У меня есть кластер Proxmox v3.4 с двумя узлами. Я пытаюсь использовать pve-firewall для защиты доступа к узлам. Узлы находятся на 10.10.10.1 и 10.10.10.2. Управлять кластером хочу с другой машины по адресу 10.10.2.1. Я включил файервол согласно и хочу добавить весь диапазон 10.10.0.0/16 в IPSET с названием "management". Поэтому мой файл cluster.fw выглядит так:
Code:
[OPTIONS]
# включить файервол (настройка для всего кластера, по умолчанию выключено)
enable: 1
[IPSET management]
10.10.0.0/16
Через веб-интерфейс и SSH я могу зайти на все узлы кластера без проблем. Но при запуске виртуальной машины она не стартует. Иконка VM становится "белой", статус "running", но через некоторое время задача завершается с ошибкой TASK ERROR: start failed: command '/usr/bin/kvm -id 101 ...[срезано]... failed: got timeout.
Если пробую подключиться через NoVNC во время запуска VM, окно зависает на сообщении "Starting VNC handshake". Причём ошибки "Failed to connect to server (code: 1006)" не появляется, значит VM вроде бы запускается? Подключение к уже запущенным VM через NoVNC работает нормально. Останавливать запущенные VM могу без проблем. Но при попытке запустить их снова возникает та же проблема.
Если временно отключить pve-firewall, то виртуальные машины запускаются нормально.
Code:
[OPTIONS]
# включить файервол (настройка для всего кластера, по умолчанию выключено)
enable: 1
[IPSET management]
10.10.0.0/16
Через веб-интерфейс и SSH я могу зайти на все узлы кластера без проблем. Но при запуске виртуальной машины она не стартует. Иконка VM становится "белой", статус "running", но через некоторое время задача завершается с ошибкой TASK ERROR: start failed: command '/usr/bin/kvm -id 101 ...[срезано]... failed: got timeout.
Если пробую подключиться через NoVNC во время запуска VM, окно зависает на сообщении "Starting VNC handshake". Причём ошибки "Failed to connect to server (code: 1006)" не появляется, значит VM вроде бы запускается? Подключение к уже запущенным VM через NoVNC работает нормально. Останавливать запущенные VM могу без проблем. Но при попытке запустить их снова возникает та же проблема.
Если временно отключить pve-firewall, то виртуальные машины запускаются нормально.
