Configurer le réseau dans Proxmox VE : bridges Linux, VLANs, interfaces multiples et connectivité des VMs.
Proxmox VE installé et accessible (voir fiche 2). Connaître les bases des VLANs et du réseau Linux.
Proxmox utilise des bridges Linux (ponts réseau) comme switches virtuels. Chaque VM se connecte à un bridge. Le bridge est lui-même connecté à une interface physique du serveur pour accéder au réseau réel.
Architecture type :
[Internet/LAN physique]
|
[Interface physique : eno1]
|
[Bridge vmbr0] ← switch virtuel
/ | \
[VM1] [VM2] [VM3] ← VMs connectées au même réseau
Fichier de configuration : /etc/network/interfaces
Noeud (pve) > System > Network > Create > Linux Bridge Paramètres : Name : vmbr1 IP address : (laisser vide si bridge pur, sans IP) Bridge ports: eno2 (interface physique à connecter, ou vide pour réseau interne) VLAN aware : Cocher pour activer le support VLAN Comment : LAN interne lab → Create puis Apply Configuration
# Bridge principal (avec accès au réseau physique) auto vmbr0 iface vmbr0 inet static address 192.168.1.100/24 gateway 192.168.1.1 bridge-ports eno1 bridge-stp off bridge-fd 0 # Bridge interne (réseau isolé pour le lab, sans interface physique) auto vmbr1 iface vmbr1 inet static address 192.168.10.1/24 bridge-ports none bridge-stp off bridge-fd 0 # Pas d'interface physique = réseau 100% interne aux VMs
Dans /etc/network/interfaces, ajouter bridge-vlan-aware yes :
auto vmbr0
iface vmbr0 inet static
address 192.168.1.100/24
gateway 192.168.1.1
bridge-ports eno1
bridge-stp off
bridge-fd 0
bridge-vlan-aware yes
bridge-vids 2-4094
VM > Hardware > Network Device (net0) Bridge : vmbr0 VLAN Tag : 10 (tag VLAN 802.1Q) → OK La VM se retrouve dans le VLAN 10 — elle ne voit que les machines du même VLAN à moins qu'un routeur fasse l'inter-VLAN routing.
Configuration type pour un lab avec pfSense comme routeur/pare-feu :
| Bridge | Rôle | Connecté à | VMs |
|---|---|---|---|
| vmbr0 | WAN | eno1 (interface physique vers Internet/réseau école) | pfSense WAN |
| vmbr1 | LAN | aucune (réseau interne) | pfSense LAN, PCs clients, serveurs |
| vmbr2 | DMZ | aucune (réseau interne isolé) | pfSense DMZ, serveurs exposés |
/etc/network/interfaces pour ce lab :
auto vmbr0
iface vmbr0 inet static
address 192.168.1.100/24
gateway 192.168.1.1
bridge-ports eno1
bridge-stp off
bridge-fd 0
auto vmbr1
iface vmbr1 inet manual
bridge-ports none
bridge-stp off
bridge-fd 0
# Réseau LAN interne : 192.168.10.0/24 géré par pfSense
auto vmbr2
iface vmbr2 inet manual
bridge-ports none
bridge-stp off
bridge-fd 0
# Réseau DMZ interne : 192.168.20.0/24 géré par pfSense
Configuration des interfaces de la VM pfSense : net0 (WAN) : bridge=vmbr0 net1 (LAN) : bridge=vmbr1 net2 (DMZ) : bridge=vmbr2
# Voir les bridges configurés brctl show # Voir les interfaces d'une VM qm config 100 | grep net # Appliquer les changements réseau sans redémarrer sudo ifreload -a # Voir les statistiques d'une interface ip -s link show vmbr0
✅ Réponse : Un switch virtuel qui connecte les VMs entre elles et au réseau physique
✅ Réponse : /etc/network/interfaces
✅ Réponse : Un réseau purement interne aux VMs (isolé)
✅ Réponse : VLAN Tag : 20 dans les paramètres réseau de la VM
✅ Réponse : brctl show