Activer le promiscious mode sous VMware
I. Présentation
Je vous ai déjà parlé du promiscious mode sur IT-Connect dans un précédent post, ce mode de configuration des cartes réseau permet d'accepter les trames qui ne semblent pas destinées au périphérique réseau qui les reçoit. Pour une description détaillée, je vous recommande d'aller voir mon précédent article sur ce qu'est le promiscious mode Nous allons ici voir comment activer ce mode sous VMware pour que les hôtes et les machines virtuelles qui s'y situent puissent en profiter.
Cela peut par exemple être utile dans le cadre de la mise en place d'un IDS sur lequel on redirige le trafic ou encore lors de la mise en place d'une IP virtuelle pour un cluster de machine et une haute disponibilité comme c'est mon cas.
II. Procédure
La procédure est plutôt simple, VMware ayant prévu cette fonctionnalité. On va commencer par se logguer sur notre VCenter avec notre client VSphere . On va ensuite sélectionner notre hôte ESX puis aller dans "Configuration" et " Mise en Réseau" :
On va ensuite choisir la carte réseau "physique" sur laquelle se positionne l'hôte ou l'interface devant profiter du promiscious mode et cliquer sur "Propriétés". On pourra alors sélectionner noter vSwitch et ensuite cliquer sur "Modifier".
Ici, on sélectionnera l'onglet "Sécurité" puis on sélectionnera "Accepter" dans la liste de la ligne "Mode espion" :
On pourra cliquer sur "OK" et profiter du promiscious mode !