[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Configuracion de red en Containers de Proxmox 4 (LXC container)



El Mon, 01 Feb 2016 08:10:29 +0100, Maykel Franco escribió:

(ese formato...)

> El 31 ene. 2016 9:20 p. m., "ArBo" <arbo@arbo.com.ve> escribió:
>>
>> Gracias por la ayuda, ya hoy logre resolver, efectivamente y como lo
>> dice
> Cristian Mitchell, el problema se debia a que no estaba habilitado el
> ip_forward
>>
>> Lo corregi con el comando
>>
>> echo 1 > /proc/sys/net/ipv4/ip_forward
>>
>> y creando una regla en iptables como la siguiente:
>>
>> iptables -t nat -A POSTROUTING -s '192.168.100.0/24' -o vmbr0 -j
>> MASQUERADE
>>
>>
>> Gracias por la ayuda...
>>
>> Nota: ya habia leido la documentación de
>> http://pve.proxmox.com/wiki/Network_Model pero por no saber del tema,
>> estaba sinceramente confundido en lo que estaba haciendo...

Si quieres mantener el modo de red NAT asegúrate de que se carguen las 
reglas iptables al reiniciar el anfitrión o te volverás quedar 
desconectado (en la página web de documentación tienes los comandos 
exactos post-up/post-down pero también puedes usar un script 
personalizado).

> Lo normal no es poner como gateway en la VM la del host anfitrión
> proxmox,
> sino la de un router por eso habilitando el forward te ha funcionado. Si
> más adelante quieres exponerlo públicamente tendrás que natear en el
> router y además toquetear notables en proxmox.
> 
> Yo así no lo haría a no ser que fuera estrictamente necesario.

Cuando tienes un entorno de virtualización (del tipo que sea), es vital 
entender cómo funcionan las distintas opciones para configurar la red.

En entornos de producción la más habitual es usar la predeterminada 
(puente) donde todos los equipos se comportan de manera independiente 
como si fueran máquinas individuales en una misma red y tienen contacto 
con el exterior. 

Una red en modo NAT "aísla" a los contenedores del exterior y sólo los 
hace visibles dentro del anfitrión y entre ellos pero como dices este 
tipo de configuración tiene más limitaciones cuando quieres hacer cosas 
serias con los contenedores o las máquinas virtuales (el modo NAT es el 
predeterminado en VirtualBox).

Saludos,

-- 
Camaleón


Reply to: