Alors, voici la configuration - J'ai un réseau avec un hôte Xen dessus. L'hôte Xen est configuré pour faire le pont entre le réseau physique et les machines virtuelles hébergées.
c'est-à-dire
[Réseau] <-----> [Xen DomO / Pont] <-----> [VM]
Ce réseau fonctionne partiellement, de telle sorte que :
- Je peux pinguer la machine virtuelle depuis mon bureau sur le réseau sans problème.
- Si j'essaie de me connecter à un port sur la machine virtuelle bloqué par le pare-feu, je peux voir le rejet être enregistré sur la machine virtuelle
- Je peux accéder aux services normalement en me connectant depuis l'hôte Xen
MAIS
- Je ne peux pas accéder à aucun service (SSH ou HTTP) directement depuis mon bureau. Tout ce que je vois est une expiration de la connexion.
MODIFICATION - Quelques observations supplémentaires lors du dépannage / investigations
- Malgré le fait de ne pas pouvoir me connecter en SSH, je ne semble pas avoir de problème à me connecter en SSH.
- En utilisant TCPDump pour surveiller le trafic, je peux voir l'échec de l'établissement de la connexion TCP : le paquet SYN passe de bureau -> VM sans problème, mais le SYN/ACK ne semble pas arriver jusqu'au bout (je peux le voir quitter la VM et traverser le pont mais il n'arrive jamais sur mon bureau).
Qu'est-ce qui pourrait causer cela, et comment pourrais-je le corriger ?