<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: Брандмауэр Proxmox для NAT]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме Брандмауэр Proxmox для NAT форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 06 Jun 2026 13:05:58 +0300</pubDate>
		<item>
			<title>Брандмауэр Proxmox для NAT</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344992/80145-brandmauer-proxmox-dlya-nat">Брандмауэр Proxmox для NAT</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, у меня такая же ситуация: внутренняя виртуальная машина KVM не выходит в интернет, когда включён фаервол. Не мог бы ты уточнить и объяснить, какие правила ты применял? Заранее спасибо! <br />
			<i>27.01.2016 17:20:00, mattiabar.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344992/80145-brandmauer-proxmox-dlya-nat</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344992/80145-brandmauer-proxmox-dlya-nat</guid>
			<pubDate>Wed, 27 Jan 2016 17:20:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Брандмауэр Proxmox для NAT</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344991/80145-brandmauer-proxmox-dlya-nat">Брандмауэр Proxmox для NAT</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Спасибо, прошло много времени с твоего сообщения, но это сработало у меня. Мне нужна была только первая команда: iptables -t raw -A PREROUTING -i fwbr100i0 -j CT --zone 1 <br />
			<i>21.10.2015 20:20:00, jbbr.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344991/80145-brandmauer-proxmox-dlya-nat</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344991/80145-brandmauer-proxmox-dlya-nat</guid>
			<pubDate>Wed, 21 Oct 2015 20:20:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Брандмауэр Proxmox для NAT</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344990/80145-brandmauer-proxmox-dlya-nat">Брандмауэр Proxmox для NAT</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, проблема решена. Не нужно добавлять никаких правил в raw table. Тебе просто нужно добавить несколько правил в файрволе, чтобы разрешить твоей ВМ доступ к виртуальной сети. Например, от 192.168.0.0/24 к какому-то внутреннему IP по ICMP. <br />
			<i>13.03.2015 20:33:00, flav.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344990/80145-brandmauer-proxmox-dlya-nat</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344990/80145-brandmauer-proxmox-dlya-nat</guid>
			<pubDate>Fri, 13 Mar 2015 20:33:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Брандмауэр Proxmox для NAT</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344989/80145-brandmauer-proxmox-dlya-nat">Брандмауэр Proxmox для NAT</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			возможно -o (postrouting предназначен для вывода) <br />
			<i>13.03.2015 12:18:00, spirit.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344989/80145-brandmauer-proxmox-dlya-nat</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344989/80145-brandmauer-proxmox-dlya-nat</guid>
			<pubDate>Fri, 13 Mar 2015 12:18:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Брандмауэр Proxmox для NAT</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344988/80145-brandmauer-proxmox-dlya-nat">Брандмауэр Proxmox для NAT</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет! У меня это не работает. Может, кто-нибудь поможет? Я пытаюсь настроить виртуальную машину с NAT и брандмауэром ProxmoxVE. Моя конфигурация:<br /><br />На хосте с ProxMox 3.4-1: обновил ядро до 3.10:<br /><br />Код:<br /># uname -a &nbsp;<br />Linux XXXX 3.10.0-7-pve #1 SMP Thu Jan 22 11:20:00 CET 2015 x86_64 GNU/Linux<br /><br />/etc/network/interfaces &nbsp;<br />Код:<br />auto vmbr2 &nbsp;<br />iface vmbr2 inet static &nbsp;<br /> &nbsp; address 192.168.0.254 &nbsp;<br /> &nbsp; netmask 255.255.255.0 &nbsp;<br /> &nbsp; bridge_ports none &nbsp;<br /> &nbsp; bridge_stp off &nbsp;<br /> &nbsp; bridge_fd 0 &nbsp;<br /> &nbsp; post-up echo 1 &gt; /proc/sys/net/ipv4/ip_forward &nbsp;<br /> &nbsp; post-up iptables -t nat -A POSTROUTING -s '192.168.0.0/24' -o vmbr0 -j MASQUERADE &nbsp;<br /> &nbsp; post-down iptables -t nat -D POSTROUTING -s '192.168.0.0/24' -o vmbr0 -j MASQUERADE &nbsp;<br /><br />На виртуальной машине: /etc/network/interfaces &nbsp;<br />Код:<br />iface eth0 inet static &nbsp;<br /> &nbsp; address 192.168.0.1 &nbsp;<br /> &nbsp; netmask 255.255.255.0 &nbsp;<br /> &nbsp; network 192.168.0.0 &nbsp;<br /> &nbsp; broadcast 192.168.0.255 &nbsp;<br /> &nbsp; gateway 192.168.0.254 &nbsp;<br /><br />Без активированного PVE firewall всё работает нормально. Я также пробовал на хосте совет от spirit (заменил fwbr100i0 на tap100i0): &nbsp;<br />Код:<br /># iptables -t raw -A PREROUTING -i tap100i0 -j CT --zone 1 &nbsp;<br /># iptables -t raw -A POSTROUTING -i tap100i0 -j CT --zone 1 &nbsp;<br /><br />На второй команде получил ошибку: &nbsp;<br />Код: &nbsp;<br />iptables v1.4.14: Can't use -i with POSTROUTING &nbsp;<br /><br />Кто-нибудь может помочь, пожалуйста? @spirit, у тебя есть идеи? &nbsp;<br /><br />С уважением, Flav <br />
			<i>12.03.2015 18:58:00, flav.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344988/80145-brandmauer-proxmox-dlya-nat</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344988/80145-brandmauer-proxmox-dlya-nat</guid>
			<pubDate>Thu, 12 Mar 2015 18:58:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Брандмауэр Proxmox для NAT</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344987/80145-brandmauer-proxmox-dlya-nat">Брандмауэр Proxmox для NAT</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, тебе нужен ядро 3.10 и нужно добавить специальные правила:<br /><br />iptables -t raw -A PREROUTING -i fwbr100i0 -j CT --zone 1 &nbsp;<br />iptables -t raw -A POSTROUTING -i fwbr100i0 -j CT --zone 1<br /><br />(замени fwbr100i0 на 100, где 100 — это твой vmid) <br />
			<i>24.12.2014 16:14:00, spirit.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344987/80145-brandmauer-proxmox-dlya-nat</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344987/80145-brandmauer-proxmox-dlya-nat</guid>
			<pubDate>Wed, 24 Dec 2014 16:14:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Брандмауэр Proxmox для NAT</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344986/80145-brandmauer-proxmox-dlya-nat">Брандмауэр Proxmox для NAT</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Я тоже интересно, можно ли сделать это через веб-интерфейс, возможно, используя новую функцию Firewall. Немного удивляет, что нужно заходить в консоль и редактировать текстовый файл для каждой виртуальной машины и на каждой машине в кластере, куда они могут мигрировать. Я новичок в Proxmox, но это кажется вполне базовой функцией, которую должно быть возможно выполнить через веб-интерфейс. <br />
			<i>23.12.2014 21:16:00, jdinkel.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344986/80145-brandmauer-proxmox-dlya-nat</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344986/80145-brandmauer-proxmox-dlya-nat</guid>
			<pubDate>Tue, 23 Dec 2014 21:16:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Брандмауэр Proxmox для NAT</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344985/80145-brandmauer-proxmox-dlya-nat">Брандмауэр Proxmox для NAT</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет! Есть ли какой-нибудь способ или инструкция, как настроить NAT с помощью функции Firewall в Proxmox? Хорошего дня, vinc <br />
			<i>17.12.2014 17:27:00, vikozo.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344985/80145-brandmauer-proxmox-dlya-nat</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344985/80145-brandmauer-proxmox-dlya-nat</guid>
			<pubDate>Wed, 17 Dec 2014 17:27:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Брандмауэр Proxmox для NAT</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344984/80145-brandmauer-proxmox-dlya-nat">Брандмауэр Proxmox для NAT</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Здравствуйте, сэр, спасибо за вашу помощь. Roadway Moving <br />
			<i>09.12.2014 08:12:00, Roadwaymoving9.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344984/80145-brandmauer-proxmox-dlya-nat</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344984/80145-brandmauer-proxmox-dlya-nat</guid>
			<pubDate>Tue, 09 Dec 2014 08:12:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Брандмауэр Proxmox для NAT</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344983/80145-brandmauer-proxmox-dlya-nat">Брандмауэр Proxmox для NAT</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, смотрится как-то получше... но всё ещё не ладно: &nbsp;<br />Код: # iptables -t raw -A POSTROUTING -o tap100i0 -j CT --zone 1 &nbsp;<br />iptables: Цепочка/цель/совпадение с таким именем не найдены. <br />
			<i>13.03.2015 13:07:00, flav.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344983/80145-brandmauer-proxmox-dlya-nat</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344983/80145-brandmauer-proxmox-dlya-nat</guid>
			<pubDate>Fri, 13 Mar 2015 13:07:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Брандмауэр Proxmox для NAT</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message344982/80145-brandmauer-proxmox-dlya-nat">Брандмауэр Proxmox для NAT</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет! Можно ли использовать фаервол Proxmox как NAT? Я представляю это так: использовать порт с WAN IP и перенаправлять его на несколько приватных IP-адресов в разных контейнерах и KVM. Если мой провайдер сменит IP роутера, будет простой — но это не проблема. Думаю, как только я поменяю IP сервера имен Internic на новый IP роутера и обновлю правило в фаерволе, всё снова заработает, правда с небольшой задержкой. Надеюсь, мои идеи сработают. Хорошего дня! vinc <br />
			<i>20.11.2014 17:04:00, vikozo.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message344982/80145-brandmauer-proxmox-dlya-nat</link>
			<guid>http://proxmox.su/forum/messages/forum63/message344982/80145-brandmauer-proxmox-dlya-nat</guid>
			<pubDate>Thu, 20 Nov 2014 17:04:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
