màj wiki avec retour MES lot-5 AD
This commit is contained in:
@@ -0,0 +1,117 @@
|
||||
---
|
||||
title: "VM Network Routing (NAT, Localhost, IP, VPN)"
|
||||
type: operation
|
||||
sources:
|
||||
- sources/archives/Routage_vers_les_VM.md
|
||||
related:
|
||||
- operations/vm-installation.md
|
||||
- operations/deploy-test-application.md
|
||||
last_compiled: "2026-04-17"
|
||||
---
|
||||
|
||||
# VM Network Routing (NAT, Localhost, IP, VPN)
|
||||
|
||||
## Overview
|
||||
|
||||
Référence des **règles de routage réseau** entre le PC hôte et la VM EasyWMS de développement (Hyper-V, commutateur **InternoNAT**). Lors de la création de la VM ([vm-installation](vm-installation.md)), un NAT est configuré pour rediriger certains ports du PC hôte vers la VM, afin de **ne pas bloquer les ports applicatifs standards (80/443/3389/1521/445) côté PC**.
|
||||
|
||||
Cette page décrit :
|
||||
- La table de correspondance des ports (interne VM ↔ externe PC)
|
||||
- Les modes d'accès (localhost depuis la VM, IP depuis un autre poste)
|
||||
- Les passerelles VPN à utiliser depuis une délégation Europe
|
||||
|
||||
Source : Confluence EasyWMS France — *Routage vers les VM* (v7, 11/08/2023).
|
||||
|
||||
## 1. Tableau de correspondance NAT
|
||||
|
||||
| Service | Port interne VM | Port externe PC n°1 | Port externe PC n°2 |
|
||||
|---|---|---|---|
|
||||
| HTTP | 80 | **8080** | 8008 |
|
||||
| HTTPS | 443 | **4430** | 4431 |
|
||||
| Connexion bureau à distance (RDP) | 3389 | **33890** | 33891 |
|
||||
| Oracle | 1521 | **15210** | 15211 |
|
||||
| SMB | 445 | **4450** | 4451 |
|
||||
|
||||
> Toute requête TCP reçue sur le PC hôte sur le port **8080** est redirigée vers **10.255.255.2:80** (l'IP fixe de la VM, cf. [vm-installation](vm-installation.md#configuration-réseau-ipv4)). Le port externe n°2 sert quand on doit faire tourner **deux VMs en parallèle** sur le même hôte.
|
||||
|
||||
### Commandes Windows utiles
|
||||
|
||||
```powershell
|
||||
Get-NetAdapter # Liste tous les adaptateurs réseau
|
||||
Get-NetNatStaticMapping # Affiche les routes statiques NAT (PC ↔ VM)
|
||||
```
|
||||
|
||||
## 2. Accès **depuis la VM** (en local)
|
||||
|
||||
Depuis l'intérieur de la VM, on utilise **`localhost`** + port interne, ou directement le **DNS** de la VM (sans port).
|
||||
|
||||
| Cible | URL |
|
||||
|---|---|
|
||||
| EasyBuilder en HTTPS | `localhost:4430` |
|
||||
| SmartUI via DNS | `https://<nom_vm>/smartui/` |
|
||||
|
||||
> Note : `4430` est le port externe NAT — depuis la VM, accéder via `localhost:443` fonctionne aussi pour HTTPS interne. La doc Confluence donne `localhost:4430` car la VM peut être interrogée via la machine hôte qui résout le NAT.
|
||||
|
||||
## 3. Accès **depuis un autre PC**
|
||||
|
||||
`localhost` et le **DNS de la VM** ne sont **pas accessibles** depuis un autre poste — il faut utiliser l'**IP du PC hôte** suivie du port externe NAT.
|
||||
|
||||
### Récupérer son IP
|
||||
|
||||
**Option A — Paramètres Windows :**
|
||||
1. Clic droit sur l'icône réseau dans la barre des tâches
|
||||
2. **"Ouvrir les paramètres réseau et Internet"**
|
||||
3. **"Propriétés"** de l'adaptateur Ethernet
|
||||
4. Récupérer l'**adresse IPv4**
|
||||
|
||||
**Option B — PowerShell :**
|
||||
```powershell
|
||||
ipconfig
|
||||
```
|
||||
Récupérer l'**IPv4** de l'adaptateur Ethernet.
|
||||
|
||||
### Exemples d'accès distants
|
||||
|
||||
| Cible | URL exemple (IP `192.168.164.214`) |
|
||||
|---|---|
|
||||
| EasyBuilder HTTPS | `192.168.164.214:4430` |
|
||||
| EasyS HTTPS | `192.168.164.214:4430` |
|
||||
| SmartUI | `192.168.164.214:4430/smartui` |
|
||||
| Bureau à distance (RDP) | `192.168.164.214:33890` |
|
||||
|
||||
> Pour que SmartUI s'affiche correctement depuis le PC hôte, il faut aussi avoir vidé `defaultURL` dans `SmartUI\script\config.js` (cf. [vm-installation — Validation](vm-installation.md#validation-de-la-vm)).
|
||||
|
||||
## 4. Utilisation avec le VPN Mecalux
|
||||
|
||||
> Note Espagne : **délégations Europe (sauf Gijón)** → utiliser **Europe 4** ou **Europe** uniquement via SSL.
|
||||
|
||||
| Passerelle | Adresse | Port |
|
||||
|---|---|---|
|
||||
| Europe | `vpn-europa@mecalux.com` | 4443 |
|
||||
| Europe 4 | `vpn-europa4@mecalux.com` | 443 |
|
||||
|
||||
### Conflits VPN connus
|
||||
|
||||
Si la connexion VPN échoue malgré tout, vérifier la présence de **ZAPP** ou **Zscaler APP** sur la machine physique :
|
||||
|
||||
1. **Désinstaller** ZAPP / Zscaler APP
|
||||
2. **Redémarrer** le poste
|
||||
3. Réessayer la connexion
|
||||
|
||||
Si le problème persiste, envoyer un mail à **`it@mecalux.com`** avec l'objet :
|
||||
```
|
||||
No Hyper-V NAT connectivity
|
||||
```
|
||||
|
||||
## Common errors
|
||||
|
||||
- **SmartUI accessible depuis la VM mais pas depuis le PC hôte** → vérifier `defaultURL` (vide) dans `SmartUI\script\config.js` côté VM (cf. [vm-installation](vm-installation.md#validation-de-la-vm)).
|
||||
- **EasyBuilder en HTTPS répond `connexion refusée` sur `:4430`** → règle NAT manquante ou commutateur InternoNAT mal sélectionné lors de la création de la VM. Vérifier `Get-NetNatStaticMapping`.
|
||||
- **Connexion RDP impossible depuis un autre poste** → utiliser le port externe `33890`, pas `3389` (3389 n'est pas redirigé sur le PC hôte).
|
||||
- **VPN Europe répond mais aucune VM accessible** → ZAPP / Zscaler installé : désinstaller + redémarrer.
|
||||
- **Pas d'accès aux URL Mecalux et VPN OK** → ouvrir un ticket `No Hyper-V NAT connectivity` à `it@mecalux.com`.
|
||||
|
||||
## Related
|
||||
|
||||
- [VM Installation (Hyper-V) & Validation](vm-installation.md) — création de la VM, IP fixe `10.255.255.2`, commutateur InternoNAT
|
||||
- [Deploy Test Application](deploy-test-application.md) — déploiement d'une livraison sur la VM de test (utilise ces accès réseau)
|
||||
Reference in New Issue
Block a user