• [^] # Re: début de réponse

    Posté par . En réponse au message NAT loopback: a pas compris :(. Évalué à 2.

    le route_localnet n'est peut-etre pas ce que tu cherches
    car il rend routable les reseaux 127.x.y.z alors qu'il ne devrait pas

    https://github.com/kubernetes/kubernetes/issues/90259

    par contre, ce qui te sauve, c'est peut-etre le MASQ en SORTIE de ton bridge vers les VMs quand ca vient du local et evite alors le routage asymétrique

    car dans ta communication, de memoire, le paquet VM1 -> IP publique:port (vers VM2) devient
    - preroute/dnat : VM1 -> VM2
    - forward : pas vue l'autorisation spécifique
    - postroute (SNAT ou MASQ) : pas de NAT prévu

    la VM2 reçoit le paquet comme venant de VM1 et lui répond directement
    => routage asymétrique, souvent cassé dans les échanges car la réponse ne vient tout simplement pas de la machine à qui on a fait la demande