Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    Как защитить доступ к ВМ через Spice? В общем, вот что я придумал для защиты доступа к виртуальным машинам через Spice: * **Включить аутентификацию SSH:** Это основной уровень защиты. Если SSH работает, то и Spice тоже. * **Использовать двухфакторну

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Как защитить доступ к ВМ через Spice? В общем, вот что я придумал для защиты доступа к виртуальным машинам через Spice: * **Включить аутентификацию SSH:** Это основной уровень защиты. Если SSH работает, то и Spice тоже. * **Использовать двухфакторну, Proxmox Виртуальная Среда
     
    ccorsani
    Guest
    #1
    0
    26.03.2025 10:04:00
    Привет всем!

    В моей библиотеке есть локальная сеть (LAN), где работает моя инфраструктура Proxmox, DMZ и общедоступная Wi-Fi сеть. Хочу, чтобы публичный киоск мог получить доступ к определенным VM на Proxmox (в принципе, как VDI). Попробовал разные решения, но вопрос безопасности пока что не решен. Попробую объяснить последней конфигурацией:

    - Proxmox-ноды находятся в LAN, изолированные от остального мира по соображениям безопасности;
    - Nginx Spice Proxy (порт 3128) находится в DMZ и обеспечивает доступ к конкретным VM по протоколу Spice;
    - Нужно открыть межзоновую rule в файрволе, чтобы nginx мог получить доступ к Proxmox-нодам на порту 3128 в LAN;
    - Клиент в Wi-Fi сети подключается к nginx proxy через другую межзоновую rule, позволяющую Wi-Fi сети получить доступ к порту 3128 nginx;

    Всё работает. Проблема в открытии тикета на Proxmox и получении .vv файла. Для этого пришлось открывать межзоновую rule для порта 8006, чтобы nginx мог получить доступ к API Proxmox, и это небезопасно! Почему Proxmox не разделяет удаленный доступ к VM API от API управления системой? Есть ли способ это сделать? VPN здесь не подходит.

    Прошу прощения за мой английский.

    С уважением.
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры