<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: [РЕШЕНО] Настройка NAT в Proxmox 6.2-6]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме [РЕШЕНО] Настройка NAT в Proxmox 6.2-6 форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 08:21:37 +0300</pubDate>
		<item>
			<title>[РЕШЕНО] Настройка NAT в Proxmox 6.2-6</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344762/80120-resheno_-nastroyka-nat-v-proxmox-6.2_6">[РЕШЕНО] Настройка NAT в Proxmox 6.2-6</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Проблема была в том, что DHCP был активирован на vmbr0 (мост, выходящий в интернет). По какой-то причине Linux (думаю, это не проблема Proxmox, я ещё не проверял на «обычном» Linux) испытывает проблему с NAT при работе с DHCP по какой-то странной причине. <br />
			<i>19.02.2021 01:07:00, lethargos.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344762/80120-resheno_-nastroyka-nat-v-proxmox-6.2_6</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344762/80120-resheno_-nastroyka-nat-v-proxmox-6.2_6</guid>
			<pubDate>Fri, 19 Feb 2021 01:07:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[РЕШЕНО] Настройка NAT в Proxmox 6.2-6</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344761/80120-resheno_-nastroyka-nat-v-proxmox-6.2_6">[РЕШЕНО] Настройка NAT в Proxmox 6.2-6</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Прошло уже 5 месяцев, а я всё так же ничего не понимаю. Если у кого-то есть какие-то идеи по делу — буду рад их прочитать. Я вообще не понимаю, почему пакеты не маршрутизируются. Когда запускаю tcpdump на vmbr0 (интерфейс, смотрящий в интернет), вижу, что ICMP-пакеты идут в обоих направлениях. Значит, проблема во внутренней маршрутизации хоста — пакеты не пересылаются на vmbr1. Код: &nbsp;<br />root@pve1:~# ip route &nbsp;<br />default via 192.168.111.1 dev vmbr0 &nbsp;<br />10.10.111.0/24 dev vmbr1 proto kernel scope link src 10.10.111.1 &nbsp;<br />192.168.111.0/24 dev vmbr0 proto kernel scope link src 192.168.111.16 <br />
			<i>16.12.2020 23:19:00, lethargos.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344761/80120-resheno_-nastroyka-nat-v-proxmox-6.2_6</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344761/80120-resheno_-nastroyka-nat-v-proxmox-6.2_6</guid>
			<pubDate>Wed, 16 Dec 2020 23:19:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[РЕШЕНО] Настройка NAT в Proxmox 6.2-6</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344760/80120-resheno_-nastroyka-nat-v-proxmox-6.2_6">[РЕШЕНО] Настройка NAT в Proxmox 6.2-6</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Ну, могу подтвердить, что это именно твои два цента, учитывая, что конфигурация идентична моей, а ты просто повторяешь то, что я уже выкладывал, только с другим подсетью (второе правило вообще неверное, потому что у тебя точка после IP) и учитывая, что ip_forwarding постоянно включён через sysctl. Так что если ты думаешь, что повторять уже опубликованное действительно помогает — могу тебя уверить, что нет. Хотя, возможно, это поможет поднять тему и привлечь к ней больше внимания, так что в этом смысле ты мог и помочь. <br />
			<i>21.07.2020 22:55:00, lethargos.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344760/80120-resheno_-nastroyka-nat-v-proxmox-6.2_6</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344760/80120-resheno_-nastroyka-nat-v-proxmox-6.2_6</guid>
			<pubDate>Tue, 21 Jul 2020 22:55:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[РЕШЕНО] Настройка NAT в Proxmox 6.2-6</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344759/80120-resheno_-nastroyka-nat-v-proxmox-6.2_6">[РЕШЕНО] Настройка NAT в Proxmox 6.2-6</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Всем привет! Решил поделиться своим опытом, потому что долго с этим мучился, а вот что сработало у меня:<br /><br />- Допустим, у вас Proxmox-хост с IP 192.168.0.100, и контейнер, например, с IP 192.168.0.101, который использует vmbr0.<br /><br />Я добавил на хосте в файле /etc/networks/interfaces следующие две строки и перезагрузил pve-ноду:<br /><br />post-up echo 1 &gt; /proc/sys/net/ipv4/ip_forward &nbsp;<br />post-up iptables -t nat -A POSTROUTING -s '192.168.0.0/24' -o vmbr0 -j MASQUERADE &nbsp;<br />post-down iptables -t nat -D POSTROUTING -s '192.168.0.0/24' -o vmbr0 -j MASQUERADE<br /><br />Надеюсь, кому-то поможет! <br />
			<i>20.07.2020 08:32:00, tsak_magic.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344759/80120-resheno_-nastroyka-nat-v-proxmox-6.2_6</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344759/80120-resheno_-nastroyka-nat-v-proxmox-6.2_6</guid>
			<pubDate>Mon, 20 Jul 2020 08:32:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[РЕШЕНО] Настройка NAT в Proxmox 6.2-6</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344758/80120-resheno_-nastroyka-nat-v-proxmox-6.2_6">[РЕШЕНО] Настройка NAT в Proxmox 6.2-6</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет! Нет, пинг между ВМ, которые относятся к разным бриджам, не работает. Я могу пинговать только шлюз (10.10.111.1) с ВМ под NAT. На хосте:<br /><br />Код: root@pve1:~# arp -a &nbsp;<br />? (10.10.111.111) at 0e:f3:46:5f:bf:b1 [ether] on vmbr1  <br />? (192.168.111.22) at 4a:9e:c2:96:5f:eb [ether] on vmbr0  <br />? (192.168.111.2) at b8:e8:56:09:01:74 [ether] on vmbr0  <br />? (192.168.111.21) at 4e:bb:2f:83:fb:94 [ether] on vmbr0  <br />? (192.168.111.1) at f4:79:60:42:7e:3c [ether] on vmbr0  <br /><br />На ВМ (в vmbr1):<br /><br />Код: &nbsp;<br />? (10.10.111.1) at 5a:a9:c7:ad:9f:5e [ether] on ens18  <br /><br />Так что ничего удивительного, как я и думал.<br /><br />Код: root@pve1:~# ip link show vmbr1 &nbsp;<br />4: vmbr1: &lt;BROADCAST,MULTICAST,UP,LOWER_UP&gt; mtu 1500 qdisc noqueue state UP mode DEFAULT group default qlen 1000 &nbsp;<br /> &nbsp; &nbsp;link/ether 5a:a9:c7:ad:9f:5e brd ff:ff:ff:ff:ff:ff &nbsp;<br /><br />Да, ты, конечно, прав насчет информации про firewall/iptables. <br />
			<i>10.07.2020 09:44:00, lethargos.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344758/80120-resheno_-nastroyka-nat-v-proxmox-6.2_6</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344758/80120-resheno_-nastroyka-nat-v-proxmox-6.2_6</guid>
			<pubDate>Fri, 10 Jul 2020 09:44:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[РЕШЕНО] Настройка NAT в Proxmox 6.2-6</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344757/80120-resheno_-nastroyka-nat-v-proxmox-6.2_6">[РЕШЕНО] Настройка NAT в Proxmox 6.2-6</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет! Я пытаюсь настроить SNAT для своих виртуальных машин, но по какой-то причине у меня это не получается, и я толком не понимаю, почему. Вот как я настроил файл interfaces:<br /><br />Code:<br />auto vmbr1<br />iface vmbr1 inet static<br /> &nbsp; &nbsp;address 10.10.111.1<br /> &nbsp; &nbsp;netmask 255.255.255.0<br /> &nbsp; &nbsp;bridge-ports none<br /> &nbsp; &nbsp;bridge-stp off<br /> &nbsp; &nbsp;bridge-fd 0<br /><br /> &nbsp; &nbsp;post-up iptables -t nat -A POSTROUTING -s '10.10.111.0/24' -o vmbr0 -j MASQUERADE<br /> &nbsp; &nbsp;post-down iptables -t nat -D POSTROUTING -s '10.10.111.0/24' -o vmbr0 -j MASQUERADE<br /><br />На моей Windows-машине у меня выглядит так:<br /><br />iptables, на мой взгляд, настроен правильно:<br /><br />Code:<br />root@pve1:~# iptables -t nat -vnL --line-numbers<br />Chain PREROUTING (policy ACCEPT 22394 packets, 4195K bytes)<br />num &nbsp; pkts bytes target &nbsp; &nbsp; prot opt in &nbsp; &nbsp; out &nbsp; &nbsp; source &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; destination<br /><br />Chain INPUT (policy ACCEPT 1138 packets, 70431 bytes)<br />num &nbsp; pkts bytes target &nbsp; &nbsp; prot opt in &nbsp; &nbsp; out &nbsp; &nbsp; source &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; destination<br /><br />Chain OUTPUT (policy ACCEPT 1081 packets, 67494 bytes)<br />num &nbsp; pkts bytes target &nbsp; &nbsp; prot opt in &nbsp; &nbsp; out &nbsp; &nbsp; source &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; destination<br /><br />Chain POSTROUTING (policy ACCEPT 1081 packets, 67494 bytes)<br />num &nbsp; pkts bytes target &nbsp; &nbsp; prot opt in &nbsp; &nbsp; out &nbsp; &nbsp; source &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; destination<br />1 &nbsp; &nbsp; &nbsp;230 15281 MASQUERADE &nbsp;all &nbsp;-- &nbsp;* &nbsp; &nbsp; &nbsp;vmbr0 &nbsp; 10.10.111.0/24 &nbsp; &nbsp; &nbsp; 0.0.0.0/0<br /><br />И vmbr0 — это основной интерфейс, выходящий в интернет:<br /><br />Code:<br />root@pve1:~# ip a show vmbr0<br />3: vmbr0: &lt;BROADCAST,MULTICAST,UP,LOWER_UP&gt; mtu 1500 qdisc noqueue state UP group default qlen 1000<br /> &nbsp; &nbsp;link/ether 70:71:bc:83:38:14 brd ff:ff:ff:ff:ff:ff<br /> &nbsp; &nbsp;inet 192.168.111.16/24 brd 192.168.111.255 scope global dynamic vmbr0<br /><br />Странно то, что ответный трафик не доходит до виртуальной машины. Когда запускаю tcpdump на vmbr0 и пингую внешний сервер из ВМ, я вижу пакеты ответов, но сама машина их не получает. Я думал, что правило SNAT должно быть stateful, конечно, но что-то блокирует трафик, и я не понимаю, что именно.<br /><br />Вот как выглядит ping с ВМ:<br /><br />Code:<br />root@pve1:~# tcpdump -i vmbr0 icmp -nn -vvv<br />tcpdump: listening on vmbr0, link-type EN10MB (Ethernet), capture size 262144 bytes<br />12:03:55.332153 IP (tos 0x0, ttl 127, id 13584, offset 0, flags [none], proto ICMP (1), length 60)<br /> &nbsp; &nbsp;192.168.111.16 &gt; public_ip: ICMP echo request, id 1, seq 38, length 40<br />12:03:55.335972 IP (tos 0x0, ttl 58, id 55309, offset 0, flags [none], proto ICMP (1), length 60)<br /> &nbsp; &nbsp;public_ip &gt; 192.168.111.16: ICMP echo reply, id 1, seq 38, length 40<br />12:04:00.029916 IP (tos 0x0, ttl 127, id 13585, offset 0, flags [none], proto ICMP (1), length 60)<br /> &nbsp; &nbsp;192.168.111.16 &gt; public_ip: ICMP echo request, id 1, seq 39, length 40<br />12:04:00.033527 IP (tos 0x0, ttl 58, id 55541, offset 0, flags [none], proto ICMP (1), length 60)<br /> &nbsp; &nbsp;public_ip &gt; 192.168.111.16: ICMP echo reply, id 1, seq 39, length 40<br />12:04:05.029182 IP (tos 0x0, ttl 127, id 13586, offset 0, flags [none], proto ICMP (1), length 60)<br /><br />Есть идеи, как можно дальше искать причину? Спасибо!<br /><br />P.S. Забыл сказать, что ipv4 forwarding тоже включён:<br /><br />Code:<br />root@pve1:~# sysctl -a | grep ip_forward<br />net.ipv4.ip_forward = 1 <br />
			<i>23.06.2020 11:09:00, lethargos.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344757/80120-resheno_-nastroyka-nat-v-proxmox-6.2_6</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344757/80120-resheno_-nastroyka-nat-v-proxmox-6.2_6</guid>
			<pubDate>Tue, 23 Jun 2020 11:09:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
