Je n'arrive pas à me connecter depuis l'exterieur à une vm

Bonjour,
J'ai une config simple: un serveur soyostart avec proxmox et ip additionnelle. J'ai suivi le tuto ovh pour installer pfsense et une vm. La vm accède bien à internet.
Je peux accéder par ssh à la vm depuis un shell sur pfsense (option8), ce qui permet de vérifier cela fonctionne localement. ssh user@192.168.1.102
De l'extérieur, lorsque je lance la commande ssh utilisateur@ip_publique -p 2222, il me répond par "connect to host IP_publique port 2222: Connection refused".
J'ai rajouté une regle NAT sur pfsence via le webconfigurator, mais j'ai toujours le même problème.
Voici la règle sur l'interface WAN :
states protocole Source Port Destination Port Gateway Queue Schedule Destination Action
0/0B IPV4 TCP * 2222 192.168.2.102 22 * none NAT

Je n'ai pas touché à la configuration proxmox, ni à sa table de routage ou autres
aucune règle iptables ou autres. tout est confié à pfsense.

/etc/network/interfaces :
auto lo
iface lo inet loopback
iface eno3 inet manual
iface eno4 inet manual
auto vmbr0
iface vmbr0 inet static
address xx.xx.xx.xx/24
gateway xx.xx.xx.254
bridge-ports eno3
bridge-stp off
bridge-fd 1
hwaddress "MAC de l'IP failover"
auto vmbr1
iface vmbr1 inet manual
bridge-ports eno4
bridge-stp off
bridge-fd 0

lorsque je lance la commande de l'extérieur, ssh utilisateur@ip_publique -p 2222
j'ai vu avec tcpdump -i vmbr0 |grep 2222 que la requette arrive bien sur proxmox, mais pas sur la vm (tcpdump -i ensxx |grep 22 ).
j'ai vérifié sur le shell pfsense sur ces deux interfaces mais rien non plus, je vois juste des requettes dns aux serveurs racine, je suppose.

Et . . . . . . . . . . . . . . . . . . ?

Bonjour,

petit schéma de votre infra ?
C'est bien votre pfsense qui porte l'IP-FO ?
Capture d'écran des configs ?

Cordialement, janus57

Merci pour votre réponse.
Je vais revoir la config et reviendrai vers vous. J'ai une question en attendant, si vous le permettez. On ne peut pas installer de RAID 0 ou 1, avec un serveur soyostart qui a deux disques ? Car il ne me propose que du jbod au moment de l'installation d'un OS.
J'ai besoin du stripping pour la performance lecture/ecriture sur la mémoire de stockage, Je n'ai pas vraiment de données à sécuriser. (tant pis s'il y a une panne).


Car il ne me propose que du jbod


Certains constructeurs utilisent le terme JBOD pour du RAID-0.
Si vous avez 2 disques de 2 TB ça vous fait 4 TB utiles, mais à la moindre défaillance d'un des deux disques, vous perdez tout. COmme il n'y a pas de redondance vous ne gagnez en performance ni sur les écritures, ni sur les lectures.

Raid-1 : 2 disques en miroir. Vous utilisez la moitié de la capacité totale pour la redondance. Vous gagnez en performances sur les lectures, mais aucun gain sur les écritures qui doivent avoir lieu sur les 2 disques. Il faudrait savoir si votre système va faire beaucoup de petits block i/o random ou de gros io séquentiels... et faire quelques bench si ça a de l'importance.

Bonjour,


COmme il n'y a pas de redondance vous ne gagnez en performance ni sur les écritures, ni sur les lectures.

sur 2 disque on gagne avec du RAID0 (en théorie) car les deux sont utilisés pour écrire/lire 50% de la données, ce sera sans doute plus "visible" avec des HDD que des SSD.

En pratique avec les technos disponible en 2023, un RAID1 en ZFS avec du cache RAM c'est plus rapide (en fonction de la taille du cache) sur les petit "burst".

@MK6491 faudrait en dire plus si vous voulez des informations pertinente, et sur un SYS, si vous avez le KVM intégré, vous pouvez littéralement faire tout et n'importe quoi même installer un OS non proposé par OVH ou installer un OS avec l'iso du constructeur (ce que je fait dans le cas de proxmox).

Cordialement, janus57

Bonjour à tous,

@MK6491, les derniers réponses répondent-elles à votre demande ?

Si c'est le cas, je vous invite à marquer la plus pertinente en solution.

Si vous rencontrez toujours des difficultés, n'hésitez pas à ajouter des éléments afin qu'un nouveau retour vous soit apporté par la communauté.

^FabL

Ce sujet a été automatiquement fermé après 30 jours. Aucune réponse n'est permise dorénavant.