• [^] # Re: parce que c'est pas une question de forward

    Posté par . En réponse au message NAT loopback: a pas compris :(. Évalué à 4. Dernière modification le 10 janvier 2022 à 12:25.

    les machines entre elles peuvent se voir ?
    car ca pourrait etre une isolation lié au bridge qui ne tolère que les flux
    VM -> Bridge -> Exterieur et exterieur->bridge->vm

    dans tes regles tu n'autorise que le forward de eth0 vers vm-bridge
    mais quand tu viens de l'intérieur, c'est un flux

    VM1 -> bridge -> SNAT publique -> IP Publique -> DNAT -> bridge -> VM2

    mais je ne suis pas sur que cela passe réellement sur l'interface eth0 puisqu'on enchaine le SNAT puis le DNAT dans la foulée sans vraiment ressortir

    de memoire il y peut-etre un flag à mettre à 1 pour mettre à la carte "interne" de parler à la carte externe par son coté 'interne' mais je me souviens plus lequel

    en gros ca permet de parler à eth0 sans sortir puisqu'on est deja dedans

    VM1 -> bridge -> intérieur (eth0) intérieur -> bridge -> VM2