Salut à tous
,
(je sais pas du tout si je l'ai mis dans la bonne sous catégorie
)
Pour un projet j'ai décidé de me lancer dans une sorcellerie, la redondance des mes rôles Windows Serveur dans des conteneurs Docker. Je bosse dessus depuis un peu plus d'un mois.
Actuellement j'ai réussi à créer une images viable et stable, pour faire tourner la redondance de mon Active Directory, et ça fonctionne nickel.
Cependant j'aurai besoin d'aide pour plusieurs choses. Actuellement je déploie avec vagrant-libvirt, avec un réseau en 192.168.121.X dédié aux "VM" du conteneurs, ainsi je dois faire des iptables pour faire ressortir les flux. En vient donc deux problèmes, le DNS natif reconnait l'ip en 192.168.121.X et non l'IP de mon LAN, j'ai essayé de me renseigner depuis une bonne semaine sur la doc mais je trouve rien qui permettrait de me faire directement utiliser mon LAN.
Second problème, qui je pense est lié. Impossible de faire fonctionner le rôle DHCP, quand je fais un Wireshark je vois bien passer les requêtes DISCOVER des clients, mais aucune OFFER de mon DHCP dans mon conteneurs.
Pour le réseau de mon conteneur, j'utilise un réseau IPvlan "tronqué" :
docker network create \
-d ipvlan \
--subnet=172.16.100.0/24 \
--ip-range=172.16.100.240/29 \
--gateway=172.16.100.254 \
-o parent=ens160 \
-o "com.docker.network.bridge.enable_ip_masquerade"="true" \
ipvlan
Et pour les iptables que j'utilise dans mon conteneur :
iptables -A FORWARD -i eth0 -o virbr1 -m conntrack --ctstate NEW -j ACCEPT
iptables -A FORWARD -i virbr1 -o eth0 -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -j DNAT --to-destination 192.168.121.235
iptables -t nat -A POSTROUTING -o virbr1 -d 192.168.121.235 -j SNAT --to-source 192.168.121.1
iptables -D FORWARD -o virbr1 -j REJECT --reject-with icmp-port-unreachable
iptables -D FORWARD -i virbr1 -j REJECT --reject-with icmp-port-unreachable
iptables -D FORWARD -o virbr0 -j REJECT --reject-with icmp-port-unreachable
iptables -D FORWARD -i virbr0 -j REJECT --reject-with icmp-port-unreachable
Si des gens auraient des petites idées pour me dépatouiller de ce bourbier je suis preneur, j'aimerai bien faire fonctionner ce DHCP au moins
---------------
Mon topic : https://forum.hardware.fr/hfr/Achat [...] 3743_1.htm