reseau privé virtuel VMWARE et freebox

reseau privé virtuel VMWARE et freebox - Windows & Software

Marsh Posté le 15-01-2005 à 19:40:07    

Salut à tous,
voici mon petit problème,
je souhaiterais sur mon PC sous XP SP2, créer un réseau privé virtuel composé de stations sous vmware.
1 sous 2003
1 sous XP
1 sous 2000
eventuellement 1 sous Mandrake 10
le but de ma manip est de creer un domaine sur le 2003, et de le joindre avec les trois autres.
mettre l'hote dans un workgroup identique au domaine (pour simplifier la communication)
Ca ca doit pas etre trop dur je l'avais réussi avec virtual PC.
Le plus délicat, c'est que je voudrais que ce petit réseau puisse accéder au Net via ma freebox sur l'hote.
Si il le faut, je peux configurer la freebox en routeur pour diffuser des adresses en DHCP.
Questions:
Quels paramètres dois-je definir quant aux type de réseau à utliser sur les postes virtuels? (Bridged, nat ...)
ais-je vraiement besoin que ma freebox soit en mode routeur?
 
Merci d'avance.

Reply

Marsh Posté le 15-01-2005 à 19:40:07   

Reply

Marsh Posté le 15-01-2005 à 19:46:56    

si tu veux que le petit reseau accède au net via ta freebox il ne faut pas la mettre en routeur ni serveur dhcp  vu que c'est le partage de connexion du pc hote qui fera le serveur dhcp)


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 15-01-2005 à 19:56:35    

ah ok merci,
donc tout ce que j'ai à faire, c'est activer le partage de connexion internet sur la carte réseau physique connectée à la freebox?
et creer un reseau virtuel 'host only' ?

Message cité 1 fois
Message édité par aknott31 le 15-01-2005 à 19:57:44
Reply

Marsh Posté le 15-01-2005 à 19:59:15    

surement que oui
 
si ça marche pas, choisir "nat"


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 15-01-2005 à 20:04:25    

cool merci, j'm'en va  tester ca...

Reply

Marsh Posté le 02-11-2005 à 22:47:58    

Alors, au final quelle était la solution ? Ca m'interresse.

Reply

Marsh Posté le 02-11-2005 à 22:52:10    

aknott31 a écrit :

ah ok merci,
donc tout ce que j'ai à faire, c'est activer le partage de connexion internet sur la carte réseau physique connectée à la freebox?
et creer un reseau virtuel 'host only' ?

Dans ce cas là, tu vas utiliser l'OS "hote" pour partager la connexion. Celui ci ayant 2 interfaces réseau :
- la carte réseau
- le réseau local avec les autres OS
 
Une autre solution serait d'utiliser le mode "bridge". Tous les OS seraient sur le même réseau que celui de la carte physique. En mettant la freebox en routeur, ca devrait fonctionner :)
 
edit : ouais bon, j'arrive un peu après la bataille :o


Message édité par mrbebert le 02-11-2005 à 22:52:55
Reply

Marsh Posté le 02-11-2005 à 22:58:39    

je vote pour le bridge et la freebox en mode routeur. Je l'utilise comme ca et ca fonctionne tres simplement :D


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 02-11-2005 à 23:05:06    

Perso le but est de partager ma connexion Freebox vers mon PC Virtuel.
A la base je n'ai pas de réseau, 2 cartes réseaux dont une sur la Freebox.
 
Le but est de pouvoir utiliser un VPN sur le PC Virtuel. Alors que faire ?
Utiliser "VMware Network Adapter VMnet1" ou bien "VMware Network Adapter VMnet8", comment, Connexion PC Virtuel en DHCP ? L'option de partage de connexion est-elle à activer sur la connexion Freebox ou sur la connexion qui sert de "pont" entre la Freebox et le VPC ?  
 
Haaaaaaaaa ! Suis même pas sur de me comprendre moi-même.
 
J'aurai dû mieux suivre pendant les cours de réseau ;(

Reply

Marsh Posté le 02-11-2005 à 23:10:02    

Le plus simple reste le mode "bridge" [:proy]  
Ca se passe comme si tu mettais un switch reliant les PCs et le routeur de la Freebox. Chaque machine n'ayant qu'une connexion réseau vers ce réseau local. En fait, toutes les machines (la réelle et les virtuelles) se comportent de la même manière sur ce réseau :)

Reply

Marsh Posté le 02-11-2005 à 23:10:02   

Reply

Marsh Posté le 02-11-2005 à 23:19:53    

Bon, le mode routeur me fait un peut peur.
 
Est-il possible de configurer le mode router pour que par défaut tout le traffic aille sur le PC Physique (1 million d'applis qui utilisent le Net, avec les regles Kerio qui vont bien avec et que j'ai pas envie de modifier et de faire des sacs de noeuds), et que le VPC utlise uniquement le VPN.

Reply

Marsh Posté le 02-11-2005 à 23:21:12    

Ca dépend des possibilités de la Freebox, mais c'est une fonctionnalité qui existe sur certains routeurs [:proy]

Reply

Marsh Posté le 02-11-2005 à 23:44:41    

Question à 2 balles (encore une), dans ce mode routeur, il ne faut configurer que les ports que les PC distants sont succeptibles de vouloir acceder (connexions entrantes) ? Genre mon serveur Web, FTP et Log de P2P ? Pas besoin de faire pareil avec les applis de mon PC, genre messagerie ?  
 
Si tel est le cas, alors effectivement, ça me parait moins insurmontable que ce que j'avais imaginé.

Reply

Marsh Posté le 02-11-2005 à 23:51:26    

Tout à fait. Il faut juste indiquer au routeur vers quelle IP du réseau local il doit retransmettre les demandes de connexion provenant de l'extérieur :)

Reply

Marsh Posté le 02-11-2005 à 23:52:31    

Dans le champs DMZ si j'ai bien compris ?

Reply

Marsh Posté le 02-11-2005 à 23:59:29    

Je pense que le champ DMZ, c'est plutôt l'IP "par défaut", celle vers laquelle il retransmet tout ce qui n'est pas précisé. Je pense que tu as un panel quelque part ou tu indiques, pour un numéro de port donné, l'IP correspondante :)

Reply

Marsh Posté le 03-11-2005 à 00:04:56    

Vi, justement, je pense mettre mon PC Physique en DMZ, comme ça pas à me prendre la tête pour redefinir toutes les redirections de ports, et comme ça, j'aurai juste à paramettrer le VPN pour qu'il aille sur VMWare.
Non ?

Reply

Marsh Posté le 03-11-2005 à 09:42:48    

Effectivement, tu peux faire comme ca.
 
Mais tu gagnes en sécurité en ne redirigeant que les ports que tu connais. Si tu as une appli qui s'installes sur ton poste, elle ne peut pas être accédée depuis l'extérieur ("cheval de Troie" ).
Bref, tu maîtrises les connexions entrantes, les ports autorisés et ceux qui ne le sont pas.
(tu n'y gagnes rien pour les connexions sortantes, mais c'est déjà la moitié de gagnée :) )

Reply

Marsh Posté le 03-11-2005 à 10:36:27    

Merci pour tes réponses, je prefere gerer mes connexions à partir de mon Firewall, sinon au bout d'un moment si j'ai un déphasage, je vais avoir du mal à m'y retrouver.
 
Je test tout ça ce soir (croisons les doigts).

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed