Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1863 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Réseau privé entre deux VM sous Hyper-V

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Réseau privé entre deux VM sous Hyper-V

n°173159
jlkyt
がんばって
Posté le 26-02-2021 à 16:50:59  profilanswer
 

Salut,
Alors voilà ma problématique,
J'ai un serveur Windows chez OVH.
J'ai installé dessus le role Hyper-V et monté deux VM windows server 2019
Ma première VM accède à internet via un vswitch sur lequel j'ai une IP publique fournie par OVH.
Jusqu'ici tout va bien.
Ce que je voudrais c'est créer un réseau privé entre mes deux VM. J'ai donc creé un vswich interne privé sur chaqu'une des VM.
J'ai attribué des ip : 192.168.0.2 et 192.168.0.3, pourtant mes deux vm ne se pinguent pas ?
J'ai raté une étape ? Je trouve peu de doc la dessus sur internet.
 
Merci

Message cité 1 fois
Message édité par jlkyt le 26-02-2021 à 16:51:31
mood
Publicité
Posté le 26-02-2021 à 16:50:59  profilanswer
 

n°173160
satoshi
Posté le 26-02-2021 à 20:59:00  profilanswer
 

:hello:
 
Tu as vérifier les règles du pare-feu Windows de chaque VM? Par défault, le ping est bloqué :pt1cable:

n°173161
Ryo-Ohki
10th Rabbit
Posté le 27-02-2021 à 08:38:34  profilanswer
 

jlkyt a écrit :

Salut,
Alors voilà ma problématique,
J'ai un serveur Windows chez OVH.
J'ai installé dessus le role Hyper-V et monté deux VM windows server 2019
Ma première VM accède à internet via un vswitch sur lequel j'ai une IP publique fournie par OVH.
Jusqu'ici tout va bien.
Ce que je voudrais c'est créer un réseau privé entre mes deux VM. J'ai donc creé un vswich interne privé sur chaqu'une des VM.
J'ai attribué des ip : 192.168.0.2 et 192.168.0.3, pourtant mes deux vm ne se pinguent pas ?
J'ai raté une étape ? Je trouve peu de doc la dessus sur internet.
 
Merci


 
Hello, ce n'est pas comme cela que ça marche. Si tu veux que les VM se voient, même sur un switch interne privé, il faut qu'elles soient connecté au MEME vSwitch.
 
Si tu connectes chaque VM à son propre vSwitch, c'est comme connecter deux machines sur 2 switches physiques différents sans que ceux ci aient de connectivité derrière. Ca peut pas marcher.
 
(par ailleurs quand tu dis que tu assignes des IP aux vSwitches je te suis pas trop, les IPs c'est aux VM qu'on les assigne)
 

satoshi a écrit :

:hello:
 
Tu as vérifier les règles du pare-feu Windows de chaque VM? Par défault, le ping est bloqué :pt1cable:


 
Euh vu le nombre de règles ICMP ouvertes sur une install par défaut d'un serveur, il me semble pas, non.


Message édité par Ryo-Ohki le 27-02-2021 à 08:54:42

---------------
The Lapin, reloaded  |  "Anything can happen in Formula One, and it usually does." -- Murray Walker
n°173162
jlkyt
がんばって
Posté le 27-02-2021 à 10:59:19  profilanswer
 

Salut, merci pour ta réponse, oui les IP sont bien attribuées aux VM, donc sous Windows.
Quand tu parles d'utiliser le même vSwitch, je monte la même carte réseau vitruelle sur les deux machines ?

n°173163
Je@nb
Modérateur
Kindly give dime
Posté le 27-02-2021 à 12:39:45  profilanswer
 

Non pas du tout.
 
Tu as 2 vswitchs :
- Un External bindé à la carte réseau de ton hote
- Un Private
 
Sur ta VM qui a une IP publique tu as :
- Une vNIC attachée au vswitch externe
- Une vNIC attachée au vswitch privé
 
Sur ton autre VM tu as :
- une vNIC attachée au vswitch privé
 
Dans ta VM "publique" tu as bien configuré l'IP publique sur la vnic publique ainsi que la default gateway, DNS si nécessaire et ton IP privée sur ta vNIC privée (et DNS si nécessaire mais pas de default gateway of course)
 
Dans ta vm privée tu as bien configurée l'IP privée sur ta vnic
 
 
Tu dois bien ouvrir les flux ICMP  Echo sur tes VM vu que par défaut c'est bien bloqué peu importe ce que dit Ryo.
 
Tu peux lancer cette commande powershell ou utiliser l'interface graphique pour chercher la règle:

Set-NetFirewallRule -DisplayName "File and Printer Sharing (Echo Request - ICMPv4-In)" -Enabled True


A voir si cette règle te suffit ou pas

n°173164
Ryo-Ohki
10th Rabbit
Posté le 27-02-2021 à 15:51:34  profilanswer
 

jlkyt a écrit :

Salut, merci pour ta réponse, oui les IP sont bien attribuées aux VM, donc sous Windows.
Quand tu parles d'utiliser le même vSwitch, je monte la même carte réseau vitruelle sur les deux machines ?


 
J'ai l'impression que tu confonds les termes.
 
un vSwitch, c'est comme un switch physique, tu peux connecter plusieurs VMs dessus, et tu peux le créer en le "liant" ou non à une carte physique du serveur matériel qui fait tourner Hyper-V. Pour ton cas d'usage pas besoin de carte réseau physique sous jacente puisque tu veux un switch privé.
 
La carte réseau virtuelle, elle est définie dans l'enveloppe de chaque VM, donc je vois pas comment tu pourrais la partager.
 
Donc dans les propriétés de la carte réseau sur chaque machine que tu veux mettre sur le même lien "privé" tu configures le même vSwitch de rattachement en spécifiant le même vSwitch "privé" que tu auras créé à l'avance.
 
PS : je confonds tout le temps le type "privé" et "interne" pour les vSwitches sous Hyper-V (il y en a un qui restreint la communication aux VMs connectées sur le vSwitch et un qui permet aussi la communication avec l'hôte) excuses par avance si j'utilise le mauvais nommage.

Message cité 1 fois
Message édité par Ryo-Ohki le 27-02-2021 à 15:57:57

---------------
The Lapin, reloaded  |  "Anything can happen in Formula One, and it usually does." -- Murray Walker
n°173165
jlkyt
がんばって
Posté le 27-02-2021 à 16:16:10  profilanswer
 

Ryo-Ohki a écrit :


 
J'ai l'impression que tu confonds les termes.
 
un vSwitch, c'est comme un switch physique, tu peux connecter plusieurs VMs dessus, et tu peux le créer en le "liant" ou non à une carte physique du serveur matériel qui fait tourner Hyper-V. Pour ton cas d'usage pas besoin de carte réseau physique sous jacente puisque tu veux un switch privé.
 
La carte réseau virtuelle, elle est définie dans l'enveloppe de chaque VM, donc je vois pas comment tu pourrais la partager.
 
Donc dans les propriétés de la carte réseau sur chaque machine que tu veux mettre sur le même lien "privé" tu configures le même vSwitch de rattachement en spécifiant le même vSwitch "privé" que tu auras créé à l'avance.
 
PS : je confonds tout le temps le type "privé" et "interne" pour les vSwitches sous Hyper-V (il y en a un qui restreint la communication aux VMs connectées sur le vSwitch et un qui permet aussi la communication avec l'hôte) excuses par avance si j'utilise le mauvais nommage.


 
Je vais regarder ça lundi, là je n'ai pas accès au serveur, et j'ai besoin d'aller regarder dans la conf des VM pour te répondre, je ne comprend pas très bien cette notion de vSwitch de ratachement.
pour les vSwitches sur hyper-v, ils peuvent être externes (rattachés à une carte réseau physique), internes (communication entre vm et host) ou privés (communication entre VM uniquement)
Je regarde ça en début de semaine.
 

Je@nb a écrit :

Non pas du tout.
 
Tu as 2 vswitchs :
- Un External bindé à la carte réseau de ton hote
- Un Private
 
Sur ta VM qui a une IP publique tu as :
- Une vNIC attachée au vswitch externe
- Une vNIC attachée au vswitch privé
 
Sur ton autre VM tu as :
- une vNIC attachée au vswitch privé
 
Dans ta VM "publique" tu as bien configuré l'IP publique sur la vnic publique ainsi que la default gateway, DNS si nécessaire et ton IP privée sur ta vNIC privée (et DNS si nécessaire mais pas de default gateway of course)
 
Dans ta vm privée tu as bien configurée l'IP privée sur ta vnic
 
 
Tu dois bien ouvrir les flux ICMP  Echo sur tes VM vu que par défaut c'est bien bloqué peu importe ce que dit Ryo.
 
Tu peux lancer cette commande powershell ou utiliser l'interface graphique pour chercher la règle:

Set-NetFirewallRule -DisplayName "File and Printer Sharing (Echo Request - ICMPv4-In)" -Enabled True


A voir si cette règle te suffit ou pas


 
Je suis complêtement dans la configuration que tu décrit, et pas de ping, je vais essayer la regle de pare-feu que tu décrit lundi, la je n'ai pas accès au serveur.

Message cité 1 fois
Message édité par jlkyt le 27-02-2021 à 16:16:36
n°173166
Ryo-Ohki
10th Rabbit
Posté le 28-02-2021 à 10:37:38  profilanswer
 

jlkyt a écrit :


 
Je vais regarder ça lundi, là je n'ai pas accès au serveur, et j'ai besoin d'aller regarder dans la conf des VM pour te répondre, je ne comprend pas très bien cette notion de vSwitch de ratachement.
pour les vSwitches sur hyper-v, ils peuvent être externes (rattachés à une carte réseau physique), internes (communication entre vm et host) ou privés (communication entre VM uniquement)
Je regarde ça en début de semaine.
 


 
vSwitch auquel est connecté la VM.
 
En relisant ton post initial c'est la phrase "J'ai donc creé un vswich interne privé sur chaqu'une des VM." qui me fait bugger.
 
La config décrite par Je@nb est bien celle qu'il faut pour atteindre ton objectif or si tu dis que c'est exactement ta situation (et que donc c'est probablement le FW qui bloque le ping), c'est la phrase que j'ai citée juste au dessus qui est source de confusion :)
 
Ce qu'il faut bien clarifier c'est que tu ne créée pas un vSwitch sur chaque VM.
 
Tu créées un vSwitch dans la config de l'hôte Hyper-V, avec les caractéristiques que tu souhaites (privé, externe...), et tu associes ensuite une ou plusieurs VMs à ce vSwitch (par l'intermédiaire de la carte réseau virtuelle de la VM) afin qu'elles récupèrent de la connectivité. Encore une fois, analogie avec un équipement physique.


Message édité par Ryo-Ohki le 28-02-2021 à 10:49:48

---------------
The Lapin, reloaded  |  "Anything can happen in Formula One, and it usually does." -- Murray Walker
n°173167
jlkyt
がんばって
Posté le 28-02-2021 à 11:00:17  profilanswer
 

Oui, voilà je me suis mal exprimé, effectivement je crée un vswitch sur l'hote via le gestionnaire hyper-v, et pas dans la vm, ce qui n'aurait pas de sens. D'où la confusion.
Je suis à 100% dans la configuration décrite par je@nb

n°173569
jlkyt
がんばって
Posté le 25-03-2021 à 12:00:39  profilanswer
 

Je vous fait le retour, j'avais laissé le dossier en attente. Au final, c'était bien un problème de flux ICMP bloqué sur les deux serveurs.
 
Merci pour votre aide


Message édité par jlkyt le 25-03-2021 à 12:00:54

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Réseau privé entre deux VM sous Hyper-V

 

Sujets relatifs
Connexion VPN bloqué sur mon réseauInstallation reseau sur 10 postes?
Réaliser une diffusion "stream" en réseau localVMware : exporter/importer VM template
DC 2019, Service NLA et profil du réseauImpossible accéder à un serveur FTP après migration VM
Hyperviseur, domaine, VM, switch virtuel2 Routeurs sur le même réseau local
Plus de sujets relatifs à : Réseau privé entre deux VM sous Hyper-V


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR