MEttre en place un NAT sur HYPER-V 2012

MEttre en place un NAT sur HYPER-V 2012 - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 12-10-2014 à 13:08:34    


 
Bonjour à tous,
 
Je suis vraiment nouveau sur windows 2012 et surtout les notions de reseau
 
veuillez pardonner mon inocense pour les questions peu etre simple pour vous..
 
J'ai louer un serveur Windows 2012 chez l'hebergeur hetzner.de afin d'installer plusieurs serveur Debian 7 + fusionpbx dessus.
 
IP public vue sur internet du serveur  
 
Le serveur c'est bien installer sous Windows 2012 , mais l'hebergeur me donne qu'une seule ip public  qui est elle configurer sur le serveur comme ceux ci.
 
Hote W2012+ HYPER-V : 176.9.84.XXX
 
masque : 255.255.255.224
 
GW : 176.9.84.XXX
 
DNS : 213.133.98.98
DNS : 213.133.99.99
 
 
l'internet  du serveur Hote appeler VM-SRV fonctionne super mais les VM à l'intérieur ne voie pas le sous réseau donner par le même hebergeur.
 
Le sous reseau est de l'ordre de :
 
La saisie d'adresse> Reverse IP DNS  
> 176.9.172.104  
> 176.9.172.105  
> 176.9.172.106  
> 176.9.172.107  
> 176.9.172.108  
> 176.9.172.109  
> 176.9.172.110  
> 176.9.172.111  
 
Que dois je faire sur le serveur HOTE pour mettre en place un Routage en NAT pour que les station VM puisse enfin avoir accés à internet ?
 
 
 
Et comment ouvrir les ports pour que les VM puisse envoyer et reçevoir des serveur IP sur des port 5000 à 6000 ???
 
Si vous avez un Tuto Windows 2012 Hyper V3 à proposer je suis preneur?
 
 
 
oui si vous pouvez décrire ce que je doit faire ou installer et l'ordre des choses pour que tout çà fonctionne avec une seul carte du serveur hote avec une ip public et les vm sur les ip du sous reseau donner par l'hebergeur.
 
 
 
MErci de votre aide. car la je suis un peu perdu la  :sarcastic:

Reply

Marsh Posté le 12-10-2014 à 13:08:34   

Reply

Marsh Posté le 12-10-2014 à 18:29:34    

Regarde au niveau de ta carte réseau de la VM dans hyper-V, tu as 3 types de réseau
externe : pour accéder au réseau physique
interne : pour communiquer avec l'hyper-v et les VM
privé : pour communiquer seulement entre les VM

Reply

Marsh Posté le 12-10-2014 à 20:14:34    

Bonsoir nnwldx,
 
Merci pour ta réponse , oui j'avais vu çà met le probléme c'est que windows 2012 ne se comporte plus comme dans windows 2008 en bridge.
 
En effet windows 2012 créer un switch virtuel avec justement les options que tu viens de cité.
 
externe : pour accéder au réseau physique  
interne : pour communiquer avec l'hyper-v et les VM  
privé : pour communiquer seulement entre les VM
 
mais un switch n'est pas une carte réseau ?? justement c'est la ou que çà change avec windows 2008 ou la tu voie ta carte reseau en bridge directement.
 
J'ai réussi à trouver une procedure qui est celle-ci :
 
http://wiki.hetzner.de/index.php/W [...] _Subnet/en
 
ou il utilise une clé du registre pour transformer Hyper-v en routeur.
 
çà marche mais le probléme c'est que j'ai non seulement besoin d'avoir un internet sur mes VM mais aussi la possibilité de me connecter sur chaque VM depuis l'experieur de mon réseau et donc ouvrir des ports ??
 
Quelqu'un serais comment faire cela avec RAS NAT ???
 
car la je suis perdu.
 
car je ne peu partager les services des serveur heberger sur mon HYPER-V en linux debian ??
 
merci de votre aide

Reply

Marsh Posté le 14-10-2014 à 14:48:56    

Hello,
 
Si tu veux faire du NAT avec comme seule IP publique celle de l'hôte Hyper-V, tu dois pouvoir :
 
- Créer un switch virtuel interne
- Attribuer une ip "Lan" sur ce switch à ton Hyper-V et à tes VM
- Configurer RRAS sur la partition parente et activer le NAT entre les Cartes WAN et LAN de l'Hyper-V.
 
Mais bon c'est vraiment pas très propre :non:, l'idéal serait davoir au moins une deuxième IP publique pour la donner à une VM linux qui se chargerait de faire le NAT/Firewall pour les autres VM. (entre un switch externe et un switch interne/privé)  
 
Vérifier aussi que le KVM du host fonctionne bien avant de se lancer dans ce genre de bricolage :lol:

Reply

Marsh Posté le 14-10-2014 à 14:55:20    

Bonjour Artur OH
 
Merci pour ta réponse , j'ai réussi à faire la solution que tu as donner plus haut c'est à dire .
 
- Créer un switch virtuel interne  
- Attribuer une ip "Lan" sur ce switch à ton Hyper-V et à tes VM  
- Configurer RRAS sur la partition parente et activer le NAT entre les Cartes WAN et LAN de l'Hyper-V.  
 
çà marche super bien.
 
Mais la je suis sur un autre probléme de fusionpbx...
 
mais la je crois que je vais devoir foute la VM sur une ip publique en bridje sur le switch externe pour que ma vm soit vue directement sur internet.
 
Tu pense que çà peu fonctionner d'avoir en bridge la vm sur le reseau externe en bridge de windows 2012 ?
 
merci de ta reponse

Reply

Marsh Posté le 14-10-2014 à 17:26:04    

Ta description n'est pas très claire ...

 

- combien d'IP publiques as-tu à ta disposition ?
- qu'as tu besoin de faire en termes de ports/machines accessibles depuis le WAN ?

 

Avec une seule IP publique, et pour la donner directement à une VM via un switch externe, ça signifie que ton host ne peut plus l'utiliser.

 

Là encore c'est possible, (tu branches ton host en NAT derrière la VM qui gère l'ip publique), mais du coup tu ne peux faire la config qu'en KVM car tu va perdre la possibilité de te connecter à l'host. (au moins le temps de faire une redirection de port grâce à ta vm firewall).

 

Mais bon tu jongles un peu avec le feu si le kvm de ton provider n'est pas 100% fiable. (qui d'ailleurs n'est pas obligé d'accepter ce genre de pratiques ... tout ça pour économiser une IP publique ? :??: )


Message édité par Arthur OH le 14-10-2014 à 17:27:07
Reply

Marsh Posté le 14-10-2014 à 19:44:24    

Tu mets jamais un hyperviseur en accès direct depuis le net o_O
 
Ou alors c'est un post qui n'a rien à voir avec la partie pro du forum

Reply

Marsh Posté le 15-10-2014 à 10:14:09    

Arthur OH
 
j'ai 8 ip routable d'un sous domaine , je doit mettre en place un IPBX Freeswitch + fusionpbx .
 
je pense que je vais ouvrir les ports tout les port deriere le NAT pour que Fusionpbx et freeswitch puisse communiquer avec internet et c'est clients .
 
qu'en pensez vous ?

Reply

Marsh Posté le 15-10-2014 à 11:03:45    

si tu as des ip routables pourquoi tu te fais chier à faire du nat ?

Reply

Marsh Posté le 15-10-2014 à 11:09:34    

Oui pour la sécurité de la VM , je pense non ?

Reply

Marsh Posté le 15-10-2014 à 11:09:34   

Reply

Marsh Posté le 15-10-2014 à 11:33:40    

Met un firewall, c'est fait pour ça

Reply

Marsh Posté le 15-10-2014 à 12:05:33    

ah ok c'est vrai mais çà revien au même que le NAT , il faut que je connaisse les port à ouvir de cette application qui est fusionpbx et freeswitch

Reply

Marsh Posté le 15-10-2014 à 13:00:38    

Bah disons que SIP, ICE, STUN et le NAT ça marche plus que moyen

Reply

Marsh Posté le 15-10-2014 à 13:06:34    

AAAH alors vous me conseiller de passer tout en Ip routable ?  
 
Donc sous Windows 2012 HYPER-V je passe la VM en BRIDJE avec une IP du sous domaine routable ?
 
çà marchera mieux ?
 
car actuellement l'application ce bloque ?
 

Reply

Marsh Posté le 15-10-2014 à 13:09:33    

faut voir comment est routé ton subnet mais je pense qu'il faut plutôt faire du routage que du bridge à première vue

Reply

Marsh Posté le 15-10-2014 à 13:19:09    

Excusez moi je suis un peu noob sur le reseau mais que me conseiller vous ?
 
Ma configuration actuellement est un serveur dédier louer sous Windows 2012 + hyper-V installer dessus .
 
Dans le serveur une VM sous débian 7 + fusionpbx +freeswitch + base de donnée postgres + php 5 + Nginx
 
Sur une ip public donner par le provider Hetsner en allemagne >> ( qui n'est pas du tout parlant , du moin le support est de 0 puisse qu'il loue les serveur et refuse catégoriquement d'aider pour la partie logiciel)
 
Maintenant il propose des Ips en sous domaine en /27
 
Que dois je installer sous Windows 2012 + hyper-v afin de faire du routage ?
 
J'ai vue que l'application RAS  intégrée de Windows 2012  qui fais du NAT par la même occasion fais du routage .
 
Est ce que si je passe en IPs de sous réseau je doit activer le routage dans le RAS ?
 
Et aprés tout fontionneras avec tout les ports ouvert sur internet comme un bridge ?
 
Oui vous connaissez une autre solution ?
 
Si non que dois je faire sous windows 2012 +hyper-v pour que çà route le sous domaine ?

Reply

Marsh Posté le 15-10-2014 à 13:26:04    

Pourtant c'est tout expliqué chez eux : http://wiki.hetzner.de/index.php/W [...] _Subnet/en

Reply

Marsh Posté le 15-10-2014 à 14:46:26    

Je l'avais fait çà  
 
Donc vous me conseiller de mettre en place cette procédure et aprés tout fonctionneras comme si mes vm seront directement sur internet ?
 
merci de votre aide

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed