Files
mcp-wms-wiki/wiki/operations/vm-network-routing.md
arthur 9ce6ae37be lint(standard): corrections completes mode standard
- Em dashes: 1712 remplaces par tirets simples (86 fichiers + _index.md,
  en-tete section Limagrain conserve)
- Checklists: 24 '- [ ]' -> '- ☐' (3 pages operations, plus de todos Obsidian)
- Ancres: 33 reparees (slugs GitHub + ancres HTML <a id> reconnues),
  1 reciblee (manuel de reten)
- related: tenseflow -> tense-flow, pie -> mechanical-elements,
  group.md retire (doublon shipping)
- Registre: compteur global 122 -> 131 pages
- Rapport racine _lint_report.md mis a jour (scan v2 + re-scan final: 0 anomalie)
- Aucun fichier limagrain/ modifie (cloisonnement)
2026-07-20 13:01:21 +02:00

118 lines
5.0 KiB
Markdown

---
title: "VM Network Routing (NAT, Localhost, IP, VPN)"
type: operation
sources:
- sources/archives/Routage_vers_les_VM.md
related:
- operations/vm-installation.md
- operations/deploy-test-application.md
last_compiled: "2026-04-17"
---
# VM Network Routing (NAT, Localhost, IP, VPN)
## Overview
Référence des **règles de routage réseau** entre le PC hôte et la VM EasyWMS de développement (Hyper-V, commutateur **InternoNAT**). Lors de la création de la VM ([vm-installation](vm-installation.md)), un NAT est configuré pour rediriger certains ports du PC hôte vers la VM, afin de **ne pas bloquer les ports applicatifs standards (80/443/3389/1521/445) côté PC**.
Cette page décrit :
- La table de correspondance des ports (interne VM ↔ externe PC)
- Les modes d'accès (localhost depuis la VM, IP depuis un autre poste)
- Les passerelles VPN à utiliser depuis une délégation Europe
Source : Confluence EasyWMS France - *Routage vers les VM* (v7, 11/08/2023).
## 1. Tableau de correspondance NAT
| Service | Port interne VM | Port externe PC n°1 | Port externe PC n°2 |
|---|---|---|---|
| HTTP | 80 | **8080** | 8008 |
| HTTPS | 443 | **4430** | 4431 |
| Connexion bureau à distance (RDP) | 3389 | **33890** | 33891 |
| Oracle | 1521 | **15210** | 15211 |
| SMB | 445 | **4450** | 4451 |
> Toute requête TCP reçue sur le PC hôte sur le port **8080** est redirigée vers **10.255.255.2:80** (l'IP fixe de la VM, cf. [vm-installation](vm-installation.md#4-configuration-réseau-dans-la-vm-locale)). Le port externe n°2 sert quand on doit faire tourner **deux VMs en parallèle** sur le même hôte.
### Commandes Windows utiles
```powershell
Get-NetAdapter # Liste tous les adaptateurs réseau
Get-NetNatStaticMapping # Affiche les routes statiques NAT (PC ↔ VM)
```
## 2. Accès **depuis la VM** (en local)
Depuis l'intérieur de la VM, on utilise **`localhost`** + port interne, ou directement le **DNS** de la VM (sans port).
| Cible | URL |
|---|---|
| EasyBuilder en HTTPS | `localhost:4430` |
| SmartUI via DNS | `https://<nom_vm>/smartui/` |
> Note : `4430` est le port externe NAT - depuis la VM, accéder via `localhost:443` fonctionne aussi pour HTTPS interne. La doc Confluence donne `localhost:4430` car la VM peut être interrogée via la machine hôte qui résout le NAT.
## 3. Accès **depuis un autre PC**
`localhost` et le **DNS de la VM** ne sont **pas accessibles** depuis un autre poste - il faut utiliser l'**IP du PC hôte** suivie du port externe NAT.
### Récupérer son IP
**Option A - Paramètres Windows :**
1. Clic droit sur l'icône réseau dans la barre des tâches
2. **"Ouvrir les paramètres réseau et Internet"**
3. **"Propriétés"** de l'adaptateur Ethernet
4. Récupérer l'**adresse IPv4**
**Option B - PowerShell :**
```powershell
ipconfig
```
Récupérer l'**IPv4** de l'adaptateur Ethernet.
### Exemples d'accès distants
| Cible | URL exemple (IP `192.168.164.214`) |
|---|---|
| EasyBuilder HTTPS | `192.168.164.214:4430` |
| EasyS HTTPS | `192.168.164.214:4430` |
| SmartUI | `192.168.164.214:4430/smartui` |
| Bureau à distance (RDP) | `192.168.164.214:33890` |
> Pour que SmartUI s'affiche correctement depuis le PC hôte, il faut aussi avoir vidé `defaultURL` dans `SmartUI\script\config.js` (cf. [vm-installation - Validation](vm-installation.md#validation-de-la-vm)).
## 4. Utilisation avec le VPN Mecalux
> Note Espagne : **délégations Europe (sauf Gijón)** → utiliser **Europe 4** ou **Europe** uniquement via SSL.
| Passerelle | Adresse | Port |
|---|---|---|
| Europe | `vpn-europa@mecalux.com` | 4443 |
| Europe 4 | `vpn-europa4@mecalux.com` | 443 |
### Conflits VPN connus
Si la connexion VPN échoue malgré tout, vérifier la présence de **ZAPP** ou **Zscaler APP** sur la machine physique :
1. **Désinstaller** ZAPP / Zscaler APP
2. **Redémarrer** le poste
3. Réessayer la connexion
Si le problème persiste, envoyer un mail à **`it@mecalux.com`** avec l'objet :
```
No Hyper-V NAT connectivity
```
## Common errors
- **SmartUI accessible depuis la VM mais pas depuis le PC hôte** → vérifier `defaultURL` (vide) dans `SmartUI\script\config.js` côté VM (cf. [vm-installation](vm-installation.md#validation-de-la-vm)).
- **EasyBuilder en HTTPS répond `connexion refusée` sur `:4430`** → règle NAT manquante ou commutateur InternoNAT mal sélectionné lors de la création de la VM. Vérifier `Get-NetNatStaticMapping`.
- **Connexion RDP impossible depuis un autre poste** → utiliser le port externe `33890`, pas `3389` (3389 n'est pas redirigé sur le PC hôte).
- **VPN Europe répond mais aucune VM accessible** → ZAPP / Zscaler installé : désinstaller + redémarrer.
- **Pas d'accès aux URL Mecalux et VPN OK** → ouvrir un ticket `No Hyper-V NAT connectivity` à `it@mecalux.com`.
## Related
- [VM Installation (Hyper-V) & Validation](vm-installation.md) - création de la VM, IP fixe `10.255.255.2`, commutateur InternoNAT
- [Deploy Test Application](deploy-test-application.md) - déploiement d'une livraison sur la VM de test (utilise ces accès réseau)