Привет! Я просто хотел настроить файрволы так, как показывают во многих видео на YouTube. Добавил следующие правила в датасентре:
Включил файрвол на уровне датасентра, ноды и виртуальной машины. Когда экспериментировал на уровне датасентра, трафик к нодам можно контролировать, например, SSH сейчас отключён — это можно проверить. Но при этом я всё равно могу пинговать свои ВМ, LXC получают доступ по SSH и подключаются к их веб-серверу. Я ожидал, что правило «drop all incoming» по умолчанию это заблокирует.
Тем не менее, я создал правило «block all incoming» прямо на контейнере:
Но я всё равно могу спокойно пинговать и заходить на ВМ без проблем. Что нужно сделать, чтобы файрвол действительно блокировал трафик на уровне ВМ или LXC?
Включил файрвол на уровне датасентра, ноды и виртуальной машины. Когда экспериментировал на уровне датасентра, трафик к нодам можно контролировать, например, SSH сейчас отключён — это можно проверить. Но при этом я всё равно могу пинговать свои ВМ, LXC получают доступ по SSH и подключаются к их веб-серверу. Я ожидал, что правило «drop all incoming» по умолчанию это заблокирует.
Тем не менее, я создал правило «block all incoming» прямо на контейнере:
Но я всё равно могу спокойно пинговать и заходить на ВМ без проблем. Что нужно сделать, чтобы файрвол действительно блокировал трафик на уровне ВМ или LXC?
