Я уже искал похожие вопросы, но не смог найти удовлетворительный ответ (или, может, просто пропустил его). У меня есть виртуальная машина с OPNsense, которая выступает в роли центрального фаервола и роутера, подключённая к vmbr0 (WAN) и vmbr1 (LAN). К vmbr1 подключено несколько других ВМ. Теперь я хочу сначала изолировать все ВМ внутри vmbr1 друг от друга, а потом выборочно разрешать некоторые соединения через OPNsense VM. Судя по всему, это вроде как невозможно, потому что ВМ могут общаться между собой напрямую, минуя роутер. Кроме того, если я настрою нативный фаервол Proxmox на разных ВМ так, чтобы разрешать подключения только к роутеру, то в OPNsense я уже не смогу делать исключения из этого правила. Я бы предпочёл держать все настройки фаервола централизованно, то есть не создавать исключения в нативном фаерволе, и при этом не хочу заводить новый мост (bridge) для каждой ВМ. Есть ли какой-то более классный способ решить эту задачу?
Принудительно направить весь трафик в мосту через виртуальную машину маршрутизатора., Proxmox Виртуальная Среда
|
27.03.2023 16:16:00
|
|
|
|
|
Читают тему
