Dernière mise à jour : 11/01/2022 à 21h35
Table des matières
Introduction
Dans cet article, je vais expliquer comment j'ai séparé certaines de mes machines virtuelles du reste de mon réseau. L'objectif de cette manipulation est d'avoir des machines virtuelles qui peuvent se connecter à internet mais qui ne peuvent pas joindre le reste de mon réseau. C'est une sécurité intéressante lorsqu'on réalise des tests sur des machines virtuelles et c'est également une mise en place intéressante pour améliorer ses connaissances en réseau.
PREVOIR UN SCHEMA
Mise en place des interfaces réseau sur proxmox
La première étape consiste à mettre en place les interfaces réseau sur proxmox. Dans proxmox, au niveau du nœud concerné, dans le menu Système > Réseau, on retrouve nos différentes interfaces. On a normalement de base :
- Une (ou plusieurs) interface(s) physique(s) (cartes réseau) : ce sont les cartes physiques présentes dans l''ordinateur/serveur/NUC (enfin ce que vous utilisez pour héberger proxmox)
- Une interface virtuelle (Linux Bridge) : c'est une interface virtuelle qui fera le lien entre les machines virtuelles et la carte physique
Dans cette configuration, nous avons la première partie du schéma et nos machines virtuelles peuvent communiquer directement sur le même réseau local que toutes les autres machines physiques ou virtuelles.
Nous allons donc créer une seconde interface virtuelle de type Linux Bridge.

Ici, j'ai donné une adresse IP d'un autre sous-réseau, c'est ce qui permettra que les machines virtuelles qui utiliseront cette interface ne puissent pas communiquer avec le reste.

J'ai donc 1 interfaces physique (enp2s0) >> ma carte réseau dans le PC et deux interfaces virtuelles (vmbr0 et vmbr1). On peut remarque que vmbr0 a comme port enp2s0, ce qui signifie qu'une machine virtuelle avec une carte réseau "bridgée" sur vmbr0 sera directement connectée au réseau local comme je l'expliquai précédemment.
En l'état actuel, une machine virtuelle avec une carte réseau "bridgée" sur vmbr1 ne pourrait communiquer avec personne puisque vmbr1 n'a pas de port. Il va donc nous falloir créer un routeur vituel...