← Retour au portail

Fiche 3 - Proxmox VE — Réseau (bridges, VLANs, interfaces)

Configurer le réseau dans Proxmox VE : bridges Linux, VLANs, interfaces multiples et connectivité des VMs.

Intermédiaire — SISR 2ème année ⏱️ 25 min 📁 Virtualisation

🎯 Objectifs de la fiche

  1. Architecture réseau Proxmox — Bridges Linux, interfaces physiques, VMs
  2. Créer et configurer un bridge — vmbr0, vmbr1, configuration dans l'UI
  3. VLANs sous Proxmox — VLAN-aware bridge, tags sur les VMs
  4. Interfaces multiples — Plusieurs bridges pour plusieurs réseaux
  5. Exemple complet de lab — WAN, LAN, DMZ pour un lab pfSense

Prérequis

Proxmox VE installé et accessible (voir fiche 2). Connaître les bases des VLANs et du réseau Linux.

1. Architecture réseau Proxmox

Proxmox utilise des bridges Linux (ponts réseau) comme switches virtuels. Chaque VM se connecte à un bridge. Le bridge est lui-même connecté à une interface physique du serveur pour accéder au réseau réel.

Architecture type :

[Internet/LAN physique]
        |
[Interface physique : eno1]
        |
[Bridge vmbr0]  ← switch virtuel
   /    |    \
 [VM1] [VM2] [VM3]  ← VMs connectées au même réseau

Fichier de configuration : /etc/network/interfaces

2. Configurer les bridges

2.1 Via l'interface web

Noeud (pve) > System > Network > Create > Linux Bridge

Paramètres :
Name        : vmbr1
IP address  : (laisser vide si bridge pur, sans IP)
Bridge ports: eno2   (interface physique à connecter, ou vide pour réseau interne)
VLAN aware  : Cocher pour activer le support VLAN
Comment     : LAN interne lab

→ Create puis Apply Configuration

2.2 Directement dans /etc/network/interfaces

# Bridge principal (avec accès au réseau physique)
auto vmbr0
iface vmbr0 inet static
        address 192.168.1.100/24
        gateway 192.168.1.1
        bridge-ports eno1
        bridge-stp off
        bridge-fd 0

# Bridge interne (réseau isolé pour le lab, sans interface physique)
auto vmbr1
iface vmbr1 inet static
        address 192.168.10.1/24
        bridge-ports none
        bridge-stp off
        bridge-fd 0
        # Pas d'interface physique = réseau 100% interne aux VMs
💡 Un bridge sans bridge-ports (none) crée un réseau purement interne aux VMs — aucun trafic ne sort vers le réseau physique. Parfait pour les labs isolés.

3. VLANs sous Proxmox

3.1 Activer le support VLAN sur un bridge

Dans /etc/network/interfaces, ajouter bridge-vlan-aware yes :

auto vmbr0
iface vmbr0 inet static
        address 192.168.1.100/24
        gateway 192.168.1.1
        bridge-ports eno1
        bridge-stp off
        bridge-fd 0
        bridge-vlan-aware yes
        bridge-vids 2-4094

3.2 Attribuer un VLAN à une VM

VM > Hardware > Network Device (net0)
Bridge  : vmbr0
VLAN Tag : 10   (tag VLAN 802.1Q)
→ OK

La VM se retrouve dans le VLAN 10 — elle ne voit que les machines
du même VLAN à moins qu'un routeur fasse l'inter-VLAN routing.

4. Exemple complet — Lab pfSense + VMs

Configuration type pour un lab avec pfSense comme routeur/pare-feu :

BridgeRôleConnecté àVMs
vmbr0WANeno1 (interface physique vers Internet/réseau école)pfSense WAN
vmbr1LANaucune (réseau interne)pfSense LAN, PCs clients, serveurs
vmbr2DMZaucune (réseau interne isolé)pfSense DMZ, serveurs exposés
/etc/network/interfaces pour ce lab :

auto vmbr0
iface vmbr0 inet static
        address 192.168.1.100/24
        gateway 192.168.1.1
        bridge-ports eno1
        bridge-stp off
        bridge-fd 0

auto vmbr1
iface vmbr1 inet manual
        bridge-ports none
        bridge-stp off
        bridge-fd 0
        # Réseau LAN interne : 192.168.10.0/24 géré par pfSense

auto vmbr2
iface vmbr2 inet manual
        bridge-ports none
        bridge-stp off
        bridge-fd 0
        # Réseau DMZ interne : 192.168.20.0/24 géré par pfSense
Configuration des interfaces de la VM pfSense :
net0 (WAN) : bridge=vmbr0
net1 (LAN) : bridge=vmbr1
net2 (DMZ) : bridge=vmbr2

5. Commandes réseau utiles sur Proxmox

# Voir les bridges configurés
brctl show

# Voir les interfaces d'une VM
qm config 100 | grep net

# Appliquer les changements réseau sans redémarrer
sudo ifreload -a

# Voir les statistiques d'une interface
ip -s link show vmbr0
Qu'est-ce qu'un bridge Linux dans Proxmox ?
  • Un tunnel VPN entre VMs
  • Un switch virtuel qui connecte les VMs entre elles et au réseau physique
  • Un pare-feu virtuel
  • Une interface réseau dédiée à Proxmox

✅ Réponse : Un switch virtuel qui connecte les VMs entre elles et au réseau physique

Quel fichier contient la configuration réseau de Proxmox ?
  • /etc/proxmox/network.conf
  • /etc/network/interfaces
  • /etc/pve/network.cfg
  • /etc/sysconfig/network

✅ Réponse : /etc/network/interfaces

Un bridge sans bridge-ports crée quel type de réseau ?
  • Un réseau avec accès Internet direct
  • Un réseau purement interne aux VMs (isolé)
  • Un VLAN trunk
  • Un réseau en mode promiscuous

✅ Réponse : Un réseau purement interne aux VMs (isolé)

Pour connecter une VM au VLAN 20 avec un bridge VLAN-aware, on configure :
  • bridge-vlan = 20 dans /etc/network/interfaces
  • VLAN Tag : 20 dans les paramètres réseau de la VM
  • vlan20 comme nom du bridge
  • switchport access vlan 20

✅ Réponse : VLAN Tag : 20 dans les paramètres réseau de la VM

Quelle commande liste les bridges Linux actifs ?
  • ip bridge list
  • brctl show
  • bridge list
  • ifconfig -bridge

✅ Réponse : brctl show