par contre, ce qui te sauve, c'est peut-etre le MASQ en SORTIE de ton bridge vers les VMs quand ca vient du local et evite alors le routage asymétrique
car dans ta communication, de memoire, le paquet VM1 -> IP publique:port (vers VM2) devient
- preroute/dnat : VM1 -> VM2
- forward : pas vue l'autorisation spécifique
- postroute (SNAT ou MASQ) : pas de NAT prévu
la VM2 reçoit le paquet comme venant de VM1 et lui répond directement
=> routage asymétrique, souvent cassé dans les échanges car la réponse ne vient tout simplement pas de la machine à qui on a fait la demande
[^] # Re: début de réponse
Posté par NeoX . En réponse au message NAT loopback: a pas compris :(. Évalué à 2.
le route_localnet n'est peut-etre pas ce que tu cherches
car il rend routable les reseaux 127.x.y.z alors qu'il ne devrait pas
https://github.com/kubernetes/kubernetes/issues/90259
par contre, ce qui te sauve, c'est peut-etre le MASQ en SORTIE de ton bridge vers les VMs quand ca vient du local et evite alors le routage asymétrique
car dans ta communication, de memoire, le paquet VM1 -> IP publique:port (vers VM2) devient
- preroute/dnat : VM1 -> VM2
- forward : pas vue l'autorisation spécifique
- postroute (SNAT ou MASQ) : pas de NAT prévu
la VM2 reçoit le paquet comme venant de VM1 et lui répond directement
=> routage asymétrique, souvent cassé dans les échanges car la réponse ne vient tout simplement pas de la machine à qui on a fait la demande