Windows 10 Hyper-V et NAT 02 Jan Publié par Christophe Mandin sur IT-Connect. I. Présentation

Documents pareils
AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS L'ANTIVIRUS FIREWALL PRO V1

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

DIR-635 : Serveur virtuel

CSI351 Systèmes d exploitation Instructions pour rouler Linux avec Virtual PC dans la salle de labo 2052

Installation d un serveur virtuel : DSL_G624M

FileMaker Server 14. Guide de démarrage

COMMENT AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS L ANTIVIRUS FIREWALL V3

2 - VMWARE SERVER.doc

vcenter Server 1. Interface Lancez le vsphere Client et connectez vous à vcenter Server. Voici la page d accueil de vcenter Server.

Procédure pas à pas de découverte de l offre. Service Cloud Cloudwatt

Windows Serveur 2012 : DHCP. Installation et mise en place

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server 3, 3.5

L accès à distance du serveur

Guide SQL Server 2008 pour HYSAS

Pour configurer le Hitachi Tecom AH4021 afin d'ouvrir les ports pour "chatserv.exe", vous devez suivre la proc

Note de première mise en service. Passerelle ipro-04n. TTPMSiPRO04N R1.0 fr

PRESENSTATION VMWARE ESXi NOTION DE MACHINE VIRTUELLE

Système Principal (hôte) 2008 Enterprise x64

Configuration d'un serveur DHCP Windows 2000 pour Cisco CallManager

CAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION

GUIDE D INSTALLATION INTERNET haute vitesse

UltraVNC, UltraVNC SC réglages et configurations

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server

Mise en route et support Envision 10 SQL server (Avril 2015) A l'intention de l'administrateur SQL Server et de l administrateur Envision

Fonctionnement Kiwi Syslog + WhatsUP Gold

Trois types de connexions possibles :

VIDÉOSURVEILLANCE. Procédures de paramétrage des différentes box du marché

SnomOne / Cloud OpenIP

OUTIL DE CRYPTAGE ET DE COMPRESSION

Manuel de l utilisateur. Soft-phone - Client VoIP 3CX Version 6.0

DELEGATION ACADEMIQUE AU NUMERIQUE FORMATION ADMINISTRATEUR SCRIBE 2.3 ET CARTABLE EN LIGNE (CEL)

Mise en place d un cluster. De basculement. Et DHCP Failover. Installation. Préparation. Vérification

Documentation : Réseau

VXPERT SYSTEMES. CITRIX NETSCALER 10.1 et SMS PASSCODE 6.2. Guide d installation et de configuration pour Xenapp 6.5 avec SMS PASSCODE 6.

1 - EXCHANGE Installation

Tutoriel réalisé par luo. Version du 22/02/14

Sécurisation du réseau

Mettre en place un accès sécurisé à travers Internet

WINDOWS NT 2000: Travaux Pratiques. -Boîtier partage d'imprimante- Michel Cabaré Janvier 2002 ver 1.0

avast! EP: Installer avast! Small Office Administration

Protéger une machine réelle derrière une machine virtuelle avec pfsense

Table des matières Page 1

Universal Robots. Fiche Méthode : Installation du simulateur Polyscope

Guide d installation de MySQL

LES ACCES DISTANTS ET SECURISES. Installation et utilisation du client. Cisco AnyConnect VPN Client. pour Windows

Configuration Routeur DSL pour Xbox LIVE ou PlayStation-Network

SOMMAIRE. 01_Installation ESXi Serveur HP.doc. Chapitre 1 Installation ESXi 5.1 2

Pilote KIP certifié pour AutoCAD. Guide de l utilisateur État de l imprimante KIP

Découvrez Windows NetMeeting

Guide d installation d AppliDis Free Edition sur Windows Serveur 2008 R2

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée Virtual Server de Microsoft

Guide de configuration de la Voix sur IP

INSTALLATION ET PRISE EN MAIN

Figure 1a. Réseau intranet avec pare feu et NAT.

Service d information pour remise de paiement de factures Scotia

Le routeur de la Freebox explications et configuration

Sauvegardes par Internet avec Rsync

Cours LG : Administration de réseaux et sécurité informatique. Dans les Paramètres Système onglet Processeur, le bouton "Activer PAE/NX"

PROCEDURE D INSTALLATION DES LOGICIELS EBP EN ENVIRONNEMENT ESU4

1. Mise en œuvre du Cegid Web Access Server en https

Manuel de l'utilisateur

Mise en œuvre d un poste virtuel

Configurer ma Livebox Pro pour utiliser un serveur VPN

ZEROSHELL NET BALANCING. Julien Dabin Page 1

Nokia Internet Modem Guide de l utilisateur

MIGRATION ANNEXE SAINT YVES. 1 : L existant. Pourquoi cette migration Schéma et adressage IP. 2 : Le projet. Schéma et adressage IP.

MODE D EMPLOI OUTLOOK ADD-IN POUR SELECTLINE

TP01: Installation de Windows Server 2012

Réaliser un accès distant sur un enregistreur DVR

Leica Geosystems Licences des logiciels Introduction & Installation

CC Routeur/Modem ADSL sans fil Sweex

Mon Budget Guide d utilisateur Windows Phone 7

Microsoft web framework

Virtualisation CITRIX, MICROSOFT, VMWARE OLIVIER D.

Stockage des machines virtuelles d un système ESXi jose.tavares@hesge.ch & gerald.litzistorf@hesge.ch

But de cette présentation. Bac à sable (Sandbox) Principes. Principes. Hainaut P

Introduction. Instructions relatives à la création d ateliers de test. Préparer l ordinateur Windows Server 2003

Notice de fonctionnement DVR H Méthode de Visionnage ESEENET

Guide de configuration. Logiciel de courriel

Tous les logiciels cités dans ce document sont des marques déposées de leurs propriétaires respectifs

>> Lisez-moi d abord... Connecter le ZyXEL Prestige 650HW/HW-I

TERRA CLOUD. Online Backup

Sauvegarde des données d affaires de Bell Guide de démarrage. Vous effectuez le travail Nous le sauvegarderons. Automatiquement

But du papier : Paramétrer WSUS pour récupérer les mises à jour et administrer le serveur WSUS

Création d une connexion VPN dans Windows XP pour accéder au réseau local de l UQO. Document préparé par le Service des technologies de l information

Présentation d HyperV

Contrôle Parental Numericable. Guide d installation et d utilisation

FileMaker Server 13. Guide de démarrage

Module : Virtualisation à l aide du rôle Hyper-V

PROCEDURE D INSTALLATION DES LOGICIELS EBP EN ENVIRONNEMENT MAGRET

Fiche Technique. MAJ le 27/03/2012. Lorsque vous activez l Assistance à distance Windows, vous pouvez effectuer les opérations suivantes :

Créer un hotspot Wifi sous Windows 8.1 sans logiciel

MAUREY SIMON PICARD FABIEN LP SARI

Assistance à distance sous Windows

Installer VMware vsphere

HYBIRD 120 GE POUR LES NULS

Installation FollowMe Q server

Logiciel d administration réseau ProSAFE. En résumé NMS300

Belgacom Forum TM 3000 Manuel d utilisation

Transcription:

Windows 10 Hyper-V et NAT 02 Jan 2017 - Publié par Christophe Mandin sur IT-Connect Sommaire I. Présentation II. Implémentation et configuration du NAT A. Création d un nouveau commutateur virtuel Hyper-V B. Activation de la fonctionnalité de passerelle NAT C. Configuration des machines virtuelles Alternative : Installation d un service DHCP sur Windows 10 D. Configuration (facultative) des règles du NAT I. Présentation Si vous utilisez un environnement virtuel pour réaliser vos maquettes, vous avez probablement fait un choix de produit entre Microsoft, Vmware, Virtualbox, ou un autre Vous savez probablement aussi que depuis Windows 8, Edition PRO et supérieures, Microsoft propose une déclinaison d Hyper-V pour les postes clients (inclus dans la licence Windows PRO et Entreprise). Habituellement, en tant que formateur Systèmes et réseaux, j ai plutôt tendance à préconiser Virtualbox, moins «cloisonné», gratuit et donc plus accessible pour des néophytes. Si vous avez quelques euros à dépenser, la solution vmware Workstation est un excellent investissement (pour peu que vous ne soyez pas réfractaire à la langue de Shakespeare) En fait, historiquement Hyper-V est une solution d hyperviseur «comparable» au célèbre Vmware ESX pour lequel vous devez assurer vous-même, les services réseaux ou autres fonctions de copier/coller entre les machines virtuelles et le «reste du monde». Bien, maintenant ce que je souhaitais partager avec vous est une nouvelle capacité apparue sous Windows 10 1511-1607, certes via Powershell, dont Hyper-V peut tirer pleinement partie. Il s agit de déclarer un réseau virtuel de type «NAT», destiné à offrir un accès «Internet» à vos chères machines virtuelles isolées, sans les raccorder directement à un réseau externe, ni partager la connexion.

Partage de connexion Internet II. Implémentation et configuration du NAT Certaines opérations pourraient être réalisées via l interface graphique, mais nous allons faire l essentiel en ligne de commande :-D. Donc en premier lieu, ouvrez une console Powershell en mode Administrateur A. Création d un nouveau commutateur virtuel Hyper-V Entrez la commande suivante : New-VMSwitch -Name "NAT-VM" -SwitchType NAT -NATSubnetAddress 192.168.10.0/24 Si vous ouvrez la console de gestion Hyper-V en parallèle, vous constaterez l apparition d un nouveau commutateur virtuel de type «Interne»

Commutateur virtuel Hyper-V : Type «Interne» Pour rappel, ce type de connexion «Réseau interne» permet de relier l hôte (votre machine physique) aux machines virtuelles qui y sont connectées. B. Activation de la fonctionnalité de passerelle NAT Entrez maintenant cette fameuse commande «magique» suivante : New-NetNat Name NAT-VM InternalIPInterfaceAddressPrefix 192.168.10.0/24 Si vous regardez du côté de la configuration réseau, vous pourrez constater que l interface «vethernet (NAT-VM)» possède dorénavant une adresse IP (la première du plan d adressage indiqué)

Facultatif : Pour modifier l adresse de la passerelle NAT, il est possible d utiliser la commande suivante : New-NetIPAddress IPAddress 192.168.10.1 -PrefixLength 24 -InterfaceAlias "vethernet (NAT-VM)" Cette information est visible et modifiable dans les propriétés de l interface correspondante au commutateur virtuel que nous venons de déclarer C. Configuration des machines virtuelles

Affectation d un réseau NAT à une nouvelle machine virtuelle Configuration IP d une machine virtuelle A ce stade, votre routeur NAT est prêt, mais il manque un service DHCP. Ce qui vous oblige à configurer manuellement vos machines virtuelles en stipulant une adresse IP 192.168.10.x / 255.255.255.0 et la passerelle par défaut sur 192.168.10.1 pour chacune d entre elle Vérifiez que l accessibilité Internet est bien disponible.

Alternative : Installation d un service DHCP sur Windows 10 Microsoft ne propose pas encore de solution pour ses versions clientes mais vous pouvez opter pour la petite application suivante : http://www.dhcpserver.de/cms/download/ L installation de ce programme est relativement simple. Pour cela, il suffit de télécharger l archive et débloquer le fichier.zip : Déblocage d un ADS Ensuite, faites une extraction du contenu vers un dossier quelconque tel que «C:\Outils\DHCP- Server» Contenu de l archive Exécutez l assistant de configuration «dhcpwiz.exe» puis cliquez sur «Suivant»

Les différentes interfaces réseaux sont alors affichées. La colonne «DHCP» indique les réseaux sur lesquels la configuration automatique via DHCP est déjà active. Sélectionnez l interface correspondante à votre routeur NAT précédemment configuré puis cliquez sur «Suivant«.

Comme mentionné, faites bien attention à ne pas sélectionner une interface sur laquelle un service DHCP serait déjà actif (Enabled) sous peine de perturber une infrastructure de production. Ce programme assure un service DHCP de base, mais peut également supporter les fonctions de serveur web, TFTP et redirecteur DNS. Dans un premier temps, nous n activerons pas ces fonctionnalités (sur lesquelles vous pourrez revenir ultérieurement). Cliquez sur «Suivant«. Toutefois, si vous avez un contrôleur de domaine virtuel, vous pouvez d ores et déjà entrer son adresse IP dans le champ DNS de cette interface ou le stipuler ultérieurement au niveau des options DHCP. L écran suivant est l un des plus importants pour le sujet qui nous intéresse. A savoir, la configuration de la plage d adresses et options de ce service DHCP.

A minima, vous n avez qu à définir / confirmer la plage désirée sous «IP-Pool«. Les autres réglages et les options DHCP sont destinés aux spécialistes. Pour définir les principales options, cliquez sur le bouton «Advanced»

A minima, entrez l adresse de la passerelle par défaut (Option «03 / Router») en stipulant la patte du votre routeur NAT «192.168.10.1«, puis cliquez sur «OK» On vous propose ensuite de valider ces réglages qui seront inscrits dans un fichier texte de type.ini. (Facilement modifiable par la suite).

Consultez éventuellement les valeurs, cliquez sur «Write INI file» puis cliquez sur «Suivant«. Cliquez sur le bouton «Admin» afin d élever les privilèges pour l exécution du service DHCP durant cette phase de configuration. Cliquez sur «Install» (pour installer ce programme en tant que service permanent)

Puis cliquez sur «Start» L état du service «Status» doit alors mentionner «Running»

Cliquez ensuite sur le bouton «Configure» de la zone «Firewall exceptions«. L état du pare-feu «Status» doit alors mentionner «Configured«. Pour les plus curieux, vous pouvez ouvrir le gestionnaire de pare-feu avancé (wf.msc) et constater que cette action génère des règles sur le programme dchpsrv.exe en TCP/6 et en UDP/17 sur chacun des profils, soit 6 nouvelles règles au total. Cliquez sur «Exit» pour revenir sur l assistant.

Cliquez sur «Terminer«Cliquez sur «Exit» Cet outil fonctionne en tant que service Windows et vous pouvez agir sur le fichier de configuration.ini en cas de besoin. Toutefois, pour une meilleure convivialité, vous pouvez conserver une icône de contrôle dans la zone de notification. Vous pouvez dorénavant bénéficier du DHCP dans votre environnement virtuel et tester son fonctionnement. Si votre hôte bénéficie dans d accès Internet, les VMs doivent pouvoir en bénéficier aussi.

D. Configuration (facultative) des règles du NAT Vous savez probablement que par défaut, un routeur NAT constitue un «rempart» contre les connexions entrantes. Pour accéder à un service, tel qu un serveur Web, situé du côté «Privé», (en l occurrence, une machine virtuelle), il est nécessaire de «publier» un port externe. Pour cela, nous allons utiliser de nouveau Powershell. Imaginons simplement qu un serveur Web est installé sur notre machine «192.168.10.10», il suffit d entrer la commande suivante : Add-NetNatStaticMapping -NatName "NAT-VM" -Protocol TCP -ExternalIPAddress 0.0.0.0 -InternalIPAddress 192.168.10.10 -InternalPort 80 -ExternalPort 80 Notes : 0.0.0.0 Indique que toutes les adresses externes sont autorisées à emprunter ce port. Le port interne et externe, ici 80, peut être différent. Vous pouvez configurer autant de règles que vous souhaitez mais n oubliez pas d activer également les règles entrantes de pare-feu correspondant sur les machines virtuelles concernées :-). Et voilà, un bel environnement de maquettage s offre à vous