[RESOLVED] Proxmox et NAT
Publié : mar. 9 févr. 2010 15:52
Bonjour à tous !
encore un sujet sur le NAT sous Proxmox.
L'idée : 16 IP RIPE qui pointent sur le serveur OVH (Proxmox)
Dessus
ensuite une VM (firewall) avec deux interfaces réseau :
192.168.1.10 (passerelle : 192.168.1.1)
192.168.10.10 (passerell : 192.168.10.1)
La VM peut pinguer l'hôte sans problème.
Le forward est activé sur l'hôte.
J'ai ajouté une règle de forward simple :
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
avec ça, la VM peut pinguer Google et autres sans problèmes.
Maintenant, je ne peux faire d'update sur la VM (apt-get update) ou de wget.
j'avais ajouté également une autre règle pour me connecter en SSH sur la VM, mais qui ne marche pas :
et là..... c'est le drame, ça ne marche pas, je ne peux me connecter en SSH depuis l'extérieur, une idée ?
Merci
encore un sujet sur le NAT sous Proxmox.
L'idée : 16 IP RIPE qui pointent sur le serveur OVH (Proxmox)
Dessus
Code : Tout sélectionner
auto eth0
iface eth0 inet static
address PUBLIC
netmask 255.255.255.0
gateway PUBLIC
broadcast PUBLIC
network 188.165.12.0
iface eth1 inet manual
iface eth2 inet manual
iface eth3 inet manual
auto vmbr0
iface vmbr0 inet static
address 192.168.1.1
netmask 255.255.255.0
bridge_ports none
bridge_stp off
bridge_fd 0
auto vmbr1
iface vmbr1 inet static
address 192.168.10.1
netmask 255.255.255.0
bridge_ports none
bridge_stp off
bridge_fd 0
192.168.1.10 (passerelle : 192.168.1.1)
192.168.10.10 (passerell : 192.168.10.1)
La VM peut pinguer l'hôte sans problème.
Le forward est activé sur l'hôte.
J'ai ajouté une règle de forward simple :
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
avec ça, la VM peut pinguer Google et autres sans problèmes.
Maintenant, je ne peux faire d'update sur la VM (apt-get update) ou de wget.
j'avais ajouté également une autre règle pour me connecter en SSH sur la VM, mais qui ne marche pas :
Code : Tout sélectionner
iptables –I PREROUTING –t nat –p tcp –i eth0 –s IP-RIPE 2 --dport 22 –j DNAT --to 192.168.1.10
iptables –I FORWARD –p tcp –i eth0 –s IP RIPE 2 –d 192.168.1.10 --dport 22 –j ACCEPT
Merci
