Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    [РЕШЕНО] Proxmox ipfire/pfsense сетевые зоны / конфигурация

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    [РЕШЕНО] Proxmox ipfire/pfsense сетевые зоны / конфигурация, Proxmox Виртуальная Среда
     
    mcdaniels
    Guest
    #1
    0
    01.02.2023 21:47:00
    Привет! Пытаюсь разобраться, как между двумя сетями поставить что-то вроде программного файервола (pfsense/ipfire). У моего proxmox-хоста есть 2 сетевые карты. Пока я использую только одну (192.168.252.x/24) – все устройства, включая сам proxmox-хост, находятся в этой сети. Я настроил отдельную VM, куда все запросы (порт 443) перенаправляются с моего 5G роутера. Теперь я хочу разделить сети через программный файервол, чтобы иметь больше контроля. Сеть 192.168.252.x должна считаться "КРАСНОЙ" зоной (интернет-зоной), куда внутренние устройства должны переехать в 10.0.0.x/24 и так называемую "ЗЕЛЕНУЮ" зону (LAN). Чтобы этого добиться, я настроил второй бридж vmbr1 на второй сетевой карте (и присвоил ему IP 10.0.0.1/24). Весь трафик на порт 443 с официального IP должен перенаправляться напрямую на 192.168.252.252 (Программный файервол) и NAT-титься к VM, работающим на Proxmox-хосте, используя ЗЕЛЕНУЮ зону. Чтобы это было как-то наглядно – вот что я хочу сделать. Единственный минус в том, что нет реального разделения хоста и внутренней сети = VM, доступные из интернета, тоже находятся в ЗЕЛЕНОЙ зоне: Возможно, лучше использовать ОРАНЖЕВУЮ зону (=DMZ), к которой будут подключены все VM, но для этого потребуется виртуальная сетевая карта / зона, к которой сможет подключиться программный файервол. Возможно ли это в Proxmox?
     
     
     
    koehne
    Guest
    #2
    0
    30.05.2025 19:44:00
    Я бы хотел сделать ровно так же. И я уже настроил это так же. Сервер в оранжевой зоне получает IP и может пинговать FW. Пока что всё хорошо. Но я не могу получить трафик из оранжевой зоны в интернет. Я уже создал самые открытые правила, какие только можно, из оранжевой зоны везде, но не получается. В чем может быть причина? У меня также есть две сетевые карты для внешней и внутренней LAN, и я хочу запустить 2 VM-сервера в DMZ. С уважением, Патрик.
     
     
     
    mcdaniels
    Guest
    #3
    0
    02.02.2023 09:32:00
    Небольшое обновление: я решил использовать 2 физических NIC (WAN-интерфейс и LAN-интерфейс) и "виртуальный LAN-мост" без подключенного физического NIC для тех VM, которые я предоставляю в интернет (DMZ). Похоже на то же самое, что и в VMware ESXi. Значит, pfSense будет иметь 2 зоны. Сейчас у меня такая конфигурация: Proxmox NICs Мне только нужно понять, как отключить vmbr0 — управление GUI Proxmox — без потери соединения с хостом Proxmox. Насколько я знаю, хост тоже слушает на vmbr1. Пока что всё работает как часы!
     
     
     
    informaster
    Guest
    #4
    0
    31.10.2023 10:31:00
    Привет, как у тебя дела...? Я это сделал, и у меня есть Windows VM, которая отлично работает в зеленой зоне, но когда я добавляю контейнеры или Linux VM, например, делаю обновления и apt update падает... При этом пинг Google работает. Что я упускаю из виду? Может, кто-нибудь помочь, пожалуйста...?
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры