet, et il est également possible au final de n'utiliser qu'une seule interface (eth0) sur laquelle je peux attribuer 2 ip différentes, du type :
etho:0 et eth0:1, un switch semblant nécessaire avec cette solution d'ip Aliasing.
0
brupala Messages postés 115303 Date d'inscription   Statut Membre Dernière intervention   14 261
 
tu peux faire autant d'inerfaces virtuelles que tu veux, à un moment donné, tu vas devoir passer par ta seule interface physique et là ça va coincer.
non,
un firewall virtuel, ça ne sert strictement à rien si ce n'est pas sur des réseaux virtuels également (des vpn), sur des interfaces physiques, tu peux oublier.
0
ciscalibur Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
Pour ce qui est des interfaces je peux bien concéder qu'il est possible qu'un problème se pose.
En ce qui concerne ton avis obtus sur un firewall virtuel, preuve est faite que tu es dans le faux. Je prendrai pour exemple, au vu de ta situation géographique, la mairie de Joué-Lès-Tours qui dispose bien d'un firewall en virtuel, d'un proxy sur la même VM..

Enfin bref, merci tout de même de tes réponses.
Bonne continuation.
0