Configurer un réseau privé pour un Serveur Cloud (Debian/Ubuntu)

Au sein d'un réseau privé, les serveurs communiquent à l'aide d'adresses IP locales n'étant pas routées sur Internet. Pour utiliser un serveur dans un réseau privé, la première étape consiste à attribuer le serveur au réseau privé souhaité dans le Cloud Panel. Dès que le serveur a été attribué au réseau privé souhaité, une interface réseau supplémentaire non configurée est disponible sur celui-ci. Vous devez configurer cette interface réseau sur le serveur. Voici comment configurer l'interface réseau :

Conditions préalables
  • Vous avez créé un réseau privé.

  • Vous avez attribué le serveur souhaité au réseau privé dans le Cloud Panel.

  • Identifiez le nom de fichier de l'interface réseau. Pour cela, entrez la commande suivante :
    [root@localhost ~]# ip addr
    Exemple : [root@localhost ~]# ip addr
    1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
        link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
        inet 127.0.0.1/8 scope host lo
           valid_lft forever preferred_lft forever
        inet6 ::1/128 scope host
           valid_lft forever preferred_lft forever
    2: ens192: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
        link/ether 00:50:56:2b:2c:68 brd ff:ff:ff:ff:ff:ff
        inet 212.227.209.26/32 brd 212.227.209.26 scope global dynamic ens192
           valid_lft 33737sec preferred_lft 33737sec
        inet6 fe80::250:56ff:fe2b:2c68/64 scope link
           valid_lft forever preferred_lft forever
    3: ens224: <BROADCAST,MULTICAST> mtu 1500 qdisc noop state DOWN group default qlen 1000
        link/ether 00:50:56:20:cf:11 brd ff:ff:ff:ff:ff:ff
    Dans cet exemple, le nom de l'interface réseau non configurée pour le réseau privé est ens224.

  • Pour utiliser un serveur dans un réseau privé, vous devez attribuer manuellement, dans le cadre de la configuration manuelle de l'interface réseau, une adresse IP sous laquelle le serveur est accessible dans le réseau privé. Cette adresse IP ne peut pas être routée vers les réseaux publics. Pour configurer l'adresse IP statique souhaitée, saisissez l'adresse IP statique et le masque de réseau 255.255.255.0 sous etc/network/interfaces.

    Exemple :

    [root@localhost ~]# vi /etc/network/interfaces
    auto ens224
    iface ens224 inet static
    address 192.168.2.1
    netmask 255.255.255.0

    Exemple : # This file describes the network interfaces available on your system
    # and how to activate them. For more information, see interfaces(5).
     
    source /etc/network/interfaces.d/*
     
    # The loopback network interface
    auto lo ens192
    iface lo inet loopback
     
    # The primary network interface
    allow-hotplug ens192
    iface ens192 inet dhcp
    iface ens192 inet6 manual
          pre-up sleep 5
          up dhclient -6 -nw -v ens192
          down dhclient -6 -r -v ens192
     
    auto ens224
    iface ens224 inet static
    address 192.168.2.1
    netmask 255.255.255.0

Remarque

L'éditeur vi dispose d'un mode d'insertion et d'un mode de commande ou d'instruction. Vous pouvez accéder au mode d'insertion en appuyant sur la touche i. Dans ce mode, les caractères saisis sont immédiatement insérés dans le texte. Pour accéder au mode commande, appuyez ensuite sur la touche ESC. Lorsque vous utilisez le mode commande, vos saisies au clavier sont interprétées comme des commandes.

  • Pour redémarrer l'interface, entrez la commande suivante :
    [root@localhost ~]# ifup ens224
    Le serveur est accessible sur le réseau privé.

Vérifier la configuration

Pour vérifier si l'interface réseau a été correctement configurée pour le réseau privé, envoyez un ping à l'adresse IP d'un autre serveur affecté au réseau privé.

Exemple :

root@localhost:~# ping -c 1 192.168.2.2
PING 192.168.2.1 (192.168.2.2) 56(84) bytes of data.
64 bytes from 192.168.2.2: icmp_seq=1 ttl=64 time=0.176 ms
64 bytes from 192.168.2.2: icmp_seq=2 ttl=64 time=0.151 ms
64 bytes from 192.168.2.2: icmp_seq=3 ttl=64 time=0.170 ms

--- 192.168.2.2 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2050ms
rtt min/avg/max/mdev = 0.151/0.165/0.176/0.018 ms

Lorsque les paquets de données sont livrés au serveur, l'interface réseau a été configurée pour le réseau privé.