Création d'un nouveau bridge vmbr1 pour connecter des machines virtuelles/rélles dans un nouveau réseau.
Architecture du réseau⚓
L'idée est de créer un bridge pour chaque réseau . On aura donc une architecture de ce type
Écran
- 1 Réseau n°1
Réseau n°1⚓
Ce réseau virtuel est composé de deux machines virtuelles reliées au bridge VMBR0. Ce bridge est lui-même relié physiquement par le port rj45 enp2s0 à une prise rj45 du réseau pédagogique en 172.20.0.0/16
Truc & astuceaccès à l'interface⚓
On peut donc accéder à l'interface Proxmox en étant dans ce réseau par l'adresse https://172.20.0.22 :8006
- 2 Interface réseau de la VM
Interface réseau de la VM⚓
La machine virtuelle aura une carte réseau (appelée net0 sur Proxmox) et qui sera en connexion par pont sur vmbr0.
- 3 Deuxième réseau
Deuxième réseau⚓
Ce deuxième réseau aura une adresse en 172.16.X.X en 16 bits. Les machines virtuelles auront donc une carte réseau net0 reliée au bridge vmbr1.Ce réseau est ici relié à une vlan séparée de la vlan pédago. Les machines physiques sur cette vlan pourront communiquer avec les machines virtuelles de ce réseau.
Truc & astuceaccès à l'interface⚓
On peut donc accéder à l'interface Proxmox en étant dans ce réseau par l'adresse https://172.16.0.22 :8006
- 4 passerelle entre réseau 1 et 2
passerelle entre réseau 1 et 2⚓
Une machine virtuelle va permettre la communication avec des regles établies (par la distribution pfsense) entre le réseau 1 et 2. En effet, le AMON étant relié uniquement au réseau pédagogique, il faut que les machines du réseau 2 et3 puissent avoir accès au net.
On va donc ajouter une deuxième carte réseau à la VM. Cette deuxième carte (appelée net1) sera reliée au bridge vmbr0. Ainsi, la machine Vm4, pour accéder au net, passera par le bridge vmbr1, puis par le bridge vmbr0 après avoir traversé la machine pfsense1
- 5 Réseau uniquement virtuel
Réseau uniquement virtuel⚓
Ici on a un réseau en 24 bits, qui peut accéder à l’extérieur via la VM Pfsense 2. Puisque ce bridge n'a pas de connexion avec une prise rj45 physique, le réseau sera uniquement virtuel. Aucune machine physique ne pourra communiquer avec les vm de ce réseau (enfin sauf si des regles de routages spécifiques sont établies avec le pfsense 2 et le bridge vmbr0.
On va faire "Créer Linux Bridge" dans la partie réseau du serveur PVE.
ÉcranCréation du nouveau bridge vmbr1⚓
- 1 Adresse du bridge vmbr1
Adresse du bridge vmbr1⚓
On indique l'ip et le masque. L'interface de gestion Proxmox sera donc accessible à cette adresse depuis le réseau interne créé.
- 2 Ports physiques du serveur PVE
Ports physiques du serveur PVE⚓
On remarque la dénomination des ports physiques du serveur. On voit que la première carte enp2s0 est déjà utilisée par le premier bridge. pas la deuxième.
- 3 Port du Bridge et infos