Polarys

Réseaux VM

NAT, Bridge, Host-only

NAT, Bridge, Host-only

Le réseau est souvent le point le plus déroutant pour un débutant en virtualisation. VirtualBox propose trois modes principaux : chacun répond à un besoin précis. Choisir le mauvais mode vous empêchera d'accéder à internet depuis la VM ou de joindre la VM depuis votre réseau. Voici comment choisir du premier coup.

NAT : Network Address Translation

La VM partage la connexion internet de l'hôte via une translation d'adresse. La VM accède à internet, mais personne sur le réseau ne peut joindre la VM directement (pas de port entrant).

Cas d'usage : VM qui a besoin d'internet (apt update, télécharger des outils) sans être exposée.

Bridge : Réseau ponté

La VM apparaît comme une machine physique à part entière sur le réseau. Elle obtient une vraie IP du DHCP du routeur et est joignable depuis tous les postes du réseau.

Cas d'usage : VM serveur en lab qui doit être accessible depuis d'autres postes, ou VM qui simule un vrai serveur PME.

Host-only : Réseau isolé hôte

La VM peut communiquer avec l'hôte uniquement, et avec les autres VMs du même réseau Host-only. Pas d'accès internet. VirtualBox crée un switch virtuel privé.

Cas d'usage : lab isolé, AD de test, réseau de formation sans risque d'exposition.

graph LR
  subgraph NAT
    VM_N[VM] -->|via hôte| NET_N[Internet]
    HOST_N[Hôte] -.-|ne joint pas la VM| VM_N
  end
  subgraph Bridge
    VM_B[VM] --> SW[Switch réseau PME]
    HOST_B[Hôte] --> SW
    SW --> NET_B[Internet]
  end
  subgraph HostOnly["Host-only"]
    VM_HO[VM] <--> VSWITCH[vSwitch virtuel]
    HOST_HO[Hôte] <--> VSWITCH
    VSWITCH -.-x|isolé| INTERNET[Internet]
  end

Cas concret

Scénario lab technicien :

  • Besoin d'internet dans la VM pour installer des paquets : NAT
  • Besoin que vos collègues accèdent à votre VM (démo GLPI) : Bridge
  • Lab AD de test sans exposer le réseau PME : Host-only

Il est possible de mettre deux cartes réseau sur une VM : une NAT (internet) + une Host-only (communication inter-VMs). C'est la configuration recommandée pour un lab AD complet.

Erreurs fréquentes

  • Utiliser Bridge sur un réseau d'entreprise sans autorisation : la VM obtient une IP DHCP de l'infra prod, ce qui peut déclencher les alertes sécurité.
  • Choisir NAT et se demander pourquoi la VM n'est pas joignable depuis un autre PC.
  • Confondre Host-only (VM ↔ hôte) et Internal Network (VM ↔ VM, hôte exclu).

À retenir

  • NAT : internet sortant pour la VM, pas d'accès entrant depuis le réseau.
  • Bridge : la VM est une vraie machine sur le réseau : même IP range que l'hôte.
  • Host-only : isolé, VM ↔ hôte, pas d'internet : parfait pour les labs de formation.

Mini-exercice

Dans VirtualBox, ouvrez les Réglages réseau d'une VM existante. Changez le mode de NAT à Bridge et observez l'interface physique proposée (votre carte Ethernet ou Wi-Fi). Repassez en NAT après l'observation. Essayez de répondre : avec Bridge, sur quel réseau la VM se retrouverait-elle ?

Quiz de validation

Quiz - 8 questions

1. En mode NAT VirtualBox, que peut faire la VM ?

2. Vous voulez qu'un collègue accède à votre VM GLPI depuis son poste. Quel mode réseau choisir ?

3. Quel mode réseau VirtualBox est le plus adapté pour un lab Active Directory isolé du réseau de production ?

4. Pourquoi utiliser Bridge sur un réseau d'entreprise peut-il poser problème ?

5. Vous voulez une VM avec accès internet ET joignable depuis les autres VMs du même hôte. Quelle solution adopter ?

6. Quelle différence y a-t-il entre Host-only et Internal Network dans VirtualBox ?

7. En mode NAT, quelle adresse IP la VM reçoit-elle généralement ?

8. Quelle commande dans la VM Ubuntu permet de trouver son adresse IP pour vérifier le mode réseau actif ?

Suis ta progression

Crée un compte gratuit pour suivre ta progression et accéder à toutes les leçons.