Привет! Я пытаюсь добиться следующего: только определённый список IP-адресов должен иметь доступ к виртуальной машине (порты 80, 8080, а вообще все порты). IP-адреса, которых нет в списке, должны получать DROP/REJECT пакетов. Цель — разрешить доступ только с двух физических локаций, у которых есть статический IP, но нет оборудования для настройки VPN. Можете, пожалуйста, подсказать, как это сделать? Я уже пробовал настраивать фаервол через веб-интерфейс, но безуспешно. Спасибо и с уважением.
Ограничить доступ к ВМ (все порты) только для IP-адресов из белого списка., Proxmox Виртуальная Среда
|
20.04.2020 09:48:00
|
|
|
|
|
|
17.02.2021 16:50:00
Каков результат выполнения команды: ipconfig /all l?
|
|
|
|
|
|
17.02.2021 16:54:00
![]() |
|
|
|
|
|
17.02.2021 16:58:00
Ты поставил маску подсети 255.255.255.255, значит добавил статический маршрут, чтобы добраться до шлюза? Пробовал с отключённым брандмауэром Windows?
|
|
|
|
|
|
17.02.2021 17:02:00
Да, та же проблема.
|
|
|
|
|
|
15.02.2021 15:55:00
Для похожей проблемы я сделал такую же настройку, но у меня возникла проблема с DNS в виртуальной машине...
|
|
|
|
|
|
17.02.2021 13:52:00
Хорошо, но ты не мог бы чуть больше рассказать про свою архитектуру?
|
|
|
|
|
|
17.02.2021 16:09:00
А как настроен DNS у ваших виртуальных машин и у вашего Proxmox?
|
|
|
|
|
|
17.02.2021 16:24:00
Для обоих я использую DNS OVH 213.186.33.99
|
|
|
|
|
|
17.02.2021 16:24:00
И ты можешь пинговать этот IP отовсюду?
|
|
|
|
|
|
17.02.2021 16:25:00
да
|
|
|
|
|
|
17.02.2021 16:27:00
Если попробовать поменять DNS на Google (8.8.8.8)?
|
|
|
|
|
|
17.02.2021 16:28:00
Я пробовал, использовал тоже opendns, но проблема всё равно остаётся.
|
|
|
|
|
|
17.02.2021 16:30:00
Хорошо, похоже, что UDP-запросы на 53 порт где-то блокируются... например, файрволом. Ты точно уверен, что никаких правил файрвола не включено?
|
|
|
|
|
|
17.02.2021 16:32:00
Да, я даже добавил эти правила на уровне хоста и виртуальной машины, но ничего не получилось.
|
|
|
|
|
|
17.02.2021 16:36:00
Возможно, ваши DNS-запросы отправляются через второй сетевой интерфейс, а не через первый. Вы настраивали DNS во втором интерфейсе?
|
|
|
|
|
|
17.02.2021 16:41:00
Единственное место, где я настраивал DNS — это внутри Windows VM на Proxmox, о которой я уже говорил, и на уровне сервера OVH.
|
||||
|
|
|
|||
Читают тему

