Base de connaissances

Le NAT IPv4 entrant ne fonctionne pas sur mon serveur. Que faire ?

Un petit nombre d'utilisateurs chez C-Servers a constaté un comportement inhabituel sur le pont NAT avec notre plateforme VirtFusion : l'utilisation de NAT IPv4 fonctionne parfois correctement en sortie, mais cesse de fonctionner en entrée.

Les symptômes sont les suivants :
- Le NAT IPv4 semble fonctionner pour la connectivité HTTP/HTTPS normale ;
- mais la règle du port de service SSH sur le NAT IPv4 ne fonctionne pas,
- ou aucune des règles NAT personnalisées existantes ne fonctionne ou a cessé de fonctionner,
- et le redémarrage ou la réinstallation ne résout pas le problème.

Les règles sont gérées automatiquement au niveau des tables iptables par la plateforme VirtFusion et le pont réseau libvirt, sans aucune interférence de la part des serveurs C à aucun moment. Ce qui semble se produire dans ces cas, c'est que VirtFusion « oublie » les règles existantes, pour une raison quelconque, et supprime partiellement la connectivité NAT de manière silencieuse pour l'utilisateur final (au 18 février 2026).

Un utilisateur a trouvé la solution au problème : la création d'une nouvelle règle sur un nouveau port dont vous savez que vous n'aurez pas besoin actualise en interne le tableau des règles NAT existantes, permettant ainsi à la connectivité NAT IPv4 entrante de fonctionner à nouveau.

Pour la créer, il suffit d'aller dans la zone Réseau du VirtPortal et, dans la section « Ports configurables » (juste en dessous de « Ports de service »), d'insérer n'importe quel nouveau port vers n'importe quelle nouvelle destination, par exemple 50498 vers le port interne 8400, puis de cliquer sur Mettre à jour. Cette méthode a été testée et approuvée par les clients C-Servers sur le système VirtFusion.

N'oubliez pas de prévoir un délai pouvant aller jusqu'à 15 minutes pour la mise à jour des règles NAT.

L'avez-vous trouvé utile?

17 times viewed | 0 people fount it helpful

Powered by WISECP