[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [LXC][kimsuffi]Gérer un réseau interne NATté ?



Le 06/09/2013 21:20, Belaïd MOUNSI a écrit :

Bonjour,
La gateway par defaut sur ta vm doit être l'adresse ip privé que tu avais donné a ton interface br0 puisque tout les paquets qui sortent vers l'internet passe (forward) par ta machine hôte. Sur la vm: route add default gw ip_interface_br0.


Exact, je n'avais pas relevé. Oublie le problème firewall que j'avais supputé précédemment.

Tu active le forward sur la machine hôte et enfin tu rajoute une simple régle iptables MASQUERADE. Ca devrait suffire


Je confirme.

Le Wed, 04 Sep 2013 18:23:14 +0200,
Benoît Mauduit <bmauduit@beneth.fr <mailto:bmauduit@beneth.fr>> a écrit :

> [1] : http://www.delloye.org/linux/lxc.html


j'ai utilisé ce tuto, mais je suis bloqué à l'étape des ping (juste
après le texte "En se connectant sur la VM2, nous pouvons maintenant
constater qu'elle voit bien l'extérieur : "

ça ping pas (depuis la vm), :
ping www.yahoo.fr <http://www.yahoo.fr>
ping: unknown host

depuis le host :
Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source
destination 0     0 MASQUERADE  all  --  *      eth0
192.168.10.0/24 <http://192.168.10.0/24> 0.0.0.0/0 <http://0.0.0.0/0> 0 0 MASQUERADE all -- *
eth0    192.168.10.101 0.0.0.0/0 <http://0.0.0.0/0>

# route
Table de routage IP du noyau

default vss-gw-6k.fr.eu <http://vss-gw-6k.fr.eu> 0.0.0.0 UG 0 0 0 eth0

188.165.239.0   *               255.255.255.0   U     0  0    0 eth0

192.168.10.0    *               255.255.255.0   U     0  0    0 br0


depuis la vm
route
Table de routage IP du noyau
Destination     Passerelle      Genmask         Indic Metric Ref    Use
Iface 192.168.10.0    *               255.255.255.0   U     0
0        0 eth0

nameserver 127.0.0.1
nameserver 192.168.10.1
nameserver 213.186.33.99
search ovh.net <http://ovh.net>






--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org <mailto:debian-user-french-REQUEST@lists.debian.org> En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org <mailto:listmaster@lists.debian.org> Archive: [🔎] 4d0af3d9448c7b5d24b383024e083b9a@mail.bulot-fr.com">http://lists.debian.org/[🔎] 4d0af3d9448c7b5d24b383024e083b9a@mail.bulot-fr.com



Reply to: