Bonjour a tous,
J'ai un petit probleme de routage avance, enfin il me semble qu'il est avance
Je vous presente la topologie de mon reseau
un firewall en entree sur lequel je recupere ma connexion internet qui possede deux interface :
- eth0 connectee au net
- eth1 connectee au local, IP: 192.168.2.1
derriere j'ai un serveur sur lequel j'ai plusieur machines virtualisees (via xen), qui possede lui aussi deux interfaces
- eth0 connectee au FW, IP: 192.168.2.7
- dummy0 interface virtuelle que je connecte a ma DMZ virtuelle, IP:10.0.0.1
il est a note qu'ici, une machine (dom0) fait office de routeur, c'est elle qui possede les deux IP ci dessus
avec xen, mon interface eth0 supporte un bridge xenbr0 qui me permet de creer un reseau virtuel sur eth0, pouvant ainsi donner acces a toutes les machines virtualisees au reseau et au net.
la regle d'iptables ici est simple
iptables -A FORWARD -i xenbr0 -o xenbr0 -j ACCEPT
j'accepte ainsi toutes les transactions
Maintenant j'aimerai faire la meme chose, ou presque avec mon interface dummy0, j'arrive a creer le bridge xenbr1, ce qui permet d'avoir des connexions entre les serveurs virtuels de ma DMZ, mais aucun acces de/vers l'exterieur n'est possible.
comment faire pour router les paquets de la DMZ ?
Partager