NAT, Bridge, Host-only
Le réseau est souvent le point le plus déroutant pour un débutant en virtualisation. VirtualBox propose trois modes principaux : chacun répond à un besoin précis. Choisir le mauvais mode vous empêchera d'accéder à internet depuis la VM ou de joindre la VM depuis votre réseau. Voici comment choisir du premier coup.
NAT : Network Address Translation
La VM partage la connexion internet de l'hôte via une translation d'adresse. La VM accède à internet, mais personne sur le réseau ne peut joindre la VM directement (pas de port entrant).
Cas d'usage : VM qui a besoin d'internet (apt update, télécharger des outils) sans être exposée.
Bridge : Réseau ponté
La VM apparaît comme une machine physique à part entière sur le réseau. Elle obtient une vraie IP du DHCP du routeur et est joignable depuis tous les postes du réseau.
Cas d'usage : VM serveur en lab qui doit être accessible depuis d'autres postes, ou VM qui simule un vrai serveur PME.
Host-only : Réseau isolé hôte
La VM peut communiquer avec l'hôte uniquement, et avec les autres VMs du même réseau Host-only. Pas d'accès internet. VirtualBox crée un switch virtuel privé.
Cas d'usage : lab isolé, AD de test, réseau de formation sans risque d'exposition.
graph LR
subgraph NAT
VM_N[VM] -->|via hôte| NET_N[Internet]
HOST_N[Hôte] -.-|ne joint pas la VM| VM_N
end
subgraph Bridge
VM_B[VM] --> SW[Switch réseau PME]
HOST_B[Hôte] --> SW
SW --> NET_B[Internet]
end
subgraph HostOnly["Host-only"]
VM_HO[VM] <--> VSWITCH[vSwitch virtuel]
HOST_HO[Hôte] <--> VSWITCH
VSWITCH -.-x|isolé| INTERNET[Internet]
end
Cas concret
Scénario lab technicien :
- Besoin d'internet dans la VM pour installer des paquets : NAT
- Besoin que vos collègues accèdent à votre VM (démo GLPI) : Bridge
- Lab AD de test sans exposer le réseau PME : Host-only
Il est possible de mettre deux cartes réseau sur une VM : une NAT (internet) + une Host-only (communication inter-VMs). C'est la configuration recommandée pour un lab AD complet.
Erreurs fréquentes
- Utiliser Bridge sur un réseau d'entreprise sans autorisation : la VM obtient une IP DHCP de l'infra prod, ce qui peut déclencher les alertes sécurité.
- Choisir NAT et se demander pourquoi la VM n'est pas joignable depuis un autre PC.
- Confondre Host-only (VM ↔ hôte) et Internal Network (VM ↔ VM, hôte exclu).
À retenir
- NAT : internet sortant pour la VM, pas d'accès entrant depuis le réseau.
- Bridge : la VM est une vraie machine sur le réseau : même IP range que l'hôte.
- Host-only : isolé, VM ↔ hôte, pas d'internet : parfait pour les labs de formation.
Mini-exercice
Dans VirtualBox, ouvrez les Réglages réseau d'une VM existante. Changez le mode de NAT à Bridge et observez l'interface physique proposée (votre carte Ethernet ou Wi-Fi). Repassez en NAT après l'observation. Essayez de répondre : avec Bridge, sur quel réseau la VM se retrouverait-elle ?