IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

IPTables et virtualisation


Sujet :

Réseau

  1. #1
    Membre à l'essai
    Homme Profil pro
    Inscrit en
    Juillet 2012
    Messages
    13
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2012
    Messages : 13
    Points : 11
    Points
    11
    Par défaut IPTables et virtualisation
    Bonjour,

    Après de nombreuses recherches, je me dirige vers vous pour éventuellement avoir de l'aide.
    Je vous expose mon problème :

    J'ai un serveur avec plusieurs machines virtuelles
    Sur chaque VM, j'ai un seul service : MySQL, Apache ou encore Red5 (streaming)

    Pour faire communiquer l'internaute avec Red5 (par exemple), je sais qu'il faut utiliser iptables.
    Mais quelles règles et Où ?

    Pour l'instant, j'ai juste mis un INPUT Accept avec le num du port l'hyperviseur (le serveur) et la VM.
    Mais je veux rediriger les paquets provenant de IP_SERVEUR:NumPort vers IP_VM:NumPort
    Je pense qu'il faut utiliser les règles PREROUTING et POSTROUTING de la table NAT, mais je ne sais pas trop où (VM ou Serveur) ni comment ..

    Merci pour votre aide
    Et si vous avez des questions, n'hésitez pas

    Tarok

  2. #2
    Membre averti Avatar de Mandraxx
    Homme Profil pro
    Architecte de système d'information
    Inscrit en
    Mai 2011
    Messages
    182
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Lot et Garonne (Aquitaine)

    Informations professionnelles :
    Activité : Architecte de système d'information
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2011
    Messages : 182
    Points : 410
    Points
    410
    Par défaut
    Bonjour,

    Je ne comprends pas la nécessité d'utiliser IPTables là où, me semble-t-il, il ne s'agit que de questions de routage.

    Quel est le système de virtualisation utilisé ? Comment est organisé la communication des machines virtuelles avec le reste du monde ?

    @+
    Le choix motivé par le seul argument de modernité est intrinsèquement dépourvu de créativité.

  3. #3
    Membre à l'essai
    Homme Profil pro
    Inscrit en
    Juillet 2012
    Messages
    13
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2012
    Messages : 13
    Points : 11
    Points
    11
    Par défaut
    Citation Envoyé par Mandraxx Voir le message
    Je ne comprends pas la nécessité d'utiliser IPTables là où, me semble-t-il, il ne s'agit que de questions de routage.
    J'ai la contrainte d'utiliser iptables (ne demande pas pourquoi, je ne sais pas )

    Citation Envoyé par Mandraxx Voir le message
    Quel est le système de virtualisation utilisé ? Comment est organisé la communication des machines virtuelles avec le reste du monde ?
    Le système de virtualisation utilisé est qemu-kvm/libvirt
    Quant à la communication des VM avec le reste du monde, c'est du NAT


    Merci pour ton intérêt

    PS : petite précision, je sais qu'il faut que j'utilise iptables post et prerouting de la table NAT mais je ne sais pas comment, telle est ma question de départ

  4. #4
    Membre averti Avatar de Mandraxx
    Homme Profil pro
    Architecte de système d'information
    Inscrit en
    Mai 2011
    Messages
    182
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Lot et Garonne (Aquitaine)

    Informations professionnelles :
    Activité : Architecte de système d'information
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2011
    Messages : 182
    Points : 410
    Points
    410
    Par défaut
    Bonjour,

    OK, en fait, le truc important, c'est qu'il faut mettre en place du NAT .
    Dans ce cas de figure, je pense que la règle la plus appropriée est DNAT.

    Le réseau du host (eth0) est alors ton réseau public et tu fais du Destination NAT vers les guests (tapX) qui sont les réseaux privés...

    Je pense que cette doc peut t'aider : http://www.linux-france.org/prj/edu/...e/ch62s03.html

    @+
    Le choix motivé par le seul argument de modernité est intrinsèquement dépourvu de créativité.

  5. #5
    Membre à l'essai
    Homme Profil pro
    Inscrit en
    Juillet 2012
    Messages
    13
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2012
    Messages : 13
    Points : 11
    Points
    11
    Par défaut
    Merci Mandraxx !


    Voici un autre pb : http://www.developpez.net/forums/d12...ping-iptables/

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Virtualisation Ping Iptables
    Par Tarok dans le forum Réseau
    Réponses: 0
    Dernier message: 01/08/2012, 09h21
  2. Iptables
    Par flatron dans le forum Sécurité
    Réponses: 6
    Dernier message: 10/05/2004, 11h39
  3. Iptables configuration qui ne marche pas....
    Par The_Nail dans le forum Sécurité
    Réponses: 7
    Dernier message: 03/02/2004, 14h27
  4. Réponses: 3
    Dernier message: 12/11/2003, 00h34
  5. Ports forwarding avec iptables
    Par Iced Earth dans le forum Réseau
    Réponses: 6
    Dernier message: 19/11/2002, 21h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo