Bonjour à toutes et à tous,
J'utilise l'offre : Public Cloud / Compute (OpenStack)
Je rencontre la problématique suivante / Je souhaiterais mettre en place :
Bonjour à tous,
J'ai installé un serveur pfSense sur instance OpenStack dans GRA7 qui porte 2 interfaces :
- WAN (Adresse IP publique du pfSense)
- LAN 192.168.1.0/24 (Réseau créé dans OpenStack et interface attachée)
Je souhaiterais pouvoir créer des instances debian auxquelles j'attacherai uniquement l'interface LAN et qu'une IP leur soit attribuée par le DHCP du pfSense.
Je rencontre quelques difficultés a mettre en place ce fonctionnement pourtant simple… :
- Lorsque je créé une instance debian12 avec uniquement l'interface du réseau LAN attachée, l'instance reste injoignable mais s'affiche dans les leases dhcp, le hostname ressemble à : packer-output-xxxxx.
- Lorsque je créé une instance debian12 avec une interface WAN (Ext-Net) attachée + l'interface LAN attachée, l'interface LAN n'est pas provisionnée par le DHCP du serveur pfSense mais est défini, par défaut, par une IP attribuée par OpenStack et configurée en fixe dans netplan. Avec des manipulations manuelles, j'arrive cependant à attacher l'instance correctement au LAN pfSense, mais cela complique énormément mon process de création d'instance.
Toute aide serait la bienvenue !
Bien à vous,
K.
Bonjour @KiliannB.
Lorsque je créé une instance debian12 avec uniquement l'interface du réseau LAN attachée, l'instance reste injoignable mais s'affiche dans les leases dhcp, le hostname ressemble à : packer-output-xxxxx.
Ce comportement peut être dû au fait que l'instance ne parvienne pas a joindre le service metadata au boot sur l'IP 169.254.169.254 :
https://docs.openstack.org/nova/latest/user/metadata.html
Dans ce cas, sur Pfsense, il doit être possible de rejeter le routage de cette IP pour permettre a l'instance de contact l'IP en local directement.
Sinon, il faut utilise un config-drive pour suppléer le metadata service.
interface LAN n'est pas provisionnée par le DHCP du serveur pfSense mais est défini, par défaut, par une IP attribuée par OpenStack et configurée en fixe dans netplan.
Oui, c'est "normal".
Quand on crée un port sous Openstack, une IP dans le subnet est obligatoirement choisi par neutron et définis. Ceci, même si vous n'activez pas le DHCP openstack.
Par exemple, vous avez un subnet en 10.0.1.0/24 sur Openstack. Dans le DHCP de votre Pfsense, vous avez définis que l'instance auras l'IP 10.0.1.42. Cependant, Openstack va prendre une IP au hasard dans le range.
Ainsi, au final, vous aurez une l'IP 10.0.1.10 (par ex) dans votre dashboard Openstack et 10.0.1.42 configuré en dur
Si vous connaissez déjà l'IP que vous souhaitez affecter a votre instance, vous pouvez aussi spawn l'instance en définissant une fixed-ip sur le port que vous voulez. Comme ça vous pouvez avoir l'IP 10.0.1.42 définis coté Openstack ET dans votre DHCP :
https://docs.openstack.org/python-openstackclient/latest/cli/command-objects/server.html
eric