This commit is contained in:
parent
9b4814c209
commit
56f06ec8fb
@ -24,7 +24,7 @@ This is possible because the router regularly transmits information about the su
|
|||||||
|
|
||||||
For our experiment, let's take the following lab:
|
For our experiment, let's take the following lab:
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
We have all our equipment connected to the box and a series of virtual machines hosted on one of the network machines.
|
We have all our equipment connected to the box and a series of virtual machines hosted on one of the network machines.
|
||||||
|
|
||||||
@ -42,7 +42,7 @@ The main interest of this segmentation would be to avoid that all this little wo
|
|||||||
|
|
||||||
We could therefore want to segment our network like this:
|
We could therefore want to segment our network like this:
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
We would reserve half of the /64 block for real network equipment and allocate the other half to our virtual machines located on a server/Raspberry Pi.
|
We would reserve half of the /64 block for real network equipment and allocate the other half to our virtual machines located on a server/Raspberry Pi.
|
||||||
|
|
||||||
|
@ -15,7 +15,7 @@ In fact, for the same reason we saw in [the introductory article]({{< relref "us
|
|||||||
|
|
||||||
The same phenomenon can be observed with IPv4: each container has an IPv4 in a subnet separate from the one in which our host machine is located.
|
The same phenomenon can be observed with IPv4: each container has an IPv4 in a subnet separate from the one in which our host machine is located.
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
In order for the containers to have access to the Internet under these conditions, in IPv4 NAT is implemented:
|
In order for the containers to have access to the Internet under these conditions, in IPv4 NAT is implemented:
|
||||||
|
|
||||||
@ -72,7 +72,7 @@ On the Freebox, the window for setting additional prefixes is in "Paramètres de
|
|||||||
|
|
||||||
It looks like this:
|
It looks like this:
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
Always leave the first field empty, otherwise the box will not offer you IPv6 on the main network.
|
Always leave the first field empty, otherwise the box will not offer you IPv6 on the main network.
|
||||||
|
|
||||||
@ -85,7 +85,7 @@ That's all! The hardest part is over. Now let's see the Docker configuration.
|
|||||||
|
|
||||||
We will not use the range to which our machine is connected. We are going to use a whole /64 range, the one for which we have given the local IP of our machine to the box.
|
We will not use the range to which our machine is connected. We are going to use a whole /64 range, the one for which we have given the local IP of our machine to the box.
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
According to the previous screenshot, our configuration file `/etc/docker/daemon.json` should look like:
|
According to the previous screenshot, our configuration file `/etc/docker/daemon.json` should look like:
|
||||||
|
|
||||||
|
@ -24,7 +24,7 @@ Cela est possible car le routeur émet régulièrement les informations du sous-
|
|||||||
|
|
||||||
Pour notre expérience, prenons le lab suivant :
|
Pour notre expérience, prenons le lab suivant :
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
Nous avons tous nos équipements reliés à la box et une série de machines virtuelles hébergées sur l'une des machines du réseau.
|
Nous avons tous nos équipements reliés à la box et une série de machines virtuelles hébergées sur l'une des machines du réseau.
|
||||||
|
|
||||||
@ -42,7 +42,7 @@ L'intérêt principal de cette segmentation serait d'éviter que tout ce petit m
|
|||||||
|
|
||||||
On pourrait donc vouloir segmenter son réseau comme cela :
|
On pourrait donc vouloir segmenter son réseau comme cela :
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
On réserverait la moitié du bloc /64 aux équipements réels du réseau et on attribuerait l'autre moitié à nos machines virtuelles situées sur un serveur/Raspberry Pi.
|
On réserverait la moitié du bloc /64 aux équipements réels du réseau et on attribuerait l'autre moitié à nos machines virtuelles situées sur un serveur/Raspberry Pi.
|
||||||
|
|
||||||
|
@ -15,7 +15,7 @@ En fait, pour la même raison que nous avons vu dans [l'article introductif]({{<
|
|||||||
|
|
||||||
On observe d'ailleurs le même phénomène avec l'IPv4 : chaque conteneur dispose d'une IPv4 dans un sous-réseau distinct de celui dans lequel se trouve notre machine hôte.
|
On observe d'ailleurs le même phénomène avec l'IPv4 : chaque conteneur dispose d'une IPv4 dans un sous-réseau distinct de celui dans lequel se trouve notre machine hôte.
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
Pour que les conteneurs aient accès à Internet dans ces conditions, en IPv4 du NAT est mis en œuvre :
|
Pour que les conteneurs aient accès à Internet dans ces conditions, en IPv4 du NAT est mis en œuvre :
|
||||||
|
|
||||||
@ -72,7 +72,7 @@ Sur les Freebox, la fenêtre de paramétrage des préfixes supplémentaires se t
|
|||||||
|
|
||||||
Cela ressemble à ça :
|
Cela ressemble à ça :
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
Laissez toujours le 1ᵉʳ champ vide, sans quoi la box ne vous proposera plus d'IPv6 sur le réseau principal.
|
Laissez toujours le 1ᵉʳ champ vide, sans quoi la box ne vous proposera plus d'IPv6 sur le réseau principal.
|
||||||
|
|
||||||
@ -85,7 +85,7 @@ C'est tout ! Le plus dur est passé. Voyons maintenant la configuration de Docke
|
|||||||
|
|
||||||
Nous n'allons pas utiliser la plage à laquelle notre machine est connectée. Nous allons utiliser toute une plage /64, celle pour laquelle on a donné l'IP locale de notre machine à la box.
|
Nous n'allons pas utiliser la plage à laquelle notre machine est connectée. Nous allons utiliser toute une plage /64, celle pour laquelle on a donné l'IP locale de notre machine à la box.
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
Selon la capture d'écran précédente, notre fichier de configuration `/etc/docker/daemon.json` devrait ressembler à :
|
Selon la capture d'écran précédente, notre fichier de configuration `/etc/docker/daemon.json` devrait ressembler à :
|
||||||
|
|
||||||
|
Loading…
x
Reference in New Issue
Block a user