Vous n'êtes pas identifié(e).
sur la documentation c'est en général en dhcp et sur eth0 , suis un peut perdu la , mon reseau en 192.168.10.0 doit continuer a fonctionner , ma machine virtuelle en 192.168.10.0
le noyau permet la liaison enp6s0f1 => enp6s0f0 pour avoir le net
enp6s0f0 vers box (internet )
c'est ma premiere machine virtuelle , et pour l'instant je suis bloqué sur la configuration réseau
j'utilise la doc debian jessie page 375 (cahier de l admin )
nota: libvirt-bin n'existe plus sur stretch (sur sid oui ) , j'utilise les paquets qui le remplace sur stretch
dans un premier temps il est possible d'ignorer la configuration réseau ? (en 127.0.0.1 )
avec virt-install , la commande pour l'installation
l'instalation a partir d'une image cd1 jessie (en version minimale (sans bureau) )
pour la ligne "--disk" je sais pas quoi mettre , par defaut je sais pas ou il installe le disque dur de la machine virtuelle (je l'ai placé dans /srv/kvm , avec 4Go de ram et un disque de 30Go max)
Ici j'ai trouvé ceci => https://wiki.debian.org/KVM
pour une configuration en IP fixe , mais sur eth0
dans mon cas le dns et le dhcp sont en local sur la passerelle et a l'écoute de enp6s0f1 (sous-réseau)
Dernière modification par anonyme (31-10-2016 02:58:32)
se serait pas plutot
Je repasserai demain avec plus de concentration promis
@+ robert
" La plus importante et la plus négligée de toutes les conversations, c'est l'entretien avec soi-même. "
Chancelier Oxenstiern.
536920766f7573206172726976657220c3a0206c69726520c3a7612c20632765737420717565206e6f757320706172746167656f6e73206c6573206dc3aa6d65732063656e747265732064e28099696e74c3a972c3aa74732e
Hors ligne
bridge_ports : spécifie les interfaces à lier.
bridge_stp : permet de désactiver le Spanning Tree Protocol
bridge_fd : correspond au délai de transmission (forwarding delay) des interfaces. C’est intimement lié au STP et donc à désactiver aussi pour nous.
bridge_maxwait : défini le délai d’attente avant le lancement du pont.
j'ai utilisé eth0/eth1 , a adapter dans mon cas
reste a savoir si lier a eth1 va me permettre l acces au net , lier a eth0 ne m'intéresse pas puisque la machine virtuelle aura des services pour le sous-réseau eth1 uniquement
Dernière modification par anonyme (31-10-2016 03:24:25)
ps: l'option --os-variant debianjessie donne une erreur => "ERROR Erreur en validant l'emplacement d'installation : La distribution « debian » n'existe pas dans notre dictionnaire"
retour
l'installation c'est bien terminé , mais sans réseau (n'a pas trouvé le serveur dhcp )
j'ai la fenetre (console) virt viewer et je me suis loger en root
ps: j'ai testé sur la deuxieme carte réseau , puis sur la premiere meme probleme plus de réseau , kvm ne démarre pas sans carte réseau.
il me reste 2 cartes réseau de libre , en activé une pour faire des essaies , mais d'aprés le gestionnaire il attend un br0 sur enp6s0f0
peut etre déclarer une boucle locale pour br0 et me faire la main sur l installation (sans acces au net )
Dernière modification par anonyme (31-10-2016 07:29:44)
ThinkPad T530 - Debian - CoreBoot
Hors ligne
Il vaut mieux montrer que raconter.
Hors ligne
j'ai testé plusieurs méthode sans grand succés (pour internet les clients sur eth1 on acces a la box (config noyau et iptables )
j'utilise eth0 et eth1 pour le coté pratique (respectivement enp6s0f0 et enp6s0f1 )
peut etre que je demande l'impossible , faire un test sur un client avec une seule carte réseau pour commencer .
ps: pour tap0 je vois bien ma carte avec un ifconfig -a , des que je decommente br0 ça me plante tous le réseau
pour les test avec br0 seul comme le wiki , dhcpd se plaint que eth1 n'est plus configuré , plus de net
ps: j'ai réussi a installer une debian jessie minimale sur une machine virtuelle , si br0 présent j arrive a la lancer et me connecter en root en console (mais la passerelle a son réseau HS )
UN TEST SUR une machine de bureau
ma config réseau sur un client (Sky Lake I3 6100)
commande
retour
le syslog
je relance le pc
un ifconfig -a
un "service networking restart" ne suffit pas
j'ai le net (poste a partir de cette machine) , on voit du trafic sur lo , br0 et enp4s0
j'installe la machine virtuelle selon les cahiers de l admin jessie (section kvm )
@++
je crée mon dossier /srv/kvm
reponse
je place mon image de jessie dans /srv/kvm/iso/cd1.iso
j'installe le paquet "virtinst" qu il me manquait
je lance la commande
ps: os-variant n'accepte que "debianwheezy"
je finit l installation @++
voila installation réussi , le contenu de /etc/network/interfaces sur la machine virtuelle me donne
un ping de orange.fr fonctionne
pour la passerelle , c'est possible ? et avec quelle configuration
Dernière modification par anonyme (31-10-2016 21:57:41)
Il vaut mieux montrer que raconter.
Hors ligne
le fichier interfaces
la configuration de isc-dhcp-server
cela te parait correct ?
l installation de la machine virtuelle a fonctionné et a trouvé le dhcp , juste un souci sur le dns je pense qu il faut que je modifie mon fichier named.conf.options
de
en
une derniere question , a ton avis la 3eme carte réseau est opérationnelle ou pas ? (actuellement aucun cable/switch branché )
si tu a des remarques , je suis preneur
PS: pour le dns c'est ok
mais j'ai encore un autre souci de dns , pas d'acces au net sur br2 (ou besoin de tout redémarrer ) , peut etre au niveau du script iptables
Dernière modification par anonyme (01-11-2016 22:00:07)
Il vaut mieux montrer que raconter.
Hors ligne
...
# troisieme cartes br2
#auto enp6s0f2
#iface enp6s0f2 inet dhcp
auto br2
iface br2 inet static
bridge-ports enp6s0f2
address 192.168.10.11
netmask 255.255.255.0
...
Et concernant le nom de tes interfaces rso tu peux les renommer facilement :
récupére tes @mac par un
puis édite/créer le fichier
/etc/udev/rules.d/70-persistent-net.rules
# Ma carte réseau blablabla
SUBSYSTEM=="net", ACTION=="add", DRIVERS=="?*", ATTR{address}=="ADRESSE_MAC", ATTR{dev_id}=="0x0", ATTR{type}=="1", KERNEL=="eth*", NAME="eth0"
ensuite redemarre
" La plus importante et la plus négligée de toutes les conversations, c'est l'entretien avec soi-même. "
Chancelier Oxenstiern.
536920766f7573206172726976657220c3a0206c69726520c3a7612c20632765737420717565206e6f757320706172746167656f6e73206c6573206dc3aa6d65732063656e747265732064e28099696e74c3a972c3aa74732e
Hors ligne
la 3eme carte réseau est opérationnelle ou pas ? (actuellement aucun cable/switch branché )
Si tu parles de enp6s0f2 l'interface pontée dans br2, si elle n'est pas connectée alors elle ne peut rien envoyer ni recevoir, ce qui est indiqué par l'absence du drapeau (flag) RUNNING dans la sortie de ifconfig.
Pour revenir sur les routes contradictoires pour 192.168.10.0/24 sur enp6s0f1 et br2, d'une part les hôtes de ce sous-réseau connectés à br2 seront incapables de communiquer avec les hôtes en 192.168.10.0/24 connectés à enp6s0f1 et vice versa, d'autre part le serveur lui-même ne pourra communiquer qu'avec les uns ou les autres, selon la route qu'il choisit d'utiliser.
Il vaut mieux montrer que raconter.
Hors ligne
je comprend pas pourquoi tu cherche à "ponter" une interface qui n'existe pas (ou que tu désactive volontairement)
On ne peut pas ponter une interface qui n'existe pas.
Quant à ponter une interface inutilisée, il peut y avoir diverses raisons comme fixer l'adresse MAC du pont avec celle de cette interface plutôt que la laisser changer au gré des interfaces virtuelles qui y sont attachées.
Il vaut mieux montrer que raconter.
Hors ligne
On ne peut pas ponter une interface qui n'existe pas.
D’où ma question merci
" La plus importante et la plus négligée de toutes les conversations, c'est l'entretien avec soi-même. "
Chancelier Oxenstiern.
536920766f7573206172726976657220c3a0206c69726520c3a7612c20632765737420717565206e6f757320706172746167656f6e73206c6573206dc3aa6d65732063656e747265732064e28099696e74c3a972c3aa74732e
Hors ligne
Dernière modification par anonyme (01-11-2016 12:47:34)
On ne peut pas ponter une interface qui n'existe pas.
D’où ma question
Sauf erreur, anonyme n'a pas parlé de ponter une interface qui n'existe pas mais une interface non connectée.
si j'utilise par exemple 192.168.0.0/24 c'est correct pour toi (ou plutot du 10.0.0.0 )
J'ai tendance à déconseiller d'utiliser des préfixes comme 192.168.0.0/24, 192.168.1.0/24 ou 10.0.0.0/8 (sauf si j'ai besoin d'un /8) qui sont déjà utilisés par de nombreux réseaux locaux et appareils, afin de réduire les risques de conflits en cas de connexion (via VPN ou autre) avec un autre réseau. Il reste du choix dans 172.16.0.0/12 et les 192.168.N.0/24 ou N n'est pas un nombre fréquemment utilisé.
Il vaut mieux montrer que raconter.
Hors ligne
" La plus importante et la plus négligée de toutes les conversations, c'est l'entretien avec soi-même. "
Chancelier Oxenstiern.
536920766f7573206172726976657220c3a0206c69726520c3a7612c20632765737420717565206e6f757320706172746167656f6e73206c6573206dc3aa6d65732063656e747265732064e28099696e74c3a972c3aa74732e
Hors ligne
Il vaut mieux montrer que raconter.
Hors ligne
le contenu de mon fichier "firewall"
si je tape "route" en root
pour le dns et le dhcp ils sont a l écoute sur enp6s0f1 (sous réseau en 192.168.10.0 )
un domaine interne
un forward du dns local sur mon dns orange
sur ce sous-réseau il y a 12 clients environ (dont un client virtuel en dhcp qui fonctionne avec le net a travers enps0f1 de la passerelle )
pour le reseau local enp6s0f0 (192.168.1.0) rien de spécial , dhcp de la box , dns de la box (box modem routeur dlink ipv4 ) 4 clients
pour br2 (enp6s0f2) adresse 192.168.0.1 , pour le client virtuel (hote la passerelle ) ip 192.168.0.10 (sur eth0 du client virtuel)
pour les serveurs dns , ntp , dhcp , rien de spécial dhcp met a jour le dns local
pour pas surcharger le post , si tu a besoin de la config je te la mettrai sur le forum
le resolv.conf de la passerelle
le resolv.conf d'un des clients du sous réseau enp6s0f1 (192.168.10.0 )
créer a l'installation
le fichier interfaces de la passerelle
Dernière modification par anonyme (01-11-2016 22:11:23)
le fichier interfaces de br2 (un switch cablé sur la carte reseau de br2 sans client)
je ping la box et le nom de domaine "orange.fr"
j'ai répondu en #20 pour tes questions du #19
j en profite pour dist-upgrade en stretch et mettre un bureau Mate-core
voila mon bureau et stretch est a jour sur une GTX980 , il me semble que kvm ne supporte pas la prise en charge materielle des gpu
pour le reste j'attend l avis de raleur , soit je bascule les clients sur br2 et je met en service dhcp , dns etc sur ce sous-réseau
soit je tente de reconfigurer l existant , mais mon idée etait de basculer sur une machine virtuelle en serveur (je pense que les 2 sous-réseau ne se voit pas (192.168.10 et 192.168.0) pas testé
raleur me confirmera , mais sur br2 je peut mettre une machine virtuelle par service (dns , dhcp , http , ntp ........ ) ,
Dernière modification par anonyme (02-11-2016 00:21:01)
j'ai le net avec cette config sur le client virtuel et br2
Avec le client en statique ça doit marcher en effet, RAS pour la configuration IP/routage/firewall du serveur.
Si ça ne marche pas en DHCP, c'est probablement parce que BIND et dhcpd ne sont pas configurés pour le fonctionner avec br2 et son sous-réseau.
Il n'y a aucune raison que les deux réseaux 192.168.10 et 192.168.0 ne puissent pas communiquer. Tu peux déporter tous les services IP normaux (DNS, NTP, HTTP...) dans un réseau distinct du LAN (routé), mais le serveur DHCP doit être dans le même réseau que le LAN (ponté).
Il vaut mieux montrer que raconter.
Hors ligne
ce dhcp est sur la carte réseau virtuelle eth0 avec l ip 192.168.0.10 => via le pont br2 (ip 192.168.0.1) sur la carte materielle enp6s0f2
nota: dans la déclaration de la carte réseau du dhcp c'est eth0 (virtuelle) pas br2 comme mon premier test
comme je me trouve avec 2 sous réseau 192.168.10 et 192.168.0 , il me faut 2 zones pour le dns et déclarer les db.mazone puis 2 subnet pour dhcp et si je veut continuer a mettre a jour mon dns par dhcp idem pour les zones dans dhcp.
mon dhcp actuel qui tourne sur le sous réseau 192.168.10.0
je vais doucement mais il va falloir faire tout d'un coup dns et dhcp ,
a priori je peut basculer mes clients sur br2 et travailler sur mes fichiers de conf (avant de les mettre en place )
je sais pas si le key pour l update du dns est lié au nom de domaine , a priori oui il me faudra en créer un second
j'ai surement oublié quelque chose
le named.conf.local actuel
pour les fichiers db , il en faudra 4 , pour les 2 zones
sur le client que j'ai basculé , le dns pas a jour
ce qui confirme ce que tu m'a dit , le client du sous reseau 192.168.0 voit le dns sur le sous reseau 192.168.10 (bind (192.168.10.1) a bien reçu la demande du client 192.168.0.20 )
Dernière modification par anonyme (04-11-2016 09:11:59)
pour les fichiers db , il en faudra 4 , pour les 2 zones
Pourquoi 4 fichiers de zone s'il n'y a que 2 zones ? (perso je vois 3 zones donc 3 fichiers : une zone directe pour le nom de domaine et 2 zones inverses pour les deux sous-réseaux)
Pour le DNS, vérifie si le nouveau sous-réseau est inclus dans les directives allow-*.
A part ça, si j'ai bien compris, ça a l'air de pas mal marcher, non ?
Il vaut mieux montrer que raconter.
Hors ligne
a modifier listen-on {127.0.0.1; 192.168.0.1; 192.168.10.1; }
la directive { internals } doit autoriser tous les sous réseau je suppose (ip locale privé)
et sur named.conf modifier les acl , idem ajout de l ip 192.168.0.0/24
c'est un dns interne , juste un forward pour ce qu il ne peut pas résoudre (avec un domaine bidon)
le db de la zone (pas modifié)
pour le $ORIGIN c'est la mise a jour par le dhcp qui modifie le fichier , casse pied mais bon pratique
celui la j'ai rien a modifier ? (mise a part l ip de debian1 qui prend l ip de la machine virtuelle ) => "debian1 A 192.168.0.10"
et le db inverse
je crée le meme pour la zone "0.168.192.in-addr.arpa"
pour les enregistrements actuel peut etre un reset pour démarer propre
reste plus qu'a faire et basculer les machines
NOTA: je me suis encore trompé , c est l ip de eth0 (machine virtuelle) 192.168.0.10 et pas 192.168.0.1 (qui est l ip de br2 ) dans ma description (meme souci que pour le dhcp )
pour finir ma clé pour les enregistrements de dhcp => dns reste bonne et une seule suffit puisque la zone principale reste identique et unique
Dernière modification par anonyme (05-11-2016 03:21:27)