Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    [SOLVED] PVE Firewall игнорирует трафик с публичного IP

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    [SOLVED] PVE Firewall игнорирует трафик с публичного IP, Proxmox Виртуальная Среда
     
    Suertzz
    Guest
    #1
    0
    11.02.2021 00:22:00
    Привет! Я использую встроенный в Proxmox файрвол, и он отличный. В частной сети (172.16.10.x) файрвол работает и блокирует всё, что явно не разрешено (Input Policy: DROP, OUTPUT Policy: ACCEPT), но когда я использую публичный IP, файрвол полностью игнорирует правила, и весь трафик на публичном IP проходит без ограничений (а вот на приватном IP фильтрация остаётся).

    Вот моя сетевая конфигурация на стороне виртуальной машины:

    Code:  
    admin@vm:~$ cat /etc/network/interfaces

    auto lo  
    iface lo inet loopback

    auto eth0  
    iface eth0 inet static  
      address 172.16.10.11/24  
      dns-nameservers 172.16.10.25 1.1.1.1

    auto eth0.100  
    iface eth0.100 inet static  
      address 201.40.31.7/32  
      gateway 201.40.31.28

    Например, если я ставлю веб-сервер и слушаю и на 201.40.31.7:80, и на 172.16.10.11:80, то если я не разрешаю HTTP-трафик в файрволе Proxmox, то на приватном IP сервер не работает (что логично и прекрасно!), но на публичном IP—вне зависимости от настроек файрвола, он игнорируется и всё работает.

    Приватный IP в VLAN 50, публичные IP — в VLAN 100.  
    Файрвол активирован на уровне кластера, на каждом хосте, на каждой ВМ (и, конечно же, на сетевой карте ВМ!).

    Code:  
    pve-firewall status  
    Status: enabled/running

    Spoiler: Конфигурация сети хоста:  


    Spoiler: Конфигурация файрвола на ВМ:  


    Spoiler: Сетевое устройство ВМ на PVE:  


    Я также пробовал выставить INPUT Policy: DROP и OUTPUT Policy: DROP — трафик отбрасывается в приватной сети, но на публичном IP трафик всё равно проходит.

    Что-то я упустил? Надеюсь, кто-нибудь сможет помочь!

    С уважением.
     
     
     
    Suertzz
    Guest
    #2
    0
    04.03.2021 11:49:00
    Кто-нибудь знает, что делать? Я просто застрял на этом месте.
     
     
     
    TodorPetkov
    Guest
    #3
    0
    04.03.2021 11:56:00
    Привет, в твоей виртуальной машине есть интерфейсы eth0 и eth0.100, верно? Попробуй создать вторичный интерфейс в PVE для этой ВМ и назначить на него VLAN, чтобы в виртуальной машине были eth0 и eth1 без VLAN-ов на них.
     
     
     
    Suertzz
    Guest
    #4
    0
    04.03.2021 17:22:00
    Спасибо за ваш ответ, он решил мою проблему!
     
     
     
    hawat
    Guest
    #5
    0
    09.03.2021 12:16:00
    Привет, у меня такая же проблема. Почему интерфейсы VLAN не подпадают под правила файрвола?
     
     
     
    TodorPetkov
    Guest
    #6
    0
    10.03.2021 13:16:00
    Думаю, это потому, что хост видит трафик как VLAN-тегированный, и netfilter не может его отфильтровать.
     
     
     
    TodorPetkov
    Guest
    #7
    0
    10.03.2021 19:26:00
    Вот больше информации по теме: https://stackoverflow.com/questions/40474073/filtering-out-vlan-tagged-packets-on-linux-bridge
     
     
     
    hawat
    Guest
    #8
    0
    11.03.2021 10:39:00
    Большое спасибо!
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры