<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: Проблема с брандмауэром Proxmox и мостами контейнеров]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме Проблема с брандмауэром Proxmox и мостами контейнеров форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 18 Apr 2026 06:59:49 +0300</pubDate>
		<item>
			<title>Проблема с брандмауэром Proxmox и мостами контейнеров</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message337355/79356-problema-s-brandmauerom-proxmox-i-mostami-konteynerov">Проблема с брандмауэром Proxmox и мостами контейнеров</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			@OliverB смотри: <noindex><a href="https://forum.proxmox.com/threads/no-connection-to-the-internet-from-container.33401/#post-164030" target="_blank" rel="nofollow" >https://forum.proxmox.com/threads/no-connection-to-the-internet-from-container.33401/#post-164030</a></noindex> <br />
			<i>07.03.2017 22:42:00, t_b.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message337355/79356-problema-s-brandmauerom-proxmox-i-mostami-konteynerov</link>
			<guid>http://proxmox.su/forum/messages/forum63/message337355/79356-problema-s-brandmauerom-proxmox-i-mostami-konteynerov</guid>
			<pubDate>Tue, 07 Mar 2017 22:42:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Проблема с брандмауэром Proxmox и мостами контейнеров</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message337354/79356-problema-s-brandmauerom-proxmox-i-mostami-konteynerov">Проблема с брандмауэром Proxmox и мостами контейнеров</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Да, но как уже говорил: объединить файрвол для виртуальных машин и контейнеров с NAT не получается — причину я объяснял в предыдущем сообщении (дополнительный мост между сетевыми интерфейсами ВМ или контейнеров и мостами Proxmox "vmbr..."). Перенесите функцию NAT в виртуальную машину или контейнер. <br />
			<i>09.03.2017 10:11:00, Richard.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message337354/79356-problema-s-brandmauerom-proxmox-i-mostami-konteynerov</link>
			<guid>http://proxmox.su/forum/messages/forum63/message337354/79356-problema-s-brandmauerom-proxmox-i-mostami-konteynerov</guid>
			<pubDate>Thu, 09 Mar 2017 10:11:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Проблема с брандмауэром Proxmox и мостами контейнеров</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message337353/79356-problema-s-brandmauerom-proxmox-i-mostami-konteynerov">Проблема с брандмауэром Proxmox и мостами контейнеров</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, я настроил хост Proxmox для NAT по инструкции <noindex><a href="https://pve.proxmox.com/wiki/Network_Model#Masquerading_.28NAT.29_with_iptables" target="_blank" rel="nofollow" >https://pve.proxmox.com/wiki/Network_Model#Masquerading_.28NAT.29_with_iptables</a></noindex>. Хост Proxmox сконфигурирован для NAT, контейнер использует хост Proxmox для NAT. Есть какие-нибудь идеи? <br />
			<i>08.03.2017 16:53:00, redjohn.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message337353/79356-problema-s-brandmauerom-proxmox-i-mostami-konteynerov</link>
			<guid>http://proxmox.su/forum/messages/forum63/message337353/79356-problema-s-brandmauerom-proxmox-i-mostami-konteynerov</guid>
			<pubDate>Wed, 08 Mar 2017 16:53:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Проблема с брандмауэром Proxmox и мостами контейнеров</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message337352/79356-problema-s-brandmauerom-proxmox-i-mostami-konteynerov">Проблема с брандмауэром Proxmox и мостами контейнеров</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			@Richard Поскольку у меня такая же проблема, это должно быть почти так же, как в случае @OliverB: &nbsp;<br />/etc/network/interfaces (CT) &nbsp;<br />Код: &nbsp;<br />auto lo &nbsp;<br />iface lo inet loopback &nbsp;<br /><br />auto eth0 &nbsp;<br />iface eth0 inet static &nbsp;<br />  address 10.10.10.2 &nbsp;<br />  netmask 255.255.255.0 &nbsp;<br />  gateway 10.10.10.1 &nbsp;<br /><br />/etc/resolv.conf (CT) &nbsp;<br />Код: &nbsp;<br /># --- BEGIN PVE --- &nbsp;<br />search domain.tld &nbsp;<br />nameserver 80.237.x.y &nbsp;<br />nameserver 80.237.x.z &nbsp;<br /># --- END PVE --- &nbsp;<br /><br />Конечно, я пробовал использовать 10.10.10.1 в качестве nameserver. Конфигурация хоста сейчас точно такая же, как в вики (реальный IP, разумеется, изменён). <br />
			<i>08.03.2017 15:04:00, t_b.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message337352/79356-problema-s-brandmauerom-proxmox-i-mostami-konteynerov</link>
			<guid>http://proxmox.su/forum/messages/forum63/message337352/79356-problema-s-brandmauerom-proxmox-i-mostami-konteynerov</guid>
			<pubDate>Wed, 08 Mar 2017 15:04:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Проблема с брандмауэром Proxmox и мостами контейнеров</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message337351/79356-problema-s-brandmauerom-proxmox-i-mostami-konteynerov">Проблема с брандмауэром Proxmox и мостами контейнеров</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Не совсем понятно, в первом сообщении написано "...использовать proxmox хост для dns resolv....", но приведённый выше трассировочный маршрут скорее показывает попытку напрямую обратиться к DNS в интернете. Или вы имели в виду, что контейнер выходит в интернет через Proxmox VE в роли NAT-маршрутизатора? Было бы проще, если вы выложите полностью /etc/network/interfaces и конфигурационный файл контейнера. Однако важно понимать, что для фильтрации портов ВМ и CT создаются дополнительные мосты; объединять эти мосты с NAT в LINUX не поддерживается. Возможное решение – использовать для NAT отдельный контейнер. <br />
			<i>08.03.2017 14:56:00, Richard.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message337351/79356-problema-s-brandmauerom-proxmox-i-mostami-konteynerov</link>
			<guid>http://proxmox.su/forum/messages/forum63/message337351/79356-problema-s-brandmauerom-proxmox-i-mostami-konteynerov</guid>
			<pubDate>Wed, 08 Mar 2017 14:56:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Проблема с брандмауэром Proxmox и мостами контейнеров</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message337350/79356-problema-s-brandmauerom-proxmox-i-mostami-konteynerov">Проблема с брандмауэром Proxmox и мостами контейнеров</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Всем привет! У меня проблема с файрволом Proxmox. Я активировал его на хосте Proxmox и на всех контейнерах — всё работает нормально. Но один контейнер не имеет публичного IP-адреса и использует хост Proxmox для DNS-разрешения (доступ в интернет). Если я включаю файрвол Proxmox на этом контейнере, то не могу подключиться к интернету и не могу пропинговать хост Proxmox. Если отключить файрвол на сетевой карте контейнера, доступ есть, а при включении — доступа в интернет нет и ничего не пингуется. Есть у кого идеи или решения? Было бы очень-очень здорово!<br /><br />Моя конфигурация на хосте Proxmox:<br />Code:<br />auto vmbr1<br />iface vmbr1 inet static<br /> &nbsp; &nbsp; &nbsp; &nbsp;address 192.168.30.254<br /> &nbsp; &nbsp; &nbsp; &nbsp;netmask 255.255.255.0<br /> &nbsp; &nbsp; &nbsp; &nbsp;bridge_ports none<br /> &nbsp; &nbsp; &nbsp; &nbsp;bridge_stp off<br /> &nbsp; &nbsp; &nbsp; &nbsp;bridge_fd 0<br /> &nbsp; &nbsp; &nbsp; &nbsp;post-up echo 1 &gt; /proc/sys/net/ipv4/ip_forward<br /> &nbsp; &nbsp; &nbsp; &nbsp;post-up iptables -t nat -A POSTROUTING -s '192.168.30.0/24' -o vmbr0 -j MASQUERADE<br /> &nbsp; &nbsp; &nbsp; &nbsp;post-down iptables -t nat -D POSTROUTING -s '192.168.30.0/24' -o vmbr0 -j MASQUERADE <br />
			<i>21.02.2017 21:19:00, redjohn.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message337350/79356-problema-s-brandmauerom-proxmox-i-mostami-konteynerov</link>
			<guid>http://proxmox.su/forum/messages/forum63/message337350/79356-problema-s-brandmauerom-proxmox-i-mostami-konteynerov</guid>
			<pubDate>Tue, 21 Feb 2017 21:19:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
