IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Virtualisation Discussion :

Livebox + DMZ + Virtualisation


Sujet :

Virtualisation

  1. #1
    Nouveau Candidat au Club
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Décembre 2014
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : Industrie

    Informations forums :
    Inscription : Décembre 2014
    Messages : 3
    Points : 1
    Points
    1
    Par défaut Livebox + DMZ + Virtualisation
    Bonjour à tous, j'ai une question qui me trotte dans la tête et peut être vous pourriez me répondre.

    Je souhaite avoir un serveur dédié chez moi, il sera derrière une livebox en DMZ pour le séparer de mon réseau local.

    Le PC tournera sous Windows et j'utiliserai une solution VMware pour virtualiser dessus un debian (VM connecté en bridge). Je souhaite avoir les deux systèmes, Windows et Debian utilisable pour héberger des bricoles.

    Le problème c'est qu'avec la livebox on ne peut mettre qu'un PC en DMZ (je veut que le PC hôte et la VM soient séparés du réseau local), ma question est la suivante :

    Si je met le PC hôte en DMZ, la VM (présent sur le PC hôte) sera t-elle aussi sur la DMZ (sachant qu'elle est reconnu comme un PC à part entière) ?

    Cette solution ne pourra t-elle mettre qu'un seul PC en DMZ du coup ?

    Si j'utilise une solution bare metal type Proxmox, cela réglera mon soucis ?

    Merci d'avance

  2. #2
    Modérateur
    Avatar de jlliagre
    Homme Profil pro
    Ingénieur support avancé & développement
    Inscrit en
    Juin 2007
    Messages
    2 695
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur support avancé & développement
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2007
    Messages : 2 695
    Points : 7 882
    Points
    7 882
    Par défaut
    Non, avec des interfaces configurées en bridge, tes VM seront considérées comme des serveurs indépendants et seront donc hors DMZ.

    Si tu veux avoir certains services de tes VMs visibles de l'extérieur, configure des interfaces en NAT avec du port forwarding.
    ɹǝsn *sıɹɐlos*

  3. #3
    Nouveau Candidat au Club
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Décembre 2014
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : Industrie

    Informations forums :
    Inscription : Décembre 2014
    Messages : 3
    Points : 1
    Points
    1
    Par défaut
    Hum merci, c'est bien ce qu'il me semblait.

    Du coup si j'utilise proxmox avec deux VM (Windows + Debian) là ce sera bon ?

    Schéma :
    Hôte physique Proxmox en DMZ + réseau virtuel derrière avec mes deux VMs (en faisant du NAT du serveur physique proxmox vers ces deux VMs)

    Normalement là, le serveur physique + les VMs seront bien séparés du réseau local ?

  4. #4
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 431
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 431
    Points : 43 057
    Points
    43 057
    Par défaut
    Complément d'info par rapport à la réponse de jlliagre, le port forwardingNAT est à faire au niveau de la BOX, ne pas confondre avec le NAT des VMs.
    ;
    Par ailleurs, attention au port 80 utilisé par la BOX, par expérience, j'ai déjà eu des soucis d'ouverture de port avec des BOX.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  5. #5
    Nouveau Candidat au Club
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Décembre 2014
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : Industrie

    Informations forums :
    Inscription : Décembre 2014
    Messages : 3
    Points : 1
    Points
    1
    Par défaut
    De toute façon en DMZ les ports sont tous redirigés automatiquement par la livebox.

    Du coup si je fais comme la solution au-dessus avec proxmox + 2 VMs dedans, cela sera bie séparé de mon réseau local ?

  6. #6
    Modérateur
    Avatar de jlliagre
    Homme Profil pro
    Ingénieur support avancé & développement
    Inscrit en
    Juin 2007
    Messages
    2 695
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur support avancé & développement
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2007
    Messages : 2 695
    Points : 7 882
    Points
    7 882
    Par défaut
    Citation Envoyé par chrtophe Voir le message
    Complément d'info par rapport à la réponse de jlliagre, le port forwardingNAT est à faire au niveau de la BOX, ne pas confondre avec le NAT des VMs.
    Non, l'hyperviseur est dans la DMZ et n'a donc pas besoin de port forwarding au niveau de la BOX. Je faisait bien référence à du port forwarding entre l'hyperviseur et les VMs.
    ɹǝsn *sıɹɐlos*

  7. #7
    Modérateur
    Avatar de jlliagre
    Homme Profil pro
    Ingénieur support avancé & développement
    Inscrit en
    Juin 2007
    Messages
    2 695
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur support avancé & développement
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2007
    Messages : 2 695
    Points : 7 882
    Points
    7 882
    Par défaut
    Citation Envoyé par benoit740 Voir le message
    Du coup si je fais comme la solution au-dessus avec proxmox + 2 VMs dedans, cela sera bien séparé de mon réseau local ?
    Je ne connais pas proxmox et n'ai pas trouvé de doc détaillée sur la gestion du réseau, cette page ne parle pas de port-forwarding.

    Voici comment on peut faire avec VirtualBox: https://blogs.oracle.com/fatbloke/en...ualbox1#NAT-PF
    ɹǝsn *sıɹɐlos*

Discussions similaires

  1. Réponses: 5
    Dernier message: 16/05/2012, 10h22
  2. Réponses: 0
    Dernier message: 27/10/2009, 23h05
  3. Connexion wifi livebox
    Par olive.m dans le forum Réseau
    Réponses: 4
    Dernier message: 11/07/2005, 16h25
  4. DMZ
    Par franck06 dans le forum Développement
    Réponses: 6
    Dernier message: 02/12/2004, 12h06
  5. dmz
    Par Larson dans le forum Développement
    Réponses: 3
    Dernier message: 16/12/2002, 21h08

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo