Je me suis rendu dans le répertoire /etc/init.d ou j'ai créer un fichier "proxmox" ou dedans j'ai renseigné la première ligne "echo 1 > /proc/sys/net/ipv4/ip_forward"
pour faire cela il y a le fichier /etc/sysctl.conf
le systeme appliquera alors le reglage pour toi
la syntaxe change un peu, mais l'ip_forward doit etre documenté dans le fichier
ensuite, au dela de cet ip_forward pour passer de vrm0 à vrm1 et retour,
il te faudra le NAT en sortie sur vrm0
pour que tes VMs soient cachées derriere l'IP reelle (publique) de ton proxmox.
Donc j'aurais par exemple sur deux VM une interface web mais sur des ports différents donc ça ne gène pas ?
avec 2 VMs, tu peux avoir le meme port configuré sur les VM (port 80 pour le web)
c'est sur le proxmox qu'il faudra determiner le port ou il va ecouter, et à qui il va renvoyer.
et c'est là qu'il faudra jouer de l'iptables pour faire les regles DNAT pour changer la destination du paquet
par exemple
proxmox, port 8081 => vm1, port 80
proxmox, port 8082 => vm2, port 80
Et si je créer un proxy je dois installer PFSense ?
pfsense, c'est une solution complete de firewalling,
ca fait donc ce que fait iptable, mais cela peut aussi faire (reverse)proxy
pfsense devra s'installer dans une VM
si tu veux faire les choses proprements, il faudrait prendre une IP failover (c'est une option suivant les contrats que tu as avec kimsufi)
tu aurais alors une carte du pfsense directement exposée au public sur vrm0 du proxmox, avec l'IP failover,
une carte "interne" qui dialogue avec tes VMs sur vrm1
les VMs devront alors avoir le pfsense en passerelle de sortie.
et le pfsense aura la passerelle de kimsufi (cf les manuels ovh/soyoustart/kimsufi pour configurer une VMs sur une IP failover.
[^] # Re: Autant de ligne ?
Posté par NeoX . En réponse au message Proxmox serveur Kimsufi. Évalué à 2.
pour faire cela il y a le fichier /etc/sysctl.conf
le systeme appliquera alors le reglage pour toi
la syntaxe change un peu, mais l'ip_forward doit etre documenté dans le fichier
ensuite, au dela de cet ip_forward pour passer de vrm0 à vrm1 et retour,
il te faudra le NAT en sortie sur vrm0
pour que tes VMs soient cachées derriere l'IP reelle (publique) de ton proxmox.
avec 2 VMs, tu peux avoir le meme port configuré sur les VM (port 80 pour le web)
c'est sur le proxmox qu'il faudra determiner le port ou il va ecouter, et à qui il va renvoyer.
et c'est là qu'il faudra jouer de l'iptables pour faire les regles DNAT pour changer la destination du paquet
par exemple
proxmox, port 8081 => vm1, port 80
proxmox, port 8082 => vm2, port 80
pfsense, c'est une solution complete de firewalling,
ca fait donc ce que fait iptable, mais cela peut aussi faire (reverse)proxy
pfsense devra s'installer dans une VM
si tu veux faire les choses proprements, il faudrait prendre une IP failover (c'est une option suivant les contrats que tu as avec kimsufi)
tu aurais alors une carte du pfsense directement exposée au public sur vrm0 du proxmox, avec l'IP failover,
une carte "interne" qui dialogue avec tes VMs sur vrm1
les VMs devront alors avoir le pfsense en passerelle de sortie.
et le pfsense aura la passerelle de kimsufi (cf les manuels ovh/soyoustart/kimsufi pour configurer une VMs sur une IP failover.