Bonjour à tous,

J'ai besoin d'une aide sur mon serveur dédie.

Contexte :

Je viens de me prendre une deuxième adresse IP failover chez SYS, afin de pouvoir l'attribuer à une nouvelle VM fraîchement créée, que je souhaite pouvoir transformer en "cloud" perso ou serveur de mails. Cependant, en suivant le même procédé que pour ma première VM, je n'arrive pas à la joindre, ni à sortir depuis celle-ci... Je suppose que cela provient des interfaces de mon Proxmox, mais sans en être sûr.

Proxmox :
  • l'interface vmbr0 porte l'adresse IP publique fournie par SYS lors de la location ;
  • gateway en xx.xx.xx.254 ;
  • cette interface est associée à l'interface physique eno1 ;

Fichier /etc/network/interfaces :

auto lo
iface lo inet loopback

iface eno1 inet manual

auto vmbr0
iface vmbr0 inet static
	address  xx.xx.xx.xx/24
	gateway  xx.xx.xx.254
	bridge-ports eno1
	bridge-stp off
	bridge-fd 0

auto vmbr2
iface vmbr2 inet static
	address  192.168.1.254
	netmask  255.255.255.0
	bridge-ports none
	bridge-stp off
	bridge-fd 0

Je ne pense pas qu'il y ait de problème de ce côté là car j'ai actuellement une VM, avec une IP FO, qui fonctionne correctement.

En revanche j'ai choisi cette même interface vmbr0 pour les 2 VM portant chacune une IP FO. Est-ce que cela pose-t-il un problème ?

VM déjà fonctionnelle :

Hardware :

  • L'adresse MAC a bien été générée sur l'interface de management de SYS, puis ajoutée à la carte réseau de la VM ;
  • carte réseau e1000 ;
  • vmbr0 ;
user > cat /etc/network/interfaces
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

source /etc/network/interfaces

# The loopback network interface
auto lo
iface lo inet loopback

# WAN interface
auto ens18
iface ens18 inet static
	address xx.xx.xx.xx
	netmask 255.255.255.255
	broadcast xx.xx.xx.xx
	post-up ip route add xx.xx.xx.254 dev ens18
	post-up ip route add default gw xx.xx.xx.254
	post-down ip route del default gw xx.xx.xx.254
	post-down ip route del xx.xx.xx.254 dev ens18
	post-up iptables-restore < /etc/iptables-rules.save
	post-up iptables -t nat -A PREROUTING -i ens18 -p tcp --dport xxxxx -j DNAT --to 192.168.1.4:22
	post-down iptables -t nat -D PREROUTING -i ens18 -p tcp --dport xxxxx -j DNAT --to 192.168.1.4:22
	post-up iptables -t nat -A PREROUTING -i ens18 -p tcp --dport xxxxx -j DNAT --to 192.168.1.3:22
	post-down iptables -t nat -D PREROUTING -i ens18 -p tcp --dport xxxxx -j DNAT --to 192.168.1.3:22

# LAN interface
auto ens19
iface ens19 inet static
	address 192.168.1.2
	netmask 255.255.255.0
	gateway 192.168.1.254
user > ip route
default via xx.xx.xx.254 dev ens18 
xx.xx.xx.254 dev ens18 scope link 
192.168.1.0/24 dev ens19 proto kernel scope link src 192.168.1.2 
Nouvelle VM :

Hardware :

  • L'adresse MAC a bien été générée sur l'interface de management de SYS, puis ajoutée à la carte réseau de la VM ;
  • carte réseau e1000 ;
  • vmbr0 ;
user > cat /etc/network/interfaces
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

source /etc/network/interfaces

# The loopback network interface
auto lo
iface lo inet loopback

# WAN interface
auto ens18
iface ens18 inet static
	address xx.xx.xx.xx
	netmask 255.255.255.255
	broadcast xx.xx.xx.xx
	post-up ip route add xx.xx.xx.254 dev ens18
	post-up ip route add default gw xx.xx.xx.254
	post-down ip route del default gw xx.xx.xx.254
	post-down ip route del xx.xx.xx.254 dev ens18
user > ip route
default via xx.xx.xx.254 dev ens18 
xx.xx.xx.254 dev ens18 scope link 

Merci d'avance à vous 😉
P.

Salut, aucun problème si chaque VM/CT est une IPFO.
Voici la config réseau de mon blog par exemple :

La seule différence que je vois (mais je suis levé il y a peu) c'est que mon gateway est en .154 et le tin en .254

24 jours plus tard

Salut Aerya,

Désolé pour la réponse tardive, et merci pour ta retour !

Tu crées une interface pour chaque VM ?

J'ai créé une interface LAN et une interface WAN :

Derrière la WAN, sur une VM qui sert de passerelle aux autres VMs, j'ai la première IPFO que j'ai commandée.
Et, avec les mêmes paramètres que cette première VM, je souhaite créer une nouvelle VM avec la nouvelle IPFO.

Je ne sais pas si je suis assez clair. 😅

Merci d'avance pour votre retour.

Je fais une seule interface bridge pour l'ensemble des VM/CT vu que la gateway est la même pour tous, il n'y a que les IPv4/v6 qui changent.

Répondre…