Всем привет! Только что оформили подписку и планируем переходить в продакшен с Proxmox, а также мигрировать нашу текущую инфраструктуру на него. Но пока есть вопросы по поводу опций IPFilter и IPSet в фаерволе. В итоге хотим защититься от подделки IP-адресов как для ВМ, так и для контейнеров.
Разве включение IP Filter в настройках фаервола дает тот же эффект, что и создание IPSet с названием 'ipfilter-net0', в который добавлен IP в формате IP/CIDR? В документации по IPFilter написано: «Включает фильтры IP по умолчанию. Это эквивалентно добавлению пустого ipset ipfilter-net<id> для каждого интерфейса.»
Не уверен, достаточно ли пустого ipfilter-net или лучше явно прописать IP в IPSets.
Разве включение IP Filter в настройках фаервола дает тот же эффект, что и создание IPSet с названием 'ipfilter-net0', в который добавлен IP в формате IP/CIDR? В документации по IPFilter написано: «Включает фильтры IP по умолчанию. Это эквивалентно добавлению пустого ipset ipfilter-net<id> для каждого интерфейса.»
Не уверен, достаточно ли пустого ipfilter-net или лучше явно прописать IP в IPSets.
