Réseaux privés pour VPS sur CentOS

Guide pas à pas pour configurer un réseau privé fermé entre des serveurs VPS sous CentOS, AlmaLinux et Rocky Linux.

Les réseaux privés vous permettent de regrouper plusieurs serveurs VPS au sein d'un réseau fermé unique à l'intérieur du centre de données. Tout le trafic entre eux transite par un canal interne, sans passer par internet.

Cela garantit une sécurité renforcée et des vitesses d'échange de données nettement supérieures à celles du réseau public.

Important

Les réseaux privés sont disponibles uniquement pour les VPS situés dans la même localisation (un seul centre de données).
Vous devez disposer d'au moins deux VPS actifs pour activer un réseau privé.

Activer le réseau privé

  1. Connectez-vous à votre espace client Fornex.
  2. Accédez à la section Serveurs virtuels → Réseau privé.
  3. Créez un nouveau réseau privé ou sélectionnez-en un existant.

Section réseau privé VPS sur Fornex Section réseau privé VPS sur Fornex

  1. Ajoutez au réseau les serveurs VPS souhaités (ils doivent se trouver dans la même localisation).

Configuration du réseau privé pour VPS dans Fornex Configuration du réseau privé pour VPS dans Fornex

Pas encore de VPS ?

Fornex propose un hébergement VPS avec accès root complet et support 24/7. Profitez d'un serveur stable doté de disques NVMe pour un fonctionnement rapide et fiable. Plus de détails sur la page VPS de Fornex.

Configurer l'interface réseau sur le VPS

Pour que le réseau privé fonctionne, vous devez configurer manuellement la deuxième interface réseau sur chaque serveur. La plage d'adresses est 192.168.1.0/24.

Vous pouvez utiliser n'importe quelle IP libre de cette plage, à l'exception de .1 et .255.

Exemple de configuration sur CentOS 8/9, AlmaLinux, Rocky Linux (avec NetworkManager)

  1. Connectez-vous au VPS via SSH et vérifiez la présence de la deuxième interface :
ip a

Vous verrez l'interface eth1 (ou ens7) à l'état DOWN.

  1. Ajoutez une nouvelle connexion pour la deuxième interface avec nmcli :
nmcli con add type ethernet con-name eth1 ifname eth1 ipv4.method manual ipv4.addresses 192.168.1.10/24

Sur le deuxième serveur, indiquez une IP différente, par exemple 192.168.1.15/24 :

nmcli con add type ethernet con-name eth1 ifname eth1 ipv4.method manual ipv4.addresses 192.168.1.15/24```
  1. Activez la connexion :
nmcli con up eth1
  1. Vérifiez le résultat :
ip a | grep eth1

Exemple :

3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    inet 192.168.1.10/24 brd 192.168.1.255 scope global noprefixroute eth1

L'interface eth1 doit être à l'état UP avec l'adresse IP privée assignée.

Remarque

La configuration est sauvegardée automatiquement et sera appliquée après un redémarrage du serveur.

Vérifier le fonctionnement du réseau privé

Depuis un serveur, envoyez un ping vers l'IP privée du second serveur en précisant l'interface :

ping -c 5 -I eth1 192.168.1.15

Vous devriez recevoir des réponses positives avec un temps de réponse faible (généralement < 1 ms).

Vos serveurs VPS peuvent désormais échanger des données de manière sécurisée et rapide au sein du réseau fermé.

Aide

Une question ou besoin d'un coup de main ? Écrivez-nous via le système de tickets — nous sommes toujours là pour vous aider !

Besoin d’aide?Nos ingénieurs vous aideront gratuitement pour n’importe quelle question en quelques minutesNous contacter