mini réseaux virtualisé : pb de connxion
mini réseaux virtualisé : pb de connxion
Salut les djik.
J'essaie non sans peine de faire un petit réseau virtuel avec vbox 2.24 en l'occurence. Les machines virtuelles sont sous debian 5 stable.
une première machine virtuelle "VM1" a le rôle de passerelle entre le réseau virtuel et l'extérieur.
Elle a une interface eth0 configurée en 'NAT' et qui obtient une adresse du type 10.0.2.15 sur le réseau VBOX. Elle parvient bien à se connecter à internent. En l'occurrence, la commande ping fonctionne et apt-get update aussi.
Elle a également une interface eth1 configurée en réseau interne "monrezo". Elle a une adresse ip fixe en 192.168.168.1. Un serveur dhcp3 permet d'attribuer dynamiquement les interfaces de monrezo.
L'ip forward pour ipv4 a été activé pour que eth0 et eth1 puissent causer. Pas de filtrage mis en place (pour le moment). J'ai juste modifié le sysctl.conf
une deuxième machine virtuelle au doux nom de "VM2" dispose d'une interface réseau eth0 configurée en réseau interne "monrezo". L'interface est configurée grâce au serveur dhcp de VM1. Jusqu'ici tout fonctionne. l'interface dispose bien d'une ip en 192.168.168.x, le resolv.conf contient les dns listés dans le fichier de configuration de dhcpd.
Le ping ne fonctionne cependant pas toujours, bien souvent les 10 ou 20 premiers paquets sont perdus.
apt-get update n'arrive jamais à télécharger l'ensemble des headers .
Sachant que je suis derrière le réseau de l'entreprise, en particulier un proxy configuré en dur sur les machines virtuelles pour le moment (je ne sais pas q'il y a moyen de l'automatiser d'ailleurs).
Je dois avouer que je ne comprends pas trop pourquoi ça pare en vrille...
je suis preneur de toutes idée. @++
J'essaie non sans peine de faire un petit réseau virtuel avec vbox 2.24 en l'occurence. Les machines virtuelles sont sous debian 5 stable.
une première machine virtuelle "VM1" a le rôle de passerelle entre le réseau virtuel et l'extérieur.
Elle a une interface eth0 configurée en 'NAT' et qui obtient une adresse du type 10.0.2.15 sur le réseau VBOX. Elle parvient bien à se connecter à internent. En l'occurrence, la commande ping fonctionne et apt-get update aussi.
Elle a également une interface eth1 configurée en réseau interne "monrezo". Elle a une adresse ip fixe en 192.168.168.1. Un serveur dhcp3 permet d'attribuer dynamiquement les interfaces de monrezo.
L'ip forward pour ipv4 a été activé pour que eth0 et eth1 puissent causer. Pas de filtrage mis en place (pour le moment). J'ai juste modifié le sysctl.conf
une deuxième machine virtuelle au doux nom de "VM2" dispose d'une interface réseau eth0 configurée en réseau interne "monrezo". L'interface est configurée grâce au serveur dhcp de VM1. Jusqu'ici tout fonctionne. l'interface dispose bien d'une ip en 192.168.168.x, le resolv.conf contient les dns listés dans le fichier de configuration de dhcpd.
Le ping ne fonctionne cependant pas toujours, bien souvent les 10 ou 20 premiers paquets sont perdus.
apt-get update n'arrive jamais à télécharger l'ensemble des headers .
Sachant que je suis derrière le réseau de l'entreprise, en particulier un proxy configuré en dur sur les machines virtuelles pour le moment (je ne sais pas q'il y a moyen de l'automatiser d'ailleurs).
Je dois avouer que je ne comprends pas trop pourquoi ça pare en vrille...
je suis preneur de toutes idée. @++
mini réseaux virtualisé : pb de connxion
Salut
Il me semble que par défaut le nat de Vbox bloque les commandes icmp (je me souviens pas avoir déjà pingué depuis une machine virtuelle)
Il me semble que par défaut le nat de Vbox bloque les commandes icmp (je me souviens pas avoir déjà pingué depuis une machine virtuelle)
mini réseaux virtualisé : pb de connxion
Hum, pourtant depuis la machine VM1 j'arrive à pinguer google. ??
Merci de l'aide, je vais regarder.
j'ai installé virtualbox 3 et plus possible de sortir du réseau virtuel de Vbox... je vais donc déjà essayer de refaire marcher ça...
@+
effectivement, icmp n'est que partiellement supporté.
le ping doit fonctionner, mais bon...
En essyant avec un pont ça fonctionne, mais cela prend un IP sur le réseau local de l'entreprise.
Or le nb d'IP est limité et l'objectif est jsutement de pouvoir avoir plusieurs VM qui utilisent la même IP via le Host :/
Merci de l'aide, je vais regarder.
j'ai installé virtualbox 3 et plus possible de sortir du réseau virtuel de Vbox... je vais donc déjà essayer de refaire marcher ça...
@+
effectivement, icmp n'est que partiellement supporté.
le ping doit fonctionner, mais bon...
En essyant avec un pont ça fonctionne, mais cela prend un IP sur le réseau local de l'entreprise.
Or le nb d'IP est limité et l'objectif est jsutement de pouvoir avoir plusieurs VM qui utilisent la même IP via le Host :/
mini réseaux virtualisé : pb de connxion
pk utiliser vbox et pas vmware server?
mini réseaux virtualisé : pb de connxion
hum... je n'ai jamais utilisé VMWare Server... j'ai trouvé Virtual Box "plus simple" et suffisant pour (enfin, j'espère) pour ce que j'ai à faire. VMWare, déjà, il faut trouver la bonne version, ne pas se planter sur les fonctionnalités des unes et des autres etc...
Je n'ai absolument rien contre !
Mais bon, comme je suis assez têtu, je me suis lancé là dedans... et puis ça m'intrigue pourquoi est-ce que la connexion fonctionne pendant quelques instants et arrête tout à coup ?
Je n'ai absolument rien contre !
Mais bon, comme je suis assez têtu, je me suis lancé là dedans... et puis ça m'intrigue pourquoi est-ce que la connexion fonctionne pendant quelques instants et arrête tout à coup ?
mini réseaux virtualisé : pb de connxion
tout à fait d'accord avec toi, c'était juste une proposition 
sur ta vm1 t'as mis une carte réseau en nat et l'autre en nat aussi?

sur ta vm1 t'as mis une carte réseau en nat et l'autre en nat aussi?
mini réseaux virtualisé : pb de connxion
Salut,
non, la VM1 est comme suit :
eth0 : NAT "virtual box" configurée en auto et dhcp (serveur 10.0.2.2), en général elle se prend l'ip 10.0.2.15
eth1 : réseau interne "virtual box" configurée en static 192.168.168.1, hum par contre j'ai mis 192.168.168.1 en gateway ... (maintenant que je regarde)
l'ip forward est activé sur ipv4.
Les symptômes : VMA et VM2 arrivent à se causer (VM1 est le serveur dhcp de VM2), elles se ping. VM2 arrive à pinguer le serveur virtual box 10.0.2.2.
Mais, VM2 n'arrive pas à sortir du réseau interne à virtual box (impossible de pinguer l'IP de l'hôte, ou le proxy de la boîte).
VM1 arrive à sortir "un petit moment" et puis la com s'arrête. Par exemple, apt-get update ne charge que 1/2 des headers.
J'ai fais un petit tcpdump (que je vient de découvrir) sur VM1, autant sur eth0 que sur eth1, je vois bien que ça fonctionne un "petit" moment puis plus rien ne s'échange (du moins en tcp) jusqu'au time out. Comme si, pour une raison que j'ignore, la com s'arrête.
J'ai essayé en passant eth0 en mode "pont" sous Virtual BOX. Pareil, ça marche un moment et puis ça s'arrête de fonctionner...
Alors je ne sais pas d'où ça peut venir, peut-être de la machine hôte ? POurtant c'est un PC de bureau standard Futjisu.
@++
non, la VM1 est comme suit :
eth0 : NAT "virtual box" configurée en auto et dhcp (serveur 10.0.2.2), en général elle se prend l'ip 10.0.2.15
eth1 : réseau interne "virtual box" configurée en static 192.168.168.1, hum par contre j'ai mis 192.168.168.1 en gateway ... (maintenant que je regarde)
l'ip forward est activé sur ipv4.
Les symptômes : VMA et VM2 arrivent à se causer (VM1 est le serveur dhcp de VM2), elles se ping. VM2 arrive à pinguer le serveur virtual box 10.0.2.2.
Mais, VM2 n'arrive pas à sortir du réseau interne à virtual box (impossible de pinguer l'IP de l'hôte, ou le proxy de la boîte).
VM1 arrive à sortir "un petit moment" et puis la com s'arrête. Par exemple, apt-get update ne charge que 1/2 des headers.
J'ai fais un petit tcpdump (que je vient de découvrir) sur VM1, autant sur eth0 que sur eth1, je vois bien que ça fonctionne un "petit" moment puis plus rien ne s'échange (du moins en tcp) jusqu'au time out. Comme si, pour une raison que j'ignore, la com s'arrête.
J'ai essayé en passant eth0 en mode "pont" sous Virtual BOX. Pareil, ça marche un moment et puis ça s'arrête de fonctionner...
Alors je ne sais pas d'où ça peut venir, peut-être de la machine hôte ? POurtant c'est un PC de bureau standard Futjisu.
@++
mini réseaux virtualisé : pb de connxion
je vais peut être dire des conneries hein 
- ta vm2 n'aurai pas accès car elle a pas une ip enregistrée?
- ta mis la vm1 en passerelle?
- sur ton réseau virtual box tout discute normal?
- t'as vm1 qui fait passerelle na aucune restriction d'accès au net?
- le proxy foutrais pas un peu la merde pour le réseau virtual?
désolé de posé des questions basic mais pas encore tout les réflexes

- ta vm2 n'aurai pas accès car elle a pas une ip enregistrée?
- ta mis la vm1 en passerelle?
- sur ton réseau virtual box tout discute normal?
- t'as vm1 qui fait passerelle na aucune restriction d'accès au net?
- le proxy foutrais pas un peu la merde pour le réseau virtual?
désolé de posé des questions basic mais pas encore tout les réflexes

mini réseaux virtualisé : pb de connxion
Salut,
alors je vais essayer de répondre :
1) enregistrée où ?
2) oui, c'est la vm1 qui est la passerelle pour la VM2
3) hum, je dirais que c'est entre l'extérieur et les VM que ça fonctionne mal. Et encore manifestement pas tout. Par exemple, il est possible de surfer sur la VM1 alors qu'apt se bloque.
4) A priori non, j'ai renseigné la variable d'env pour le proxy et le fichier de conf d'apt.
5) Surement... mais de là à tout faire capoter !
J'ai un peu avancé, sur la VM1 j'ai "mis en place" l'IP masquerade. Du coup, la VM2 peut désormais atteindre le sous réseau 10.0.2.X de VB et même pinguer google.
Mais comme toujours, apt-get update se bloque et ne peut finir les mises à jour par exemple !
D'autre part, avec du ping il y a 25% de pertes. Bon, il est vrai que l'icmp n'est pas terrible, terrible avec VB.
Ce qui me gêne le plus c'est que ça a fonctionné lorsque j'ai installé les VM... maintenant ça ne fonctionne plus. Peut-être est-ce un changement des règles de filtrage des proxy de l'entreprise...
Merci du coup de main
@++
alors je vais essayer de répondre :
1) enregistrée où ?
2) oui, c'est la vm1 qui est la passerelle pour la VM2
3) hum, je dirais que c'est entre l'extérieur et les VM que ça fonctionne mal. Et encore manifestement pas tout. Par exemple, il est possible de surfer sur la VM1 alors qu'apt se bloque.
4) A priori non, j'ai renseigné la variable d'env pour le proxy et le fichier de conf d'apt.
5) Surement... mais de là à tout faire capoter !
J'ai un peu avancé, sur la VM1 j'ai "mis en place" l'IP masquerade. Du coup, la VM2 peut désormais atteindre le sous réseau 10.0.2.X de VB et même pinguer google.
Mais comme toujours, apt-get update se bloque et ne peut finir les mises à jour par exemple !
D'autre part, avec du ping il y a 25% de pertes. Bon, il est vrai que l'icmp n'est pas terrible, terrible avec VB.
Ce qui me gêne le plus c'est que ça a fonctionné lorsque j'ai installé les VM... maintenant ça ne fonctionne plus. Peut-être est-ce un changement des règles de filtrage des proxy de l'entreprise...
Merci du coup de main
@++
mini réseaux virtualisé : pb de connxion
enregistré dans le proxy 
quand tu as installé les quelles vm ca fonctionnait?

quand tu as installé les quelles vm ca fonctionnait?
mini réseaux virtualisé : pb de connxion
Salut,
déoslé, j'ai fait une petit pause dans mes tests car une grosse urgence.
Bon alors, apt semble fonctionner sur la VM1 en changeant l'adresse du référentiel. Je commence à me demander si la boîte ne filtre pas les référentiels debian. J'ai appris qu'il y a avait des réf "locaux" pour debian et mandriva mais il faut justifier de leur utilisation... bref, un moyen de limiter la conso de bande passante.
Pour le proxy il n'y a pas besoin de d'enregistrer l'ip, il faut un avoir un compte utilisateur. De ce côté là c'est bon.
Merci pour le coup de main, je conitnue à regarder ça plus près.
@++
déoslé, j'ai fait une petit pause dans mes tests car une grosse urgence.
Bon alors, apt semble fonctionner sur la VM1 en changeant l'adresse du référentiel. Je commence à me demander si la boîte ne filtre pas les référentiels debian. J'ai appris qu'il y a avait des réf "locaux" pour debian et mandriva mais il faut justifier de leur utilisation... bref, un moyen de limiter la conso de bande passante.
Pour le proxy il n'y a pas besoin de d'enregistrer l'ip, il faut un avoir un compte utilisateur. De ce côté là c'est bon.
Merci pour le coup de main, je conitnue à regarder ça plus près.
@++
mini réseaux virtualisé : pb de connxion
Oky, j'ai trouvé.
pour résumé, la passerelle minimale a deux interfaces réseaux.
eth0 en nat sur le "routeur virtual box"
eth1 sur le "réseau interne virtual box" en static. J'avais configuré la passerelle (gateway) dans le fichier interface pour cette dernière. En ne le faisant pas, la commande "route" depuis une VM derrière la passerelle fonctionne bien et accède au net.
Mais, du coup, je ne comprends pas trop comment ça peut fonctionner puisque eth1 n'a du coup "plus" de passerelle. Apparemment, c'est l'ip-forwarding vers eth0 qui est utilisé directement.
@+
pour résumé, la passerelle minimale a deux interfaces réseaux.
eth0 en nat sur le "routeur virtual box"
eth1 sur le "réseau interne virtual box" en static. J'avais configuré la passerelle (gateway) dans le fichier interface pour cette dernière. En ne le faisant pas, la commande "route" depuis une VM derrière la passerelle fonctionne bien et accède au net.
Mais, du coup, je ne comprends pas trop comment ça peut fonctionner puisque eth1 n'a du coup "plus" de passerelle. Apparemment, c'est l'ip-forwarding vers eth0 qui est utilisé directement.
@+