les machines entre elles peuvent se voir ?
car ca pourrait etre une isolation lié au bridge qui ne tolère que les flux
VM -> Bridge -> Exterieur et exterieur->bridge->vm
dans tes regles tu n'autorise que le forward de eth0 vers vm-bridge
mais quand tu viens de l'intérieur, c'est un flux
mais je ne suis pas sur que cela passe réellement sur l'interface eth0 puisqu'on enchaine le SNAT puis le DNAT dans la foulée sans vraiment ressortir
de memoire il y peut-etre un flag à mettre à 1 pour mettre à la carte "interne" de parler à la carte externe par son coté 'interne' mais je me souviens plus lequel
en gros ca permet de parler à eth0 sans sortir puisqu'on est deja dedans
[^] # Re: parce que c'est pas une question de forward
Posté par NeoX . En réponse au message NAT loopback: a pas compris :(. Évalué à 4. Dernière modification le 10 janvier 2022 à 12:25.
les machines entre elles peuvent se voir ?
car ca pourrait etre une isolation lié au bridge qui ne tolère que les flux
VM -> Bridge -> Exterieur et exterieur->bridge->vm
dans tes regles tu n'autorise que le forward de eth0 vers vm-bridge
mais quand tu viens de l'intérieur, c'est un flux
VM1 -> bridge -> SNAT publique -> IP Publique -> DNAT -> bridge -> VM2
mais je ne suis pas sur que cela passe réellement sur l'interface eth0 puisqu'on enchaine le SNAT puis le DNAT dans la foulée sans vraiment ressortir
de memoire il y peut-etre un flag à mettre à 1 pour mettre à la carte "interne" de parler à la carte externe par son coté 'interne' mais je me souviens plus lequel
en gros ca permet de parler à eth0 sans sortir puisqu'on est deja dedans
VM1 -> bridge -> intérieur (eth0) intérieur -> bridge -> VM2