<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: PfSense + Proxmox 5 на одной сетевой карте (NIC)]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме PfSense + Proxmox 5 на одной сетевой карте (NIC) форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 20 Apr 2026 02:28:56 +0300</pubDate>
		<item>
			<title>PfSense + Proxmox 5 на одной сетевой карте (NIC)</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message337038/79324-pfsense-_-proxmox-5-na-odnoy-setevoy-karte-_nic">PfSense + Proxmox 5 на одной сетевой карте (NIC)</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Помните, как вы когда-то настраивали виртуальные хосты Apache HTTPD по IP-адресам? Вы делали это, используя несколько IP-адресов на одном физическом интерфейсе (псевдонимы IP-адресов). Это была технология до появления SNI (см. RFC 6066). <br />
			<i>02.05.2018 11:55:00, bkraegelin.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message337038/79324-pfsense-_-proxmox-5-na-odnoy-setevoy-karte-_nic</link>
			<guid>http://proxmox.su/forum/messages/forum63/message337038/79324-pfsense-_-proxmox-5-na-odnoy-setevoy-karte-_nic</guid>
			<pubDate>Wed, 02 May 2018 11:55:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>PfSense + Proxmox 5 на одной сетевой карте (NIC)</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message337037/79324-pfsense-_-proxmox-5-na-odnoy-setevoy-karte-_nic">PfSense + Proxmox 5 на одной сетевой карте (NIC)</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Это понятно, но я не понимаю, зачем Hetzner дает возможность иметь больше одного публичного IP, если его всё равно нельзя использовать. <br />
			<i>02.05.2018 11:14:00, backkherozzo1985.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message337037/79324-pfsense-_-proxmox-5-na-odnoy-setevoy-karte-_nic</link>
			<guid>http://proxmox.su/forum/messages/forum63/message337037/79324-pfsense-_-proxmox-5-na-odnoy-setevoy-karte-_nic</guid>
			<pubDate>Wed, 02 May 2018 11:14:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>PfSense + Proxmox 5 на одной сетевой карте (NIC)</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message337036/79324-pfsense-_-proxmox-5-na-odnoy-setevoy-karte-_nic">PfSense + Proxmox 5 на одной сетевой карте (NIC)</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Отлично, я уточню у Hetznet. Хорошего дня! <br />
			<i>02.05.2018 10:02:00, backkherozzo1985.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message337036/79324-pfsense-_-proxmox-5-na-odnoy-setevoy-karte-_nic</link>
			<guid>http://proxmox.su/forum/messages/forum63/message337036/79324-pfsense-_-proxmox-5-na-odnoy-setevoy-karte-_nic</guid>
			<pubDate>Wed, 02 May 2018 10:02:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>PfSense + Proxmox 5 на одной сетевой карте (NIC)</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message337035/79324-pfsense-_-proxmox-5-na-odnoy-setevoy-karte-_nic">PfSense + Proxmox 5 на одной сетевой карте (NIC)</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Эта традиционная схема может не сработать с сервером в Hetzner. У них настроено много механизмов безопасности. Если я правильно помню, они принимают только ваш физический MAC-адрес на внешнем интерфейсе, поэтому и описывают настройку маршрутизации для вторичного адреса. Если вы напрямую укажете IP-адрес для вашей pfsense VM, ваш (внутренний) MAC-адрес будет виден в физической сети и может быть заблокирован. Лучше уточните у специалистов в Hetzner, как сейчас обстоят дела. Моя собственная схема (как я описывал выше) работает. <br />
			<i>02.05.2018 09:59:00, bkraegelin.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message337035/79324-pfsense-_-proxmox-5-na-odnoy-setevoy-karte-_nic</link>
			<guid>http://proxmox.su/forum/messages/forum63/message337035/79324-pfsense-_-proxmox-5-na-odnoy-setevoy-karte-_nic</guid>
			<pubDate>Wed, 02 May 2018 09:59:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>PfSense + Proxmox 5 на одной сетевой карте (NIC)</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message337034/79324-pfsense-_-proxmox-5-na-odnoy-setevoy-karte-_nic">PfSense + Proxmox 5 на одной сетевой карте (NIC)</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, спасибо за ответ. Я пытаюсь настроить виртуальную машину pfsense с публичным интерфейсом, который имеет публичный IP. Вот схема сети: интернет — физический сетевой интерфейс Proxmox — публичный интерфейс pfsense. У меня есть 2 публичных IP: один для GUI Proxmox, другой для публичного интерфейса pfsense. <br />
			<i>02.05.2018 09:48:00, backkherozzo1985.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message337034/79324-pfsense-_-proxmox-5-na-odnoy-setevoy-karte-_nic</link>
			<guid>http://proxmox.su/forum/messages/forum63/message337034/79324-pfsense-_-proxmox-5-na-odnoy-setevoy-karte-_nic</guid>
			<pubDate>Wed, 02 May 2018 09:48:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>PfSense + Proxmox 5 на одной сетевой карте (NIC)</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message337033/79324-pfsense-_-proxmox-5-na-odnoy-setevoy-karte-_nic">PfSense + Proxmox 5 на одной сетевой карте (NIC)</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Вы можете прочитать документацию Hetzner DokuWiki про дополнительные IP-адреса по ссылке <noindex><a href="https://wiki.hetzner.de/index.php/Zusaetzliche_IP-Adressen/en" target="_blank" rel="nofollow" >https://wiki.hetzner.de/index.php/Zusaetzliche_IP-Adressen/en</a></noindex>. Хотя существуют разные варианты настройки, лично мне нравится следующий подход:<br /><br />- добавить вторичный IP-адрес как алиас к физическому интерфейсу Proxmox (vmbr0 или eth0 — как вам удобнее);<br />- создать мост, который не подключён ни к одному из физических портов хоста Proxmox;<br />- назначить хосту Proxmox IP-адрес (например, vmbr1, не связанный с eth0, IP хоста Proxmox 192.168.1.1/24, без шлюза);<br />- подключить WAN-интерфейс pfsense к этому мосту, назначив ему приватный IP (например, 192.168.1.251 на vmbr1, шлюз 192.168.1.1);<br />- настроить правила iptables на хосте Proxmox, их можно прописать в /etc/network/interfaces как post-up команды:<br /><br />Включить IP forwarding &nbsp;<br />echo 1 &gt;/proc/sys/net/ipv4/ip_forward<br /><br />Включить NAT &nbsp;<br />iptables -t nat -A POSTROUTING -s '192.168.1.0/24' -o vmbr0 -j SNAT --to-source $YOUR_SECONDARY_IP<br /><br />Разрешить исходящие сессии &nbsp;<br />iptables -A FORWARD -i vmbr0 -o vmbr1 -m state --state RELATED,ESTABLISHED -j ACCEPT &nbsp;<br />iptables -A FORWARD -i vmbr1 -o vmbr0 -j ACCEPT<br /><br />Включить DNAT, пропускать пакеты &nbsp;<br />iptables -t nat -A PREROUTING '!' -s '192.168.1.0/24' -d $YOUR_SECONDARY_IP -j DNAT --to-destination 192.168.1.251 &nbsp;<br />iptables -A FORWARD -i vmbr0 -d 192.168.1.251 -j ACCEPT<br /><br />Я не проверял точный синтаксис, так что, возможно, придётся немного поэкспериментировать. <br />
			<i>02.05.2018 09:38:00, bkraegelin.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message337033/79324-pfsense-_-proxmox-5-na-odnoy-setevoy-karte-_nic</link>
			<guid>http://proxmox.su/forum/messages/forum63/message337033/79324-pfsense-_-proxmox-5-na-odnoy-setevoy-karte-_nic</guid>
			<pubDate>Wed, 02 May 2018 09:38:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>PfSense + Proxmox 5 на одной сетевой карте (NIC)</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message337032/79324-pfsense-_-proxmox-5-na-odnoy-setevoy-karte-_nic">PfSense + Proxmox 5 на одной сетевой карте (NIC)</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			У меня тоже есть выделенный сервер Hetzner, на котором я установил Proxmox. Сейчас мне нужно установить виртуальную машину с pfsense, где я настрою VPN-подключение и другие сетевые параметры. У меня есть 2 IP: первый настроен на физический интерфейс Proxmox, и через него я захожу в GUI Proxmox, но мне нужно настроить другой публичный IP для публичного интерфейса pfsense. Я пытался настроить Linux bridge с физическим интерфейсом Proxmox, но могу получить доступ только к Proxmox GUI, а публичный интерфейс pfsense недоступен. Есть идеи, как решить эту проблему? <br />
			<i>30.04.2018 21:42:00, backkherozzo1985.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message337032/79324-pfsense-_-proxmox-5-na-odnoy-setevoy-karte-_nic</link>
			<guid>http://proxmox.su/forum/messages/forum63/message337032/79324-pfsense-_-proxmox-5-na-odnoy-setevoy-karte-_nic</guid>
			<pubDate>Mon, 30 Apr 2018 21:42:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>PfSense + Proxmox 5 на одной сетевой карте (NIC)</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message337031/79324-pfsense-_-proxmox-5-na-odnoy-setevoy-karte-_nic">PfSense + Proxmox 5 на одной сетевой карте (NIC)</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, опишу свою ситуацию: у меня есть выделенный сервер с одним сетевым интерфейсом (88.23.12.120 (нереальный IP)). Я хочу настроить pfsense как файрвол для своих виртуальных машин. Для этого я купил второй публичный IP, чтобы добавить его на тот же интерфейс (88.23.12.122), но физическую сетевую карту мне не дают. Хочу использовать первый IP для управления proxmox, а второй — для моих виртуалок. Как можно настроить сеть, чтобы это работало? <br />
			<i>18.02.2018 20:28:00, Gundam.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message337031/79324-pfsense-_-proxmox-5-na-odnoy-setevoy-karte-_nic</link>
			<guid>http://proxmox.su/forum/messages/forum63/message337031/79324-pfsense-_-proxmox-5-na-odnoy-setevoy-karte-_nic</guid>
			<pubDate>Sun, 18 Feb 2018 20:28:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
