<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: [SOLVED] PVE Firewall игнорирует трафик с публичного IP]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме [SOLVED] PVE Firewall игнорирует трафик с публичного IP форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 19:47:26 +0300</pubDate>
		<item>
			<title>[SOLVED] PVE Firewall игнорирует трафик с публичного IP</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344740/80118-solved_-pve-firewall-ignoriruet-trafik-s-publichnogo-ip">[SOLVED] PVE Firewall игнорирует трафик с публичного IP</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Большое спасибо! <br />
			<i>11.03.2021 10:39:00, hawat.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344740/80118-solved_-pve-firewall-ignoriruet-trafik-s-publichnogo-ip</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344740/80118-solved_-pve-firewall-ignoriruet-trafik-s-publichnogo-ip</guid>
			<pubDate>Thu, 11 Mar 2021 10:39:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[SOLVED] PVE Firewall игнорирует трафик с публичного IP</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344739/80118-solved_-pve-firewall-ignoriruet-trafik-s-publichnogo-ip">[SOLVED] PVE Firewall игнорирует трафик с публичного IP</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Вот больше информации по теме: <noindex><a href="https://stackoverflow.com/questions/40474073/filtering-out-vlan-tagged-packets-on-linux-bridge" target="_blank" rel="nofollow" >https://stackoverflow.com/questions/40474073/filtering-out-vlan-tagged-packets-on-linux-bridge</a></noindex> <br />
			<i>10.03.2021 19:26:00, TodorPetkov.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344739/80118-solved_-pve-firewall-ignoriruet-trafik-s-publichnogo-ip</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344739/80118-solved_-pve-firewall-ignoriruet-trafik-s-publichnogo-ip</guid>
			<pubDate>Wed, 10 Mar 2021 19:26:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[SOLVED] PVE Firewall игнорирует трафик с публичного IP</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344738/80118-solved_-pve-firewall-ignoriruet-trafik-s-publichnogo-ip">[SOLVED] PVE Firewall игнорирует трафик с публичного IP</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Думаю, это потому, что хост видит трафик как VLAN-тегированный, и netfilter не может его отфильтровать. <br />
			<i>10.03.2021 13:16:00, TodorPetkov.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344738/80118-solved_-pve-firewall-ignoriruet-trafik-s-publichnogo-ip</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344738/80118-solved_-pve-firewall-ignoriruet-trafik-s-publichnogo-ip</guid>
			<pubDate>Wed, 10 Mar 2021 13:16:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[SOLVED] PVE Firewall игнорирует трафик с публичного IP</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344737/80118-solved_-pve-firewall-ignoriruet-trafik-s-publichnogo-ip">[SOLVED] PVE Firewall игнорирует трафик с публичного IP</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, у меня такая же проблема. Почему интерфейсы VLAN не подпадают под правила файрвола? <br />
			<i>09.03.2021 12:16:00, hawat.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344737/80118-solved_-pve-firewall-ignoriruet-trafik-s-publichnogo-ip</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344737/80118-solved_-pve-firewall-ignoriruet-trafik-s-publichnogo-ip</guid>
			<pubDate>Tue, 09 Mar 2021 12:16:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[SOLVED] PVE Firewall игнорирует трафик с публичного IP</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344736/80118-solved_-pve-firewall-ignoriruet-trafik-s-publichnogo-ip">[SOLVED] PVE Firewall игнорирует трафик с публичного IP</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Спасибо за ваш ответ, он решил мою проблему! <br />
			<i>04.03.2021 17:22:00, Suertzz.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344736/80118-solved_-pve-firewall-ignoriruet-trafik-s-publichnogo-ip</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344736/80118-solved_-pve-firewall-ignoriruet-trafik-s-publichnogo-ip</guid>
			<pubDate>Thu, 04 Mar 2021 17:22:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[SOLVED] PVE Firewall игнорирует трафик с публичного IP</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344735/80118-solved_-pve-firewall-ignoriruet-trafik-s-publichnogo-ip">[SOLVED] PVE Firewall игнорирует трафик с публичного IP</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, в твоей виртуальной машине есть интерфейсы eth0 и eth0.100, верно? Попробуй создать вторичный интерфейс в PVE для этой ВМ и назначить на него VLAN, чтобы в виртуальной машине были eth0 и eth1 без VLAN-ов на них. <br />
			<i>04.03.2021 11:56:00, TodorPetkov.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344735/80118-solved_-pve-firewall-ignoriruet-trafik-s-publichnogo-ip</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344735/80118-solved_-pve-firewall-ignoriruet-trafik-s-publichnogo-ip</guid>
			<pubDate>Thu, 04 Mar 2021 11:56:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[SOLVED] PVE Firewall игнорирует трафик с публичного IP</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344734/80118-solved_-pve-firewall-ignoriruet-trafik-s-publichnogo-ip">[SOLVED] PVE Firewall игнорирует трафик с публичного IP</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Кто-нибудь знает, что делать? Я просто застрял на этом месте. <br />
			<i>04.03.2021 11:49:00, Suertzz.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344734/80118-solved_-pve-firewall-ignoriruet-trafik-s-publichnogo-ip</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344734/80118-solved_-pve-firewall-ignoriruet-trafik-s-publichnogo-ip</guid>
			<pubDate>Thu, 04 Mar 2021 11:49:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[SOLVED] PVE Firewall игнорирует трафик с публичного IP</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344733/80118-solved_-pve-firewall-ignoriruet-trafik-s-publichnogo-ip">[SOLVED] PVE Firewall игнорирует трафик с публичного IP</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет! Я использую встроенный в Proxmox файрвол, и он отличный. В частной сети (172.16.10.x) файрвол работает и блокирует всё, что явно не разрешено (Input Policy: DROP, OUTPUT Policy: ACCEPT), но когда я использую публичный IP, файрвол полностью игнорирует правила, и весь трафик на публичном IP проходит без ограничений (а вот на приватном IP фильтрация остаётся).<br /><br />Вот моя сетевая конфигурация на стороне виртуальной машины:<br /><br />Code: &nbsp;<br />admin@vm:~$ cat /etc/network/interfaces<br /><br />auto lo &nbsp;<br />iface lo inet loopback<br /><br />auto eth0 &nbsp;<br />iface eth0 inet static &nbsp;<br />  address 172.16.10.11/24 &nbsp;<br />  dns-nameservers 172.16.10.25 1.1.1.1<br /><br />auto eth0.100 &nbsp;<br />iface eth0.100 inet static &nbsp;<br />  address 201.40.31.7/32 &nbsp;<br />  gateway 201.40.31.28<br /><br />Например, если я ставлю веб-сервер и слушаю и на 201.40.31.7:80, и на 172.16.10.11:80, то если я не разрешаю HTTP-трафик в файрволе Proxmox, то на приватном IP сервер не работает (что логично и прекрасно!), но на публичном IP—вне зависимости от настроек файрвола, он игнорируется и всё работает.<br /><br />Приватный IP в VLAN 50, публичные IP — в VLAN 100. &nbsp;<br />Файрвол активирован на уровне кластера, на каждом хосте, на каждой ВМ (и, конечно же, на сетевой карте ВМ!).<br /><br />Code: &nbsp;<br />pve-firewall status &nbsp;<br />Status: enabled/running<br /><br />Spoiler: Конфигурация сети хоста: &nbsp;<br /><img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/proxmox/23213-9a15b43d20f835d9870e2d00c1a5fadb.jpg" alt="Пользователь добавил изображение" border="0" /><br /><br />Spoiler: Конфигурация файрвола на ВМ: &nbsp;<br /><img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/proxmox/23214-cb8d688d310280fa4fd877402fe15784.jpg" alt="Пользователь добавил изображение" border="0" /><br /><br />Spoiler: Сетевое устройство ВМ на PVE: &nbsp;<br /><img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/proxmox/23215-27a6ca880a52f1ed8e124dd893d7e00e.jpg" alt="Пользователь добавил изображение" border="0" /><br /><br />Я также пробовал выставить INPUT Policy: DROP и OUTPUT Policy: DROP — трафик отбрасывается в приватной сети, но на публичном IP трафик всё равно проходит.<br /><br />Что-то я упустил? Надеюсь, кто-нибудь сможет помочь!<br /><br />С уважением. <br />
			<i>11.02.2021 00:22:00, Suertzz.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344733/80118-solved_-pve-firewall-ignoriruet-trafik-s-publichnogo-ip</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344733/80118-solved_-pve-firewall-ignoriruet-trafik-s-publichnogo-ip</guid>
			<pubDate>Thu, 11 Feb 2021 00:22:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
