• [^] # Re: Autant de ligne ?

    Posté par . En réponse au message Proxmox serveur Kimsufi. Évalué à 1.

    Donc premièrement lors de la création de la VM il faut mettre sa carte réseau sur NAT ou accès par pont (vrm0 ? vrm1?) ?

    Attention ton bridge semble s'appeller vrm0 chez toi, ca ne marchera pas sans renommer mes vmbr0.
    Moi j'utilise le bridge (pont) vmbr0 pour tous mes containers LXC.

    D'ailleurs tu crees des containers LXC ou des VM KVM ?

    Ta règle

    iptables -t nat -A POSTROUTING -s 10.0.1.0/24 -o vmbr0 -j SNAT --to 10.0.1.254

    Ma règle

    iptables -t nat -A POSTROUTING -o vmbr0 -s 10.10.101.0/24 ! -d 10.10.101.0/24 -j SNAT --to MON_IP_PUBLIQUE

    Je crois que ta règle n'est pas bonne pour "NATer" tes ip privées sur ton ip publique.

    Sinon oui, si tu veux rediriger le port 80 sur une de tes VM/container, il n'est plus disponible pour aller sur un autre.
    C'est pour ca que j'ai du PAT sur le port 22 (les 2022, 3022, 4022) par exemple de chaque container.
    Mais le port 3306 (MySQL) est directement visible sur le net (pour que je puisse y accéder avec phpmyadmin depuis mon poste).

    J'ai un NGINX en proxy sur l'hyperviseur, pour faire de la redirection vers le bon container en fonction du nom de domaine. C'est lui qui mange tous les appels sur le port 80 et redirige en fonction.
    En gros mes containers web (le port 80) ne sont pas exposés sur le net.
    Oui je sais ca rajoute de la complexité/configuration...

    Bienvenu dans le monde de l'admin (ou dans une moindre mesure du DevOps mais là je vais me faire taper...).