Relier 2 VM type client => passerelle

Fermé
hack_net Messages postés 783 Date d'inscription lundi 5 mars 2007 Statut Membre Dernière intervention 5 juin 2014 - 25 févr. 2014 à 20:38
hack_net Messages postés 783 Date d'inscription lundi 5 mars 2007 Statut Membre Dernière intervention 5 juin 2014 - 8 mars 2014 à 12:18
Bonjour,

J'ai actuellement 2 VM crée avec virtualbox :
- Une sous ubuntu serveur pour mon environement de dèv web
- Une sous ipfire pour mon parfeu et proxy

J'aimerais que ma VM serveur passe par ma VM ipfire pour se connecter au net. Je veux aussi pouvoir faire passer mon ordinateur hôte par ma VM ipfire quand je le souhaite. Enfin j'aimerais garder la possibilité de me connecté de mon pc hôte à ma VM serveur sans passer par ipfire.

J'ai pour l'instant la config suivante :
- VM serveur = 2 cartes réseau :
- 1 en réseau NAT (que je doit transformer pour faire passer par ipfire)
- 1 en réseau privé hôte pour la communication avec mon PC
- VM ipfire = 2 cartes réseaux :
- 1 en réseau NAT pour l'accès au net
- 1 en réseau par pont pour le moment.

Que dois-je modifier / changer dans cette config/dans la config de mes VM / de mon pc hôte.

J'ai fait pas mal de recherche sur le sujet avant de poster ici, et aucun des résultats trouvé ne traite vraiment mon cas...

Par avance, merci pour vos réponses.


A voir également:

11 réponses

Bosco57 Messages postés 62 Date d'inscription jeudi 6 février 2014 Statut Membre Dernière intervention 28 février 2014 17
Modifié par Bosco57 le 26/02/2014 à 09:44
Bonjour,
ne désespère pas je suis en ce moment entrain de faire des tests et des petits screenshots pour essayer de te trouver une solution.

A tu toujours ton problème ?




Cordialement,
0
Bosco57 Messages postés 62 Date d'inscription jeudi 6 février 2014 Statut Membre Dernière intervention 28 février 2014 17
Modifié par Bosco57 le 26/02/2014 à 11:42
Alors ma solution fonctionne chez moi (Avec windows SRV et Client)



Mon serveur dispo de deux cartes RSO une en NAT et l'autre en RSO interne

Vérifier comme sur l'image que la deuxième (3) soit bien sur "réseau interne" (4)ayant pour nom intnet (5)
http://tinypic.com/images/goodbye.jpg



Mon client n'a qu'une carte qui est, elle aussi, en "réseau interne" ayant pour nom intnet également (si le nom n'est pas le même cette solution ne marcheras pas)
http://tinypic.com/images/goodbye.jpg

Il faut maintenant faire un pont entre les deux cartes sur mon serveur et faire donc un partage de connexion. Chez moi, ça fonctionne... Affaire à suivre .
0
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
26 févr. 2014 à 12:28
Bonjour,

Tu pourrais utiliser qu'un seul réseau pour le faire.

IPFIRE :
- 1 carte en bridge pour le net.
- 1 carte en private pour le réseau "private". même ID réseau que les autres.

SRVWEB
- 1 carte en private pour le réseau "private". même ID réseau que les autres.

Host
- sa carte physique ... rien ne change ici.
- 1 carte en private pour le réseau "private". même ID réseau que les autres.


Si vous mettez en NAT l'IPFIRE, en sortie, l'adresse IP sera vue comme étant votre Host local, et si vous voulez faire passer votre host par l'IPfire pour le net, ça va coincer ... le serpent qu ise mord la queue. (même si je doute de l'utilité de le faire).


0
hack_net Messages postés 783 Date d'inscription lundi 5 mars 2007 Statut Membre Dernière intervention 5 juin 2014 51
Modifié par hack_net le 26/02/2014 à 15:28
Merci à tous les deux pour vos réponses...

@Bosco57 : malheureusement je savais plus ou moins déjàs ça (au moins ca me confirme) mais ça ne marche pas quand même !
@kelux : Ok et quand tu parle de réseau private c'est inet un ? Et tu me dis que bridge ça marche pour le net ? Comme NAT ? Sans config aucune ? En plus si j'écoute ta solution, ça veut dire que quand je veux modifier des fichiers serveur ou autre je dois automatiquement passer par ipfire ? Pas excellent, que ce soit en ssh ou web ça va m'alourdir pour rien du tout...

Dans les deux cas vos solutions je les ai trouvé sur le net, mais je ne SAIS PAS comment on fait ça avec des linux en VM ! Windows ça va c'est du graphique, c'est "clic-clic" pendant 3heure et c fait. Là mes deux VM sont en ligne de commande, dont une sous IPFIRE qui vient donc de redhat (alors que j'ai plus l'habitude des debian/ubuntu).
DONC, mon problème c'est :
- d'une part comment régler virtualbox
- d'autre part mais SURTOUT, comment réglé les linux après.

Merci d'avance :)

P.S : voici ma co,nfig virtualbox pour le moment :
- Carte 1 WEBSRV : http://www.noelshack.com/2014-09-1393424742-pb-vm-1.png
- Carte 2 WEBSRV : http://www.noelshack.com/2014-09-1393424741-pb-vm-2.png
- Carte 1 IPFIRE (red) : http://www.noelshack.com/2014-09-1393424742-pb-vm-3.png
- Carte 2 IPFIRE (green) : http://www.noelshack.com/2014-09-1393424740-pb-vm-4.png


L'éducation par l'apprentissage nous sert à abdiquer nos idées primitives ancrées dans l'animal que nous sommes. C'est pour cela qu'elle est primordiale et qu'en aucun cas elle ne doit être secondée vo
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hack_net Messages postés 783 Date d'inscription lundi 5 mars 2007 Statut Membre Dernière intervention 5 juin 2014 51
26 févr. 2014 à 15:44
J'ai mit la config comme vous me l'avez conseillé :
- J'ai toujours accès en ssh et web à mon serveur via la carte réseau pont que j'ai gardé quand même
- Je peux pinger les VM sur la carte réseau en inet
- Je ne peux plus accèder à l'admin IPFIRE web en tapant l'ip de la machine
- Ma VM IPFIRE ne ping pas l'extérieur (rien, aucun message)
- Ma VM srv ne ping pas l'extérieur (message: google.fr, hôte inconnu)

Donc voilà où j'en suis.
0
phil2k Messages postés 10854 Date d'inscription lundi 28 octobre 2013 Statut Contributeur Dernière intervention 24 janvier 2023 2 323
26 févr. 2014 à 17:21
Bonjour

Et les adresses reseau des machines dans tout ca ?
elles sont dans le meme reseau ?
sinon , il y a quelque chose qui fait du routage , pour que ca communique ?
0
hack_net Messages postés 783 Date d'inscription lundi 5 mars 2007 Statut Membre Dernière intervention 5 juin 2014 51
26 févr. 2014 à 19:32
IP de la VM IPFIRE : 192.168.1.5 sur green0 et 192.168.1.2 sur red0
IP de la VM SRV : 192.168.133
Mon hote : 192.168.1.33

Normalement c'est à IPFIRE de faire le routage et le dhcp mais comment si la VM srv ne passe pas...
0
phil2k Messages postés 10854 Date d'inscription lundi 28 octobre 2013 Statut Contributeur Dernière intervention 24 janvier 2023 2 323
27 févr. 2014 à 10:03
Ma VM srv ne ping pas l'extérieur (message: google.fr, hôte inconnu)
ca , ca ressemble à un probleme de DNS . le ping avec l'adresse IP marche ?
Un traceroute va jusqu'ou ?

- Ma VM IPFIRE ne ping pas l'extérieur (rien, aucun message)
un traceroute donne quoi ?

IP de la VM SRV : 192.168.133 il manque un truc
0
hack_net Messages postés 783 Date d'inscription lundi 5 mars 2007 Statut Membre Dernière intervention 5 juin 2014 51
Modifié par hack_net le 27/02/2014 à 14:22
le ping avec l'adresse IP marche ?
Non plus... DNS en effet.

Un traceroute va jusqu'ou ?

Bah justement, j'ai pas de connexion internet sur ma VM dopnc je peux même pas installer le paquet traceroute =_=

IPFIRE: un traceroute donne quoi ?

google.fr: Name or service not known
Cannot handle "host" cmdline arg 'google.fr' on position 1 (argc 1)

IP de la VM SRV : 192.168.133 il manque un truc
Quel crétin ! Autant pour moi : 192.168.1.133


L'éducation par l'apprentissage nous sert à abdiquer nos idées primitives ancrées dans l'animal que nous sommes. C'est pour cela qu'elle est primordiale et qu'en aucun cas elle ne doit être secondée vo
0
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
27 févr. 2014 à 15:11
Hello,

- La config par pont de la seconde carte de l'IPFIRE, selon la capture, est attachée à wlan0 ; or du mode bridge sur une carte wifi,je ne crois pas que cela fonctionne.
Il faut attacher cette carte à ta carte réseau Physique.


IP de la VM IPFIRE : 192.168.1.5 sur green0 et 192.168.1.2 sur red0
- ensuite pour ton IPFIRE tu as deux cartes réseaux (peu importe où elles sont attachées) ; mais chaque carte a une IP dans le même réseau. Tu ne peux pas faire de routage avec celà vers l'extérieur ...

Il faut que tu aies une patte de l'IPFIRE sur ton réseau local, avec ta BoxInternet et tout ...
Et la seconde patte sur un des réseaux virtuels de VirtualBox.
L'adresse réseau du réseau virtuel doit être différent de celui de ton réseau local BoxInternet.

-

On va prendre pour l'exemple :
Réseau privé hote : 192.168.10.0/24

-

-carte red ipfire : attache la en bridge à ta carte réseau physique/ethernet.


Concernant le choix des réseaux virtuels dans VirtualBox :

-La carte green IPFIRE : attache la à réseau privé Hote vboxnet0
Donne lui une IP, exemple 192.168.10.254, masque 255.255.255.0
Pas de passerelle par défaut pour le moment.

-Ton srvWeb, une seule carte réseu ,attachée à réseau privé Hote vboxnet0 (comme dans la capture de la carte 2).
Donne lui l'ip 192.168.10.10, masque 255.255.255.0
passerelle par défaut : 192.168.10.254

Fais des tests de Ping entre ces 2 machines...
Les DNS on verra plus tard.


-
Ensuite ton IPFIRE, la carte RED, tu la configures, soit par DHCP, soit en Fixe, c'est toi qui voit.
Sa passerelle par défaut doit être l'adresse IP de ta Box Internet.

Test de ping entre IPFIRE et ta Box Internet ...
Test de ping depuis ton IPFIRE vers 8.8.8.8 ...

-

Ta machine perso, configure la carte réseau vboxnet0,
Donne lui l'IP : 192.168.10.100, masque 255.255.255.0
Pas de passerelle par défaut.

tests de ping depuis ton hote local et tes deux VM, par leur IPS respectives.

0
hack_net Messages postés 783 Date d'inscription lundi 5 mars 2007 Statut Membre Dernière intervention 5 juin 2014 51
Modifié par hack_net le 27/02/2014 à 17:27
Salut et merci beaucoup pour ton aide.

Alors j'ai bien tout fait comme tu m'a dit.
- Je peux accèder à l'admin IPFIRE via le web
- Je ne peux pas pinger ma box ou l'extérieur à partir de IPFIRE
- Je peux pinger les deux adresses IP de mon IPFIRE à partir de mon srv

Config actuel :
- Les cartes réseau VM sont comme tu me l'as dit
- IP srv : 192.168.10.10 (je peux toujours accéder à mon lighttpd via navigateur)
- IP green0 IPFIRE : 192.168.10.254 (j'accède à l'admin via web sur cette ip)
- IP red0 IPFIRE : 169.254.241.162 oO

Normal ? Où est le soucis ?
Petite précision : je n'ai le net sur mon hôte que via le wifi (wlan0). J'ai quand même mit le bridge sur eth0, ça viendrait de là ?
0
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
27 févr. 2014 à 17:39
Petite précision : je n'ai le net sur mon hôte que via le wifi (wlan0). J'ai quand même mit le bridge sur eth0, ça viendrait de là ?
J'ai précisé plus haut ...

Sinon utilise à nouveau du nat, mais ton hote local ne passera pas par ton IPFIRE pour aller sur le net.
0
hack_net Messages postés 783 Date d'inscription lundi 5 mars 2007 Statut Membre Dernière intervention 5 juin 2014 51
27 févr. 2014 à 19:56
A la limite il vaut mieux ça...
J'ai précisé plus haut ...
Non tu as simplement dis que ça ne marcherais pas en wlan0, or je te demande si en le mettant sur eth0 (sachant que ya le net qu'en wifi) la connexion passerait...
Donc je met en NAT au lieu du bridge sur ipfire et tout marche... Je test ça de suite.
0
hack_net Messages postés 783 Date d'inscription lundi 5 mars 2007 Statut Membre Dernière intervention 5 juin 2014 51
27 févr. 2014 à 21:06
Alors :

- Ma VM srv ping mon hôte ainsi que IPFIRE mais ne peut se connecter au web
- Ma VM IPFIRE ping mon hôte, ma VM srv, et le net.

Pourquoi la VM srv ne passe pas par ipfire ? Ou alors c'est lui qui bloquerait par défaut ?
0
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
28 févr. 2014 à 10:28
Ba pour ton eth0, je suppose que ta carte physiquement n'est pas branchée .... d'où l'adresse APIPA que tu récupérais plus tot ... pour ça que tu voies que "ça ne marche pas comme voulu".

Si tu n'as pas le choix de passer par ta carte wifi, en effet, tu dois prendre le mode nat.

Je pense que maintenant tu dois avoir une configuration à faire dans l'IPFIRE.
Il faut activer le nat sur la patte red au moins. (c'est dans le linux, pas sur Virtualbox).
Et également faire la config proxy/firewall etc ...

Faudrait que je jette un oeil à la doc, je ne connais pas Ipfire.
0
phil2k Messages postés 10854 Date d'inscription lundi 28 octobre 2013 Statut Contributeur Dernière intervention 24 janvier 2023 2 323
27 févr. 2014 à 15:18
Je suppose que le mask est /24.
quelle est la passerelle par defaut ? la meme pour toutes les cartes ?

ce qui me gene un peu dans tout ca , c'est que tout est dans le meme reseau.
et des machines avec des cartes reseau dans le meme subnet , j'ai peur que ca mette un peu le bazar.
0
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
27 févr. 2014 à 15:27
Tu peux avoir plusieurs cartes avec des IPs du même réseau sur la même station, ça ne pose aucun problème de manière générale. Tant que les @mac sont uniques ... ça peut coincer sur les records d'hotes dans un DNS, mais sinon non ...

Dans le contexte ici, ça n'apporte rien par contre.
0
phil2k Messages postés 10854 Date d'inscription lundi 28 octobre 2013 Statut Contributeur Dernière intervention 24 janvier 2023 2 323
27 févr. 2014 à 15:55
Toutafé.
mais c'est surtout au niveau du routage et de l'acces vers l'exterieur que je me posais la question.
0