• [^] # Re: Autant de ligne ?

    Posté par . En réponse au message Proxmox serveur Kimsufi. Évalué à 2.

    Je me suis rendu dans le répertoire /etc/init.d ou j'ai créer un fichier "proxmox" ou dedans j'ai renseigné la première ligne "echo 1 > /proc/sys/net/ipv4/ip_forward"

    pour faire cela il y a le fichier /etc/sysctl.conf
    le systeme appliquera alors le reglage pour toi
    la syntaxe change un peu, mais l'ip_forward doit etre documenté dans le fichier

    ensuite, au dela de cet ip_forward pour passer de vrm0 à vrm1 et retour,
    il te faudra le NAT en sortie sur vrm0

    pour que tes VMs soient cachées derriere l'IP reelle (publique) de ton proxmox.

    Donc j'aurais par exemple sur deux VM une interface web mais sur des ports différents donc ça ne gène pas ?

    avec 2 VMs, tu peux avoir le meme port configuré sur les VM (port 80 pour le web)
    c'est sur le proxmox qu'il faudra determiner le port ou il va ecouter, et à qui il va renvoyer.
    et c'est là qu'il faudra jouer de l'iptables pour faire les regles DNAT pour changer la destination du paquet

    par exemple
    proxmox, port 8081 => vm1, port 80
    proxmox, port 8082 => vm2, port 80

    Et si je créer un proxy je dois installer PFSense ?

    pfsense, c'est une solution complete de firewalling,
    ca fait donc ce que fait iptable, mais cela peut aussi faire (reverse)proxy

    pfsense devra s'installer dans une VM
    si tu veux faire les choses proprements, il faudrait prendre une IP failover (c'est une option suivant les contrats que tu as avec kimsufi)

    tu aurais alors une carte du pfsense directement exposée au public sur vrm0 du proxmox, avec l'IP failover,
    une carte "interne" qui dialogue avec tes VMs sur vrm1

    les VMs devront alors avoir le pfsense en passerelle de sortie.
    et le pfsense aura la passerelle de kimsufi (cf les manuels ovh/soyoustart/kimsufi pour configurer une VMs sur une IP failover.