Les petits liens de Lou
Tag cloud
Picture wall
Daily
RSS Feed
  • RSS Feed
  • Daily Feed
  • Weekly Feed
  • Monthly Feed
Filters

Links per page

  • 20 links
  • 50 links
  • 100 links

Filters

Untagged links
Linux 2.4 NAT HOWTO: Destination NAT Onto the Same Network http://www.netfilter.org/documentation/HOWTO/NAT-HOWTO-10.html
Sun Feb 2 13:29:20 2014 archive.org

Je me suis sacrément pris le chou ce matin pour faire marcher correctement mon NAT sur mon nouveau serveur.

J'ai la situation suivante:

HV0 contient trois containers OpenVZ (VZ0, VZ1, VZ2)

VZ0 est un reverse proxy, VZ1 et VZ2 des LNMP (Linux, Nginx, MariaDB, PHP) qui hébergent respectivement site1 et site2

HV0 a donc une règle iptables qui redirige les connexion sur le port 80 vers VZ0:80

Problème:
Impossible d'atteindre site1 depuis VZ2 ou site2 depuis VZ1.

Explication:
C'est du au fait que lors d'une requête (mettons depuis VZ1), les paquets sont envoyés sur l'ip publique de HV0 qui fait la redirection de port correctement. On a donc des paquets dont la source est VZ1 et la destination VZ2.

VZ2 reçoit, traite la requête et envoie la réponse à VZ1. Les paquets de réponse ont pour source VZ2 et destination VZ1.

Mais VZ1 en voyant arriver les paquets de VZ2, n'en fait rien de particulier, il a posé une question à HV0, pas à VZ2, donc il s'attend à une réponse de HV0.

Solution:

Il faut donc qu'au moment de la redirection, HV0 modifie les paquets pour qu'ils indiquent qu'il est la source.

Ainsi, VZ2 répondra à HV0 qui transmettra à VZ1.

Les joies d'iptables ^_^ (et apprendre la nouvelle syntaxe d'nftables ça va être marrant aussi)

admin informatique f t
3704 links, including 10 private
Shaarli - The personal, minimalist, super fast, database-free, bookmarking service by the Shaarli community - Theme by kalvn