Files
network_Proxmox-Tailscale/README.md
2025-08-15 19:03:17 +02:00

41 lines
1.1 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# Configuration Réseau Proxmox + Tailscale
## Objectif
Configurer Proxmox (PVE) pour autoriser le forwarding IP et permettre à Tailscale de relayer le trafic.
## Étapes effectuées
1. **Activation de lIP Forwarding**
```bash
echo 'net.ipv4.ip_forward = 1' | tee -a /etc/sysctl.d/99-tailscale.conf
echo 'net.ipv4.ip_forward = 1' | tee -a /etc/sysctl.conf
sysctl -p /etc/sysctl.conf
```
2. **Règles iptables**
```bash
iptables -I FORWARD -i tailscale0 -j ACCEPT
iptables -I FORWARD -o tailscale0 -j ACCEPT
iptables -t nat -I POSTROUTING -o vmbr0 -j MASQUERADE
iptables-save > /etc/iptables/rules.v4
```
3. **Vérifications**
- `sysctl net.ipv4.ip_forward` → doit afficher `= 1`
- `iptables -L FORWARD -n -v` → doit montrer les règles ACCEPT pour `tailscale0`
## Sécurité
- Ports dadministration limités par PVEFW
- Trafic non autorisé bloqué par les chaînes DROP
- MASQUERADE appliqué uniquement sur `vmbr0`
## Notes
- Cette configuration permet à PVE dagir comme **exit node** ou **subnet router** pour Tailscale.
- À tester depuis un autre nœud Tailscale avec un `ping` vers une IP locale derrière PVE.