Impossible de pinger la machine virtuelle depuis l'hôte - VMware ou VirtualBox

Impossible de pinger la machine virtuelle depuis l'hôte - VMware ou VirtualBox
Index

Découvrez comment résoudre les problèmes de ping entre votre hôte et machine virtuelle dans VMware et VirtualBox en ajustant les paramètres réseau et les règles de pare-feu.

Lorsque l'hôte ne peut pas pinger une machine virtuelle, le problème est presque toujours causé par le mode réseau de la VM l'isolant de l'hôte, des sous-réseaux IP mal assortis, ou un pare-feu bloquant l'ICMP. Dans cet article, nous allons voir ce que vous pouvez faire si vous êtes incapable de pinger la machine virtuelle depuis l'hôte, que ce soit VMware ou VirtualBox.

Comme mentionné précédemment, ce problème est généralement lié à des paramètres de réseau ou de pare-feu mal configurés. Parlerons de chaque hyperviseur et verrons ce que nous pouvons faire si nous sommes incapables de pinger la machine virtuelle depuis l'hôte.

Impossible de pinger la machine virtuelle depuis l'hôte VMware Workstation VM

Dans VMware Workstation, les modes NAT et uniquement hôte par défaut créent des réseaux isolés qui empêchent l'hôte de pinger l'invité en utilisant l'adresse IP régulière de l'hôte. Le mode ponté connecte directement l'invité au même réseau physique que l'hôte, tandis que le mode seulement hôte nécessite une configuration IP soignée des deux côtés. Même avec le bon mode, le pare-feu du système d'exploitation invité ou l'absence d'attribution IP peuvent faire tomber silencieusement les requêtes de ping.

Changer vers le réseau ponté

Le mode ponté attache la machine virtuelle directement à votre réseau physique comme si c'était un appareil séparé, de sorte que l'hôte et l'invité partagent le même sous-réseau IP et peuvent se rejoindre au niveau 2. Comme ils se trouvent dans le même domaine de diffusion sans NAT ni isolation, les paquets ICMP circulent directement entre eux tout comme entre deux machines physiques. Suivez les étapes mentionnées ci-dessous pour faire de même.

  1. Éteindre la VM.
  2. Cliquez avec le bouton droit sur la machine et sélectionnez Adaptateur réseau.
  3. Sélectionnez Ponté : Connecté directement au réseau physique et Répliquer l'état de connexion au réseau physique.

Démarrez la VM. Si votre LAN utilise DHCP, l’invité obtiendra automatiquement une IP dans le même sous-réseau que l'hôte ; si vous utilisez des IP statiques, attribuez-en une de la même plage manuellement à l'intérieur du système d'exploitation invité.

Configurer le réseau uniquement hôte correctement

Le réseau uniquement hôte crée un réseau virtuel dédié exclusivement partagé entre l'adaptateur VMnet1 de l'hôte et l'invité, plaçant les deux sur le même sous-réseau isolé. Attribuer à l'invité une IP de ce sous-réseau garantit qu'ils peuvent se rejoindre directement sans interférence de NAT ou de routage externe. Vous devez suivre les étapes mentionnées ci-dessous.

  1. Dans VMware Workstation, allez à Éditer > Éditeur de réseau virtuel.
  2. Sélectionnez le réseau uniquement hôte (généralement VMnet1) et notez son adresse de sous-réseau (par exemple, 192.168.10.0).
  3. Dans les paramètres de la VM, définissez l'adaptateur réseau sur uniquement hôte.
  4. À l'intérieur de l'invité, attribuez une IP statique dans ce sous-réseau mais différente de l'IP VMnet1 de l'hôte (par exemple, hôte : 192.168.10.1, invité : 192.168.10.100), en utilisant le même masque de sous-réseau (généralement 255.255.255.0). Laissez la passerelle par défaut vide ou définissez-la sur l'IP VMnet1 de l'hôte.

Maintenant, vérifiez si cela aide.

Autoriser ICMP dans le pare-feu de l'invité

Les pare-feux bloquent par défaut les requêtes echo ICMP entrantes pour des raisons de sécurité, de sorte que les pings de l'hôte n'atteignent jamais la pile réseau de l'invité. Activer la règle de requête echo permet à ces paquets de passer, amenant l'invité à répondre et le ping à réussir. Vous devez autoriser ICMP dans le pare-feu de l'invité en suivant les étapes ci-dessous.

  1. Sur un invité Windows, ouvrez le pare-feu Windows Defender avec sécurité avancée.
  2. Activez une règle entrante nommée Partage de fichiers et d'imprimantes (Requête echo - ICMPv4-In) pour le profil réseau approprié (privé/public).
  3. Sur un invité Linux, exécutez sudo ufw allow proto icmp (UFW) ou sudo iptables -I INPUT -p icmp --icmp-type echo-request -j ACCEPT

Testez à nouveau le ping. Si cela échoue, désactivez temporairement le pare-feu entièrement pour confirmer la cause, puis réactivez-le avec une règle persistante.

Impossible de pinger la machine virtuelle depuis l'hôte VirtualBox VM

Le mode NAT par défaut de VirtualBox achemine tout le trafic invité via l'adresse IP de l'hôte, empêchant l'hôte d'atteindre directement l'invité. Le mode ponté fait de la VM un pair sur le réseau LAN physique, tandis que le mode uniquement hôte crée un réseau privé entre l'hôte et l'invité qui doit partager un sous-réseau commun. De plus, une politique restrictive de mode promiscuous ou le pare-feu intégré de l'invité peuvent bloquer l'ICMP même lorsque le chemin réseau est correct. Pour résoudre le problème, examinons les solutions mentionnées ci-dessous.

Changer vers le réseau ponté

Le mode pont connecte la machine virtuelle (VM) directement au même réseau physique que l'hôte, les rendant pairs sur le même segment LAN. Ils partagent alors un sous-réseau commun et peuvent échanger des paquets ICMP directement sans que NAT ou couche d'isolation n'entrave le trafic.

Suivez les étapes mentionnées ci-dessous pour procéder.

  • Éteignez la VM.
  • Dans les paramètres de la VM > Réseau, définissez "Attaché à" sur "Adaptateur en mode pont".
  • Dans le menu deroulant "Nom", choisissez l'interface réseau physique active de l'hôte (par exemple, votre adaptateur Ethernet ou Wi‑Fi).
  • Démarrez la VM. Si votre routeur fournit DHCP, le client obtiendra une adresse IP dans la même plage que l'hôte. Pour les configurations statiques, configurez une IP du même sous-réseau à l'intérieur du client.

Pinger le client depuis l'hôte.

Configurer l'adaptateur hôte-seulement correctement

Le réseau Host-only de VirtualBox crée un commutateur virtuel privé partagé exclusivement par l'hôte et le client, contournant tout NAT ou routage externe. Le fait de régler manuellement les deux appareils sur le même sous-réseau garantit qu'ils peuvent échanger des paquets ICMP directement au niveau de la couche 2 sans interférence. Suivez les étapes mentionnées ci-dessous pour procéder.

  • Dans la fenêtre principale de VirtualBox, allez dans Fichier > Gestionnaire de réseaux hôtes (ou Préférences > Réseau sur macOS).
  • Vérifiez qu'un réseau hôte-seulement existe (par exemple, vboxnet0) et notez son adresse IPv4 et son masque de sous-réseau. S'il n'existe pas, créez-en un avec les paramètres par défaut.
  • Dans les paramètres réseau de la VM, changez "Attaché à" en "Adaptateur hôte-seulement" et sélectionnez le nom du réseau correspondant.
  • À l'intérieur du client, configurez manuellement une adresse IP dans le même sous-réseau que le réseau hôte-seulement (par exemple, hôte 192.168.56.1, client 192.168.56.101, masque 255.255.255.0). Aucun passerelle par défaut n'est nécessaire.

Essayez de pinger l'IP du client depuis l'hôte.

Autoriser le trafic ICMP dans le pare-feu du client

Les pare-feu laissent tomber silencieusement les requêtes ICMP entrantes par défaut, donc le ping de l'hôte ne reçoit jamais de réponse. Créer une règle d'autorisation ouvre ce chemin, permettant au client de recevoir et de répondre au ping avec succès.

Pour les clients Windows, ouvrez le pare-feu Windows Defender et activez la règle entrante "Partage de fichiers et d'imprimantes (Demande d'écho - ICMPv4-In)" pour votre profil réseau actuel.

Pour les clients Linux, utilisez sudo ufw allow proto icmp (UFW) ou sudo iptables -I INPUT -p icmp -j ACCEPT.

Désactivez temporairement le pare-feu du client pour éliminer d'autres bloqueurs, puis réactivez-le avec la règle en place.

Impossible de pinger la machine virtuelle depuis l'hôte Hyper-V

Dans Hyper-V, une machine virtuelle est attachée à un commutateur virtuel. Si le type de commutateur est Privé, l'hôte ne peut pas communiquer avec la VM du tout ; un commutateur Interne permet la communication hôte-à-invité mais isole la VM du réseau physique ; seul un commutateur Externe se lie à une NIC physique et permet à l'hôte et à la VM de se voir directement. Le profil de pare-feu de l'hôte ou le pare-feu de l'invité peuvent toujours bloquer le ping, et les adresses IP sur l'adaptateur virtuel de l'hôte et l'invité doivent appartenir au même sous-réseau lors de l'utilisation d'un commutateur Interne ou Externe sans serveur DHCP. Nous vous recommandons de consulter notre guide sur ce qu'il faut faire si vous ne pouvez pas pinger une VM Hyper-V depuis l'hôte, ou vice versa.

Maintenant que tu as fini de lire Impossible de pinger la machine virtuelle depuis l'hôte - VMware ou VirtualBox, nous t'invitons à explorer davantage la catégorie Tutoriels. Tu y trouveras d'autres articles intéressants qui élargiront tes connaissances et te tiendront informé. Ne cesse pas de lire et de découvrir plus!

Go up