Réseaux privés pour VPS sur CentOS
Guide pas à pas pour configurer un réseau privé fermé entre des serveurs VPS sous CentOS, AlmaLinux et Rocky Linux.
Les réseaux privés vous permettent de regrouper plusieurs serveurs VPS au sein d'un réseau fermé unique à l'intérieur du centre de données. Tout le trafic entre eux transite par un canal interne, sans passer par internet.
Cela garantit une sécurité renforcée et des vitesses d'échange de données nettement supérieures à celles du réseau public.
Important
Les réseaux privés sont disponibles uniquement pour les VPS situés dans la même localisation (un seul centre de données).
Vous devez disposer d'au moins deux VPS actifs pour activer un réseau privé.
Activer le réseau privé
- Connectez-vous à votre espace client Fornex.
- Accédez à la section Serveurs virtuels → Réseau privé.
- Créez un nouveau réseau privé ou sélectionnez-en un existant.
Section réseau privé VPS sur Fornex
- Ajoutez au réseau les serveurs VPS souhaités (ils doivent se trouver dans la même localisation).
Configuration du réseau privé pour VPS dans Fornex
Pas encore de VPS ?
Fornex propose un hébergement VPS avec accès root complet et support 24/7. Profitez d'un serveur stable doté de disques NVMe pour un fonctionnement rapide et fiable. Plus de détails sur la page VPS de Fornex.
Configurer l'interface réseau sur le VPS
Pour que le réseau privé fonctionne, vous devez configurer manuellement la deuxième interface réseau sur chaque serveur. La plage d'adresses est 192.168.1.0/24.
Vous pouvez utiliser n'importe quelle IP libre de cette plage, à l'exception de .1 et .255.
Exemple de configuration sur CentOS 8/9, AlmaLinux, Rocky Linux (avec NetworkManager)
- Connectez-vous au VPS via SSH et vérifiez la présence de la deuxième interface :
ip a
Vous verrez l'interface eth1 (ou ens7) à l'état DOWN.
- Ajoutez une nouvelle connexion pour la deuxième interface avec
nmcli:
nmcli con add type ethernet con-name eth1 ifname eth1 ipv4.method manual ipv4.addresses 192.168.1.10/24
Sur le deuxième serveur, indiquez une IP différente, par exemple 192.168.1.15/24 :
nmcli con add type ethernet con-name eth1 ifname eth1 ipv4.method manual ipv4.addresses 192.168.1.15/24```
- Activez la connexion :
nmcli con up eth1
- Vérifiez le résultat :
ip a | grep eth1
Exemple :
3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
inet 192.168.1.10/24 brd 192.168.1.255 scope global noprefixroute eth1
L'interface eth1 doit être à l'état UP avec l'adresse IP privée assignée.
Remarque
La configuration est sauvegardée automatiquement et sera appliquée après un redémarrage du serveur.
Vérifier le fonctionnement du réseau privé
Depuis un serveur, envoyez un ping vers l'IP privée du second serveur en précisant l'interface :
ping -c 5 -I eth1 192.168.1.15
Vous devriez recevoir des réponses positives avec un temps de réponse faible (généralement < 1 ms).
Vos serveurs VPS peuvent désormais échanger des données de manière sécurisée et rapide au sein du réseau fermé.
Aide
Une question ou besoin d'un coup de main ? Écrivez-nous via le système de tickets — nous sommes toujours là pour vous aider !