Привет, сообщество Proxmox! Хочу настроить файрвол на своём хосте Proxmox и интересуюсь вопросом, который упомянут выше. Почему у ноды нет опции для политики входящего и исходящего трафика? У меня всего одна нода в реестре датацентра. Что произойдёт, если я установлю политику входящего трафика на «drop» для датацентра? Это повлияет на виртуальные машины, работающие на ноде? Заранее спасибо за ответ! С уважением, Afox. PS: Я настрою правило ACCEPT для порта веб-интерфейса и SSH. Нужно ли ещё что-то оставлять открытым? Обычно я использую noVNC и пока не пользуюсь SPICE. Где лучше делать исключение — на уровне датацентра или ноды?
Почему у узла нет политики ввода и вывода?, Proxmox Виртуальная Среда
|
07.05.2015 18:28:00
|
|
|
|
|
|
14.06.2015 14:25:00
Потому что межсетевой экран должен блокировать это по соображениям безопасности.
|
|
|
|
|
|
14.06.2015 18:36:00
Существует правило для разрешения доступа с локальной сети, но доступ с удалённого адреса заблокирован. Ещё один вариант — установить политику по умолчанию в положение «accept»?
|
|
|
|
|
|
14.06.2015 21:33:00
Политика центра обработки данных/хоста не связана с политикой брандмауэра виртуальной машины.
|
||||
|
|
|
|||
Читают тему
