Relier 2 VM type client => passerelle

hack_net Messages postés 783 Date d'inscription   Statut Membre Dernière intervention   -  
hack_net Messages postés 783 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

J'ai actuellement 2 VM crée avec virtualbox :
- Une sous ubuntu serveur pour mon environement de dèv web
- Une sous ipfire pour mon parfeu et proxy

J'aimerais que ma VM serveur passe par ma VM ipfire pour se connecter au net. Je veux aussi pouvoir faire passer mon ordinateur hôte par ma VM ipfire quand je le souhaite. Enfin j'aimerais garder la possibilité de me connecté de mon pc hôte à ma VM serveur sans passer par ipfire.

J'ai pour l'instant la config suivante :
- VM serveur = 2 cartes réseau :
- 1 en réseau NAT (que je doit transformer pour faire passer par ipfire)
- 1 en réseau privé hôte pour la communication avec mon PC
- VM ipfire = 2 cartes réseaux :
- 1 en réseau NAT pour l'accès au net
- 1 en réseau par pont pour le moment.

Que dois-je modifier / changer dans cette config/dans la config de mes VM / de mon pc hôte.

J'ai fait pas mal de recherche sur le sujet avant de poster ici, et aucun des résultats trouvé ne traite vraiment mon cas...

Par avance, merci pour vos réponses.


A voir également:

11 réponses

Bosco57 Messages postés 62 Date d'inscription   Statut Membre Dernière intervention   17
 
Bonjour,
ne désespère pas je suis en ce moment entrain de faire des tests et des petits screenshots pour essayer de te trouver une solution.

A tu toujours ton problème ?




Cordialement,
0
Bosco57 Messages postés 62 Date d'inscription   Statut Membre Dernière intervention   17
 
Alors ma solution fonctionne chez moi (Avec windows SRV et Client)



Mon serveur dispo de deux cartes RSO une en NAT et l'autre en RSO interne

Vérifier comme sur l'image que la deuxième (3) soit bien sur "réseau interne" (4)ayant pour nom intnet (5)
http://tinypic.com/images/goodbye.jpg



Mon client n'a qu'une carte qui est, elle aussi, en "réseau interne" ayant pour nom intnet également (si le nom n'est pas le même cette solution ne marcheras pas)
http://tinypic.com/images/goodbye.jpg

Il faut maintenant faire un pont entre les deux cartes sur mon serveur et faire donc un partage de connexion. Chez moi, ça fonctionne... Affaire à suivre .
0
kelux Messages postés 3074 Date d'inscription   Statut Contributeur Dernière intervention   432
 
Bonjour,

Tu pourrais utiliser qu'un seul réseau pour le faire.

IPFIRE :
- 1 carte en bridge pour le net.
- 1 carte en private pour le réseau "private". même ID réseau que les autres.

SRVWEB
- 1 carte en private pour le réseau "private". même ID réseau que les autres.

Host
- sa carte physique ... rien ne change ici.
- 1 carte en private pour le réseau "private". même ID réseau que les autres.


Si vous mettez en NAT l'IPFIRE, en sortie, l'adresse IP sera vue comme étant votre Host local, et si vous voulez faire passer votre host par l'IPfire pour le net, ça va coincer ... le serpent qu ise mord la queue. (même si je doute de l'utilité de le faire).


0
hack_net Messages postés 783 Date d'inscription   Statut Membre Dernière intervention   51
 
Merci à tous les deux pour vos réponses...

@Bosco57 : malheureusement je savais plus ou moins déjàs ça (au moins ca me confirme) mais ça ne marche pas quand même !
@kelux : Ok et quand tu parle de réseau private c'est inet un ? Et tu me dis que bridge ça marche pour le net ? Comme NAT ? Sans config aucune ? En plus si j'écoute ta solution, ça veut dire que quand je veux modifier des fichiers serveur ou autre je dois automatiquement passer par ipfire ? Pas excellent, que ce soit en ssh ou web ça va m'alourdir pour rien du tout...

Dans les deux cas vos solutions je les ai trouvé sur le net, mais je ne SAIS PAS comment on fait ça avec des linux en VM ! Windows ça va c'est du graphique, c'est "clic-clic" pendant 3heure et c fait. Là mes deux VM sont en ligne de commande, dont une sous IPFIRE qui vient donc de redhat (alors que j'ai plus l'habitude des debian/ubuntu).
DONC, mon problème c'est :
- d'une part comment régler virtualbox
- d'autre part mais SURTOUT, comment réglé les linux après.

Merci d'avance :)

P.S : voici ma co,nfig virtualbox pour le moment :
- Carte 1 WEBSRV : http://www.noelshack.com/2014-09-1393424742-pb-vm-1.png
- Carte 2 WEBSRV : http://www.noelshack.com/2014-09-1393424741-pb-vm-2.png
- Carte 1 IPFIRE (red) : http://www.noelshack.com/2014-09-1393424742-pb-vm-3.png
- Carte 2 IPFIRE (green) : http://www.noelshack.com/2014-09-1393424740-pb-vm-4.png


L'éducation par l'apprentissage nous sert à abdiquer nos idées primitives ancrées dans l'animal que nous sommes. C'est pour cela qu'elle est primordiale et qu'en aucun cas elle ne doit être secondée vo
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hack_net Messages postés 783 Date d'inscription   Statut Membre Dernière intervention   51
 
J'ai mit la config comme vous me l'avez conseillé :
- J'ai toujours accès en ssh et web à mon serveur via la carte réseau pont que j'ai gardé quand même
- Je peux pinger les VM sur la carte réseau en inet
- Je ne peux plus accèder à l'admin IPFIRE web en tapant l'ip de la machine
- Ma VM IPFIRE ne ping pas l'extérieur (rien, aucun message)
- Ma VM srv ne ping pas l'extérieur (message: google.fr, hôte inconnu)

Donc voilà où j'en suis.
0
phil2k Messages postés 10855 Date d'inscription   Statut Contributeur Dernière intervention   2 333
 
Bonjour

Et les adresses reseau des machines dans tout ca ?
elles sont dans le meme reseau ?
sinon , il y a quelque chose qui fait du routage , pour que ca communique ?
0
hack_net Messages postés 783 Date d'inscription   Statut Membre Dernière intervention   51
 
IP de la VM IPFIRE : 192.168.1.5 sur green0 et 192.168.1.2 sur red0
IP de la VM SRV : 192.168.133
Mon hote : 192.168.1.33

Normalement c'est à IPFIRE de faire le routage et le dhcp mais comment si la VM srv ne passe pas...
0
phil2k Messages postés 10855 Date d'inscription   Statut Contributeur Dernière intervention   2 333
 
Ma VM srv ne ping pas l'extérieur (message: google.fr, hôte inconnu)
ca , ca ressemble à un probleme de DNS . le ping avec l'adresse IP marche ?
Un traceroute va jusqu'ou ?

- Ma VM IPFIRE ne ping pas l'extérieur (rien, aucun message)
un traceroute donne quoi ?

IP de la VM SRV : 192.168.133 il manque un truc
0
hack_net Messages postés 783 Date d'inscription   Statut Membre Dernière intervention   51
 
le ping avec l'adresse IP marche ?
Non plus... DNS en effet.

Un traceroute va jusqu'ou ?

Bah justement, j'ai pas de connexion internet sur ma VM dopnc je peux même pas installer le paquet traceroute =_=

IPFIRE: un traceroute donne quoi ?

google.fr: Name or service not known
Cannot handle "host" cmdline arg 'google.fr' on position 1 (argc 1)

IP de la VM SRV : 192.168.133 il manque un truc
Quel crétin ! Autant pour moi : 192.168.1.133


L'éducation par l'apprentissage nous sert à abdiquer nos idées primitives ancrées dans l'animal que nous sommes. C'est pour cela qu'elle est primordiale et qu'en aucun cas elle ne doit être secondée vo
0
kelux Messages postés 3074 Date d'inscription   Statut Contributeur Dernière intervention   432
 
Hello,

- La config par pont de la seconde carte de l'IPFIRE, selon la capture, est attachée à wlan0 ; or du mode bridge sur une carte wifi,je ne crois pas que cela fonctionne.
Il faut attacher cette carte à ta carte réseau Physique.


IP de la VM IPFIRE : 192.168.1.5 sur green0 et 192.168.1.2 sur red0
- ensuite pour ton IPFIRE tu as deux cartes réseaux (peu importe où elles sont attachées) ; mais chaque carte a une IP dans le même réseau. Tu ne peux pas faire de routage avec celà vers l'extérieur ...

Il faut que tu aies une patte de l'IPFIRE sur ton réseau local, avec ta BoxInternet et tout ...
Et la seconde patte sur un des réseaux virtuels de VirtualBox.
L'adresse réseau du réseau virtuel doit être différent de celui de ton réseau local BoxInternet.

-

On va prendre pour l'exemple :
Réseau privé hote : 192.168.10.0/24

-

-carte red ipfire : attache la en bridge à ta carte réseau physique/ethernet.


Concernant le choix des réseaux virtuels dans VirtualBox :

-La carte green IPFIRE : attache la à réseau privé Hote vboxnet0
Donne lui une IP, exemple 192.168.10.254, masque 255.255.255.0
Pas de passerelle par défaut pour le moment.

-Ton srvWeb, une seule carte réseu ,attachée à réseau privé Hote vboxnet0 (comme dans la capture de la carte 2).
Donne lui l'ip 192.168.10.10, masque 255.255.255.0
passerelle par défaut : 192.168.10.254

Fais des tests de Ping entre ces 2 machines...
Les DNS on verra plus tard.


-
Ensuite ton IPFIRE, la carte RED, tu la configures, soit par DHCP, soit en Fixe, c'est toi qui voit.
Sa passerelle par défaut doit être l'adresse IP de ta Box Internet.

Test de ping entre IPFIRE et ta Box Internet ...
Test de ping depuis ton IPFIRE vers 8.8.8.8 ...

-

Ta machine perso, configure la carte réseau vboxnet0,
Donne lui l'IP : 192.168.10.100, masque 255.255.255.0
Pas de passerelle par défaut.

tests de ping depuis ton hote local et tes deux VM, par leur IPS respectives.

0
hack_net Messages postés 783 Date d'inscription   Statut Membre Dernière intervention   51
 
Salut et merci beaucoup pour ton aide.

Alors j'ai bien tout fait comme tu m'a dit.
- Je peux accèder à l'admin IPFIRE via le web
- Je ne peux pas pinger ma box ou l'extérieur à partir de IPFIRE
- Je peux pinger les deux adresses IP de mon IPFIRE à partir de mon srv

Config actuel :
- Les cartes réseau VM sont comme tu me l'as dit
- IP srv : 192.168.10.10 (je peux toujours accéder à mon lighttpd via navigateur)
- IP green0 IPFIRE : 192.168.10.254 (j'accède à l'admin via web sur cette ip)
- IP red0 IPFIRE : 169.254.241.162 oO

Normal ? Où est le soucis ?
Petite précision : je n'ai le net sur mon hôte que via le wifi (wlan0). J'ai quand même mit le bridge sur eth0, ça viendrait de là ?
0
kelux Messages postés 3074 Date d'inscription   Statut Contributeur Dernière intervention   432
 
Petite précision : je n'ai le net sur mon hôte que via le wifi (wlan0). J'ai quand même mit le bridge sur eth0, ça viendrait de là ?
J'ai précisé plus haut ...

Sinon utilise à nouveau du nat, mais ton hote local ne passera pas par ton IPFIRE pour aller sur le net.
0
hack_net Messages postés 783 Date d'inscription   Statut Membre Dernière intervention   51
 
A la limite il vaut mieux ça...
J'ai précisé plus haut ...
Non tu as simplement dis que ça ne marcherais pas en wlan0, or je te demande si en le mettant sur eth0 (sachant que ya le net qu'en wifi) la connexion passerait...
Donc je met en NAT au lieu du bridge sur ipfire et tout marche... Je test ça de suite.
0
hack_net Messages postés 783 Date d'inscription   Statut Membre Dernière intervention   51
 
Alors :

- Ma VM srv ping mon hôte ainsi que IPFIRE mais ne peut se connecter au web
- Ma VM IPFIRE ping mon hôte, ma VM srv, et le net.

Pourquoi la VM srv ne passe pas par ipfire ? Ou alors c'est lui qui bloquerait par défaut ?
0
kelux Messages postés 3074 Date d'inscription   Statut Contributeur Dernière intervention   432
 
Ba pour ton eth0, je suppose que ta carte physiquement n'est pas branchée .... d'où l'adresse APIPA que tu récupérais plus tot ... pour ça que tu voies que "ça ne marche pas comme voulu".

Si tu n'as pas le choix de passer par ta carte wifi, en effet, tu dois prendre le mode nat.

Je pense que maintenant tu dois avoir une configuration à faire dans l'IPFIRE.
Il faut activer le nat sur la patte red au moins. (c'est dans le linux, pas sur Virtualbox).
Et également faire la config proxy/firewall etc ...

Faudrait que je jette un oeil à la doc, je ne connais pas Ipfire.
0
phil2k Messages postés 10855 Date d'inscription   Statut Contributeur Dernière intervention   2 333
 
Je suppose que le mask est /24.
quelle est la passerelle par defaut ? la meme pour toutes les cartes ?

ce qui me gene un peu dans tout ca , c'est que tout est dans le meme reseau.
et des machines avec des cartes reseau dans le meme subnet , j'ai peur que ca mette un peu le bazar.
0
kelux Messages postés 3074 Date d'inscription   Statut Contributeur Dernière intervention   432
 
Tu peux avoir plusieurs cartes avec des IPs du même réseau sur la même station, ça ne pose aucun problème de manière générale. Tant que les @mac sont uniques ... ça peut coincer sur les records d'hotes dans un DNS, mais sinon non ...

Dans le contexte ici, ça n'apporte rien par contre.
0
phil2k Messages postés 10855 Date d'inscription   Statut Contributeur Dernière intervention   2 333
 
Toutafé.
mais c'est surtout au niveau du routage et de l'acces vers l'exterieur que je me posais la question.
0