Hello,
Je me permets de rĂ©agir Ă cette discussion, car je me retrouve un peu dans la mĂȘme situation.
J'avais pas réellement besoin de vm, mais l'idée d'un bureau déporté me plaisait.
Donc voici comment j'ai organiser mon "/etc/network/interfaces" :
# The loopback network interface
auto lo
iface lo inet loopback
iface eth0 inet manual
iface eth1 inet manual
auto vmbr0
iface vmbr0 inet static
address mon.ip.publique
netmask 255.255.255.0
gateway **.***.**.*
bridge_ports eth0
bridge_stp off
bridge_fd 0
auto vmbr1
iface vmbr1 inet static
address 192.168.1.254
netmask 255.255.255.0
broadcast 192.168.1.255
bridge_ports none
bridge_stp off
bridge_fd 0
post-up echo 1 > /proc/sys/net/ipv4/ip_forward
post-up iptables -t nat -A POSTROUTING -s '192.168.1.0/24' -o vmbr0 -j MASQUERADE
post-down iptables -t nat -D POSTROUTING -s '192.168.1.0/24' -o vmbr0 -j MASQUERADE
post-up iptables -t nat -A PREROUTING -i vmbr0 -p tcp --dport 3389 -j DNAT --to 192.168.1.1:3389
post-down iptables -t nat -D PREROUTING -i vmbr0 -p tcp --dport 3389 -j DNAT --to 192.168.1.1:3389
Les lignes :
post-up echo 1 > /proc/sys/net/ipv4/ip_forward
post-up iptables -t nat -A POSTROUTING -s '192.168.1.0/24' -o vmbr0 -j MASQUERADE
post-down iptables -t nat -D POSTROUTING -s '192.168.1.0/24' -o vmbr0 -j MASQUERADE
Autorisent le NAT et permettent Ă toutes les VMs disposant dâune IP dans le mĂȘme rĂ©seau dâaccĂ©der Ă internet en passant par lâinterface vmbr1 qui elle va router le trafique vers internet.
Ensuite les lignes suivante me servent à ouvrir le port RDP de mon Windows déporté :
post-up iptables -t nat -A PREROUTING -i vmbr0 -p tcp --dport 3389 -j DNAT --to 192.168.1.1:3389
post-down iptables -t nat -D PREROUTING -i vmbr0 -p tcp --dport 3389 -j DNAT --to 192.168.1.1:3389
Ensuite je démarre la nouvelle interface réseau fraichement créée :
ifup vmbr1
Maintenant je peu crĂ©er des VMs avec des IP en 192.168.1.x avec le masque de sous rĂ©seaux 255.255.255.0. Mais faut indiquez aussi Ă la VM, la passerelle, elle correspond Ă lâIP de lâinterface vmbr1 soit 192.168.1.254.
Pour les DNS de ma vm j'ai choisis ceux d'openDNS.