У меня проблема с pve-firewall: появляется статус "ожидаются изменения", как только я включаю nftables на уровне хоста.
Код: pve-firewall status
Статус: включён/работает (ожидаются изменения)
Перезапуск pve-firewall не помогает.
Удаление всех правил firewall для VNet тоже не помогает.
Linux x3 6.8.12-4-pve #1 SMP PREEMPT_DYNAMIC PMX 6.8.12-4 (2024-11-06T15:04Z) x86_64 GNU/Linux
Код: nft --version
nftables v1.0.6 (Lester Gooch #5)
Код: systemctl status pve-firewall proxmox-firewall
● pve-firewall.service - Proxmox VE firewall
Loaded: загружен (/lib/systemd/system/pve-firewall.service; включён; preset: включён)
Active: активен (работает) с Пт 2025-03-07 14:59:04 CET; 8 мин назад
Process: 1433741 ExecStartPre=/usr/bin/update-alternatives --set ebtables /usr/sbin/ebtables-legacy (код=вышел, статус=0/УСПЕХ)
Process: 1433743 ExecStartPre=/usr/bin/update-alternatives --set iptables /usr/sbin/iptables-legacy (код=вышел, статус=0/УСПЕХ)
Process: 1433744 ExecStartPre=/usr/bin/update-alternatives --set ip6tables /usr/sbin/ip6tables-legacy (код=вышел, статус=0/УСПЕХ)
Process: 1433745 ExecStart=/usr/sbin/pve-firewall start (код=вышел, статус=0/УСПЕХ)
Main PID: 1433748 (pve-firewall)
Tasks: 1 (лимит: 76816)
Memory: 98.5M
CPU: 10.872с
CGroup: /system.slice/pve-firewall.service
└─1433748 pve-firewall
Mar 07 14:59:03 chant3 systemd[1]: Запуск службы pve-firewall.service - Proxmox VE firewall...
Mar 07 14:59:04 chant3 pve-firewall[1433748]: запуск сервера
Mar 07 14:59:04 chant3 systemd[1]: Служба pve-firewall.service - Proxmox VE firewall запущена.
● proxmox-firewall.service - Proxmox nftables firewall
Loaded: загружен (/lib/systemd/system/proxmox-firewall.service; включён; preset: включён)
Active: активен (работает) с Пт 2025-03-07 14:59:06 CET; 8 мин назад
Main PID: 1433808 (proxmox-firewal)
Tasks: 1 (лимит: 76816)
Memory: 944.0K
CPU: 3.315с
CGroup: /system.slice/proxmox-firewall.service
└─1433808 /usr/libexec/proxmox/proxmox-firewall
Mar 07 14:59:06 chant3 systemd[1]: Служба proxmox-firewall.service - Proxmox nftables firewall запущена.
Код: pve-firewall status
Статус: включён/работает (ожидаются изменения)
Перезапуск pve-firewall не помогает.
Удаление всех правил firewall для VNet тоже не помогает.
Linux x3 6.8.12-4-pve #1 SMP PREEMPT_DYNAMIC PMX 6.8.12-4 (2024-11-06T15:04Z) x86_64 GNU/Linux
Код: nft --version
nftables v1.0.6 (Lester Gooch #5)
Код: systemctl status pve-firewall proxmox-firewall
● pve-firewall.service - Proxmox VE firewall
Loaded: загружен (/lib/systemd/system/pve-firewall.service; включён; preset: включён)
Active: активен (работает) с Пт 2025-03-07 14:59:04 CET; 8 мин назад
Process: 1433741 ExecStartPre=/usr/bin/update-alternatives --set ebtables /usr/sbin/ebtables-legacy (код=вышел, статус=0/УСПЕХ)
Process: 1433743 ExecStartPre=/usr/bin/update-alternatives --set iptables /usr/sbin/iptables-legacy (код=вышел, статус=0/УСПЕХ)
Process: 1433744 ExecStartPre=/usr/bin/update-alternatives --set ip6tables /usr/sbin/ip6tables-legacy (код=вышел, статус=0/УСПЕХ)
Process: 1433745 ExecStart=/usr/sbin/pve-firewall start (код=вышел, статус=0/УСПЕХ)
Main PID: 1433748 (pve-firewall)
Tasks: 1 (лимит: 76816)
Memory: 98.5M
CPU: 10.872с
CGroup: /system.slice/pve-firewall.service
└─1433748 pve-firewall
Mar 07 14:59:03 chant3 systemd[1]: Запуск службы pve-firewall.service - Proxmox VE firewall...
Mar 07 14:59:04 chant3 pve-firewall[1433748]: запуск сервера
Mar 07 14:59:04 chant3 systemd[1]: Служба pve-firewall.service - Proxmox VE firewall запущена.
● proxmox-firewall.service - Proxmox nftables firewall
Loaded: загружен (/lib/systemd/system/proxmox-firewall.service; включён; preset: включён)
Active: активен (работает) с Пт 2025-03-07 14:59:06 CET; 8 мин назад
Main PID: 1433808 (proxmox-firewal)
Tasks: 1 (лимит: 76816)
Memory: 944.0K
CPU: 3.315с
CGroup: /system.slice/proxmox-firewall.service
└─1433808 /usr/libexec/proxmox/proxmox-firewall
Mar 07 14:59:06 chant3 systemd[1]: Служба proxmox-firewall.service - Proxmox nftables firewall запущена.

