Привет, PVE 7.4-16. Похоже, что я не могу заблокировать этот тип трафика на уровне дата-центра или узла. Работает только на уровне ВМ. Согласно документации Anydesk (и дополнительному анализу трафика), вот какой трафик нужно блокировать:
- протокол: UDP
- IP назначения: 239.255.102.18 (мультикаст)
- порты назначения: 50001, 50002, 50003
Если я ставлю правило DROP с направлением "OUT" на уровне ВМ, трафик действительно блокируется и всё работает, как надо.
Я пытаюсь заблокировать его на уровне узла или дата-центра, даже пробую ставить правила ACCEPT только с IP назначения, чтобы отследить исходящий трафик, но ничего не помогает.
Что я делаю не так?
- протокол: UDP
- IP назначения: 239.255.102.18 (мультикаст)
- порты назначения: 50001, 50002, 50003
Если я ставлю правило DROP с направлением "OUT" на уровне ВМ, трафик действительно блокируется и всё работает, как надо.
Я пытаюсь заблокировать его на уровне узла или дата-центра, даже пробую ставить правила ACCEPT только с IP назначения, чтобы отследить исходящий трафик, но ничего не помогает.
Что я делаю не так?
