<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: IPFilter против IPSet]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме IPFilter против IPSet форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 13:34:43 +0300</pubDate>
		<item>
			<title>IPFilter против IPSet</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344723/80116-ipfilter-protiv-ipset">IPFilter против IPSet</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Вы можете задавать группы безопасности на уровне дата-центра и использовать их в правилах виртуальных машин. IPSets также могут быть определены как на уровне дата-центра, так и на уровне виртуальной машины. На уровне всего кластера, то есть для каждой виртуальной машины, это возможно только если у вас настроен NAT, чтобы весь трафик проходил через ваш хост. При использовании мостовой сети придется настраивать фаервол для каждой виртуальной машины отдельно. <br />
			<i>16.04.2021 21:25:00, ph0x.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344723/80116-ipfilter-protiv-ipset</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344723/80116-ipfilter-protiv-ipset</guid>
			<pubDate>Fri, 16 Apr 2021 21:25:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>IPFilter против IPSet</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344722/80116-ipfilter-protiv-ipset">IPFilter против IPSet</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Где и как вы настраиваете эти IPSet? Единственное, что я нашёл, — это файл, которого нигде нет в графическом интерфейсе? Код: # /etc/pve/firewall/cluster.fw<br /><br />[IPSET blacklist]<br />77.240.159.182<br />213.87.123.0/24<br /><br />Есть ли простой способ сделать блокировку портов сразу на весь кластер, а не по диапазонам IP? Я нашёл только security groups, но их нужно вручную настраивать для каждой виртуальной машины. <br />
			<i>16.04.2021 21:12:00, harmonyp.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344722/80116-ipfilter-protiv-ipset</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344722/80116-ipfilter-protiv-ipset</guid>
			<pubDate>Fri, 16 Apr 2021 21:12:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>IPFilter против IPSet</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344721/80116-ipfilter-protiv-ipset">IPFilter против IPSet</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			IPSets — это наборы адресов или сетей, которые пользователь может настроить под себя. Их можно задать практически для всего, что вы хотите использовать в правилах файрвола, например, для определённого сервера, конкретной сети или пары админских ПК. Это как псевдоним, чтобы не писать одни и те же правила с этими адресами снова и снова. <br /><br />IPFilter же отвечает за то, чтобы внутрь виртуальной машины пропускались только те IP-адреса, которые были заранее определены, чтобы предотвратить подделку IP-адресов. <br /><br />Так что, в итоге, это две довольно разные вещи. <br />
			<i>16.04.2021 20:17:00, ph0x.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344721/80116-ipfilter-protiv-ipset</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344721/80116-ipfilter-protiv-ipset</guid>
			<pubDate>Fri, 16 Apr 2021 20:17:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>IPFilter против IPSet</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344720/80116-ipfilter-protiv-ipset">IPFilter против IPSet</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Кто-нибудь может объяснить разницу? Сегодня сам пытался разобраться и нашёл эту старую тему. Похоже, ответа так и не было, кроме совета не использовать фаервол. <br />
			<i>16.04.2021 19:43:00, harmonyp.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344720/80116-ipfilter-protiv-ipset</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344720/80116-ipfilter-protiv-ipset</guid>
			<pubDate>Fri, 16 Apr 2021 19:43:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>IPFilter против IPSet</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344719/80116-ipfilter-protiv-ipset">IPFilter против IPSet</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Лучше делать это на гипервизоре для производительности. Виртуальная сетевая карта virtio-net ограничена примерно 400 тысячами пакетов в секунду, при синфлуде или атаке её можно легко перегрузить. <br />
			<i>14.11.2019 22:49:00, spirit.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344719/80116-ipfilter-protiv-ipset</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344719/80116-ipfilter-protiv-ipset</guid>
			<pubDate>Thu, 14 Nov 2019 22:49:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>IPFilter против IPSet</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344718/80116-ipfilter-protiv-ipset">IPFilter против IPSet</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			@Rhinox почему ты не рекомендуешь PVE-firewall для виртуальных машин? В чём преимущества настройки файрвола внутри самой виртуалки? Спасибо! <br />
			<i>14.11.2019 11:32:00, Ciprian Tomoiaga.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344718/80116-ipfilter-protiv-ipset</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344718/80116-ipfilter-protiv-ipset</guid>
			<pubDate>Thu, 14 Nov 2019 11:32:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>IPFilter против IPSet</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344717/80116-ipfilter-protiv-ipset">IPFilter против IPSet</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Всем привет! Только что оформили подписку и планируем переходить в продакшен с Proxmox, а также мигрировать нашу текущую инфраструктуру на него. Но пока есть вопросы по поводу опций IPFilter и IPSet в фаерволе. В итоге хотим защититься от подделки IP-адресов как для ВМ, так и для контейнеров.<br /><br />Разве включение IP Filter в настройках фаервола дает тот же эффект, что и создание IPSet с названием 'ipfilter-net0', в который добавлен IP в формате IP/CIDR? В документации по IPFilter написано: «Включает фильтры IP по умолчанию. Это эквивалентно добавлению пустого ipset ipfilter-net&lt;id&gt; для каждого интерфейса.»<br /><br />Не уверен, достаточно ли пустого ipfilter-net или лучше явно прописать IP в IPSets. <br />
			<i>04.08.2017 15:56:00, poxin.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344717/80116-ipfilter-protiv-ipset</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344717/80116-ipfilter-protiv-ipset</guid>
			<pubDate>Fri, 04 Aug 2017 15:56:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
