Vlan et loopback
Publié : lun. 25 juil. 2016 10:52
Bonjour tout le monde
a mon tour de vous embêter
j'avoue être une quiche de première en réseau si j'ai pigé vaguement les concepts la mise en pratique me pose quelques soucis
j'aimerai isoler mes VMs du réseau domestique dans des Vlan
vlan 100 : prod
vlan 66 : lab
chacun ayant sa propre zone dhcp gérée par l'erl3
192.168.x.1-253 ou x étant l'id du vlan
j'ai donc créé dans mon erl3 des interfaces vlan liées au eth0 (qui est mon port lan)
et j'ai donc eth0, eth0.66 et eth0.100
j'ai bien créé le serveur dhcp associé ça c'est OK
côté serveur j'ai préparé mes esxi avec chacun une zone dite prod / lab associée au vlan qui va bien
et j'ai ma tite vm dedans linux sans conf particulière niveau réseau
entre deux, un switch DGS12-10 manageable sur lequel, en plus du vlan1 de base untagged sur tt les ports, j'ai rajouté mes vlan66/100 en tagged sur les ports de l'erl3, et de l'interconnect avec le réseau qui part vers les vmware (entre les machines et le DGS j'ai un switch linksys sr2016)
(j'ai du activer le vlan asymmetrique sinon aucun des tests suivants ne passe)
donc
> si je lance ma VM qui est sur la zone lab de l'esxi j'ai bien une ip attribuée par le dhcp66 on va dire
> si je change la zone et que je fais un down/up je retrouve bien une ip attribuée par le dhcp100
> si je fait un test depuis mon pc fixe je ping les ips qu'elles soient en vlan66/100 mais je n'ai accès à rien du tout à part le ping
> si je test depuis l'erl3 je peux bien faire un ssh par exemple que ce soit vers le réseau classique, une machine du vlan66 et une machine du vlan100
maintenant sur mon erl3 je rajoute une règle NAT disant
que tout ce qui arrive du WAN sur le port xx part vers cette VM du vlan66 sur port 80 (nginx de base pour tester)
le nat se fait bien depuis l'extérieur, aucun soucis j'ai bien ma page web
mais depuis l'interne
pas moyen
je pense qu'il doit y avoir un soucis avec le loopback ou je ne sais quoi c'est pas net
si vous avez des idées / remarques / explications sur ma solution et le fait d'être obligé d'activer l'asymmetrique vlan pour que tout fonctionne
voici en gros l'install

(je suis obligé de passer par le tplink du salon pour aller sur le reste des équipements car soucis de passage de cable)
entre le dgs et le linksys on passe au garage

j'avoue être une quiche de première en réseau si j'ai pigé vaguement les concepts la mise en pratique me pose quelques soucis
j'aimerai isoler mes VMs du réseau domestique dans des Vlan
vlan 100 : prod
vlan 66 : lab
chacun ayant sa propre zone dhcp gérée par l'erl3
192.168.x.1-253 ou x étant l'id du vlan
j'ai donc créé dans mon erl3 des interfaces vlan liées au eth0 (qui est mon port lan)
et j'ai donc eth0, eth0.66 et eth0.100
j'ai bien créé le serveur dhcp associé ça c'est OK
côté serveur j'ai préparé mes esxi avec chacun une zone dite prod / lab associée au vlan qui va bien
et j'ai ma tite vm dedans linux sans conf particulière niveau réseau
entre deux, un switch DGS12-10 manageable sur lequel, en plus du vlan1 de base untagged sur tt les ports, j'ai rajouté mes vlan66/100 en tagged sur les ports de l'erl3, et de l'interconnect avec le réseau qui part vers les vmware (entre les machines et le DGS j'ai un switch linksys sr2016)
(j'ai du activer le vlan asymmetrique sinon aucun des tests suivants ne passe)
donc
> si je lance ma VM qui est sur la zone lab de l'esxi j'ai bien une ip attribuée par le dhcp66 on va dire
> si je change la zone et que je fais un down/up je retrouve bien une ip attribuée par le dhcp100
> si je fait un test depuis mon pc fixe je ping les ips qu'elles soient en vlan66/100 mais je n'ai accès à rien du tout à part le ping
> si je test depuis l'erl3 je peux bien faire un ssh par exemple que ce soit vers le réseau classique, une machine du vlan66 et une machine du vlan100
maintenant sur mon erl3 je rajoute une règle NAT disant
que tout ce qui arrive du WAN sur le port xx part vers cette VM du vlan66 sur port 80 (nginx de base pour tester)
le nat se fait bien depuis l'extérieur, aucun soucis j'ai bien ma page web
mais depuis l'interne

je pense qu'il doit y avoir un soucis avec le loopback ou je ne sais quoi c'est pas net

si vous avez des idées / remarques / explications sur ma solution et le fait d'être obligé d'activer l'asymmetrique vlan pour que tout fonctionne
voici en gros l'install

(je suis obligé de passer par le tplink du salon pour aller sur le reste des équipements car soucis de passage de cable)
entre le dgs et le linksys on passe au garage
