<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: [РЕШЕНО] Брандмауэр не блокирует на уровне виртуальной машины]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме [РЕШЕНО] Брандмауэр не блокирует на уровне виртуальной машины форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 21 Jul 2026 08:39:13 +0300</pubDate>
		<item>
			<title>[РЕШЕНО] Брандмауэр не блокирует на уровне виртуальной машины</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message348205/80485-resheno_-brandmauer-ne-blokiruet-na-urovne-virtualnoy-mashiny">[РЕШЕНО] Брандмауэр не блокирует на уровне виртуальной машины</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Это, очевидно, тема по OpnSense, а именно по компоненту Zenarmor. Я бы предложил обсудить это здесь: <noindex><a href="https://forum.opnsense.org/index.php?board=38.0" target="_blank" rel="nofollow" >https://forum.opnsense.org/index.php?board=38.0</a></noindex> <br />
			<i>28.11.2024 16:35:00, meyergru.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message348205/80485-resheno_-brandmauer-ne-blokiruet-na-urovne-virtualnoy-mashiny</link>
			<guid>http://proxmox.su/forum/messages/forum63/message348205/80485-resheno_-brandmauer-ne-blokiruet-na-urovne-virtualnoy-mashiny</guid>
			<pubDate>Thu, 28 Nov 2024 16:35:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[РЕШЕНО] Брандмауэр не блокирует на уровне виртуальной машины</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message348204/80485-resheno_-brandmauer-ne-blokiruet-na-urovne-virtualnoy-mashiny">[РЕШЕНО] Брандмауэр не блокирует на уровне виртуальной машины</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Всем привет, кто новенький в мире Proxmox и OPNsense! Я успешно установил Proxmox и OPNsense, но Zenarmor не блокирует приложения, выбранные в политике. Использую прикреплённые сетевые настройки для OPNsense в Proxmox. Любая помощь и советы будут очень полезны. Могу получить доступ к интерфейсу OPNsense с машины вне виртуальной среды и вижу сессии трафика в Zenarmor, но блокировки нет. <br />
			<i>28.11.2024 16:25:00, sidnakvee.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message348204/80485-resheno_-brandmauer-ne-blokiruet-na-urovne-virtualnoy-mashiny</link>
			<guid>http://proxmox.su/forum/messages/forum63/message348204/80485-resheno_-brandmauer-ne-blokiruet-na-urovne-virtualnoy-mashiny</guid>
			<pubDate>Thu, 28 Nov 2024 16:25:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[РЕШЕНО] Брандмауэр не блокирует на уровне виртуальной машины</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message348203/80485-resheno_-brandmauer-ne-blokiruet-na-urovne-virtualnoy-mashiny">[РЕШЕНО] Брандмауэр не блокирует на уровне виртуальной машины</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Чтобы вообще иметь файрвол, нужно иметь или симулировать "состояние" (через отслеживание соединений). Допустим, у вас есть общее правило "отбрасывать всё". Это правило блокирует весь входящий трафик, даже если у вас есть разрешение на исходящий трафик, ЕСЛИ вы не можете отличить новые пакеты от тех, что просто являются ответом на разрешённый внешний трафик. Последние находятся в "установленном состоянии". В вашем примере было установлено соединение (ping 1), поэтому все ответные пакеты всё равно проходили. <br />
			<i>17.07.2024 14:27:00, meyergru.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message348203/80485-resheno_-brandmauer-ne-blokiruet-na-urovne-virtualnoy-mashiny</link>
			<guid>http://proxmox.su/forum/messages/forum63/message348203/80485-resheno_-brandmauer-ne-blokiruet-na-urovne-virtualnoy-mashiny</guid>
			<pubDate>Wed, 17 Jul 2024 14:27:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[РЕШЕНО] Брандмауэр не блокирует на уровне виртуальной машины</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message348202/80485-resheno_-brandmauer-ne-blokiruet-na-urovne-virtualnoy-mashiny">[РЕШЕНО] Брандмауэр не блокирует на уровне виртуальной машины</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Да, это типично, потому что «текущие» / УСТАНОВЛЕННЫЕ соединения не блокируются. Блокируются только новые подключения. <br />
			<i>17.07.2024 14:24:00, _gabriel.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message348202/80485-resheno_-brandmauer-ne-blokiruet-na-urovne-virtualnoy-mashiny</link>
			<guid>http://proxmox.su/forum/messages/forum63/message348202/80485-resheno_-brandmauer-ne-blokiruet-na-urovne-virtualnoy-mashiny</guid>
			<pubDate>Wed, 17 Jul 2024 14:24:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[РЕШЕНО] Брандмауэр не блокирует на уровне виртуальной машины</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message348201/80485-resheno_-brandmauer-ne-blokiruet-na-urovne-virtualnoy-mashiny">[РЕШЕНО] Брандмауэр не блокирует на уровне виртуальной машины</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Всем привет, у меня похожий вопрос по настройке файрвола (FW). Я включил FW, и, похоже, он работает, но не так, как я ожидал. Вот в чем дело: я отключил исходящий ICMP. Запускаю первый пинг (ping 1) на 8.8.8.8. Включаю FW. Ping 1 продолжает работать. Запускаю новый пинг (ping 2) на 8.8.8.8, но его блокируют/отклоняют. Выключаю FW. Ping 1 уже работал. Ping 2 тоже начинает работать. Это нормальное поведение правил FW или я что-то делаю не так? У меня есть две машины для анализа вредоносных программ, и я хочу при включении правила FW полностью блокировать весь сетевой трафик от хоста, а при отключении правила FW — разрешать трафик. К тому же, можно ли настроить отдельный SD? Спасибо за помощь! <br />
			<i>17.07.2024 14:17:00, um3r.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message348201/80485-resheno_-brandmauer-ne-blokiruet-na-urovne-virtualnoy-mashiny</link>
			<guid>http://proxmox.su/forum/messages/forum63/message348201/80485-resheno_-brandmauer-ne-blokiruet-na-urovne-virtualnoy-mashiny</guid>
			<pubDate>Wed, 17 Jul 2024 14:17:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[РЕШЕНО] Брандмауэр не блокирует на уровне виртуальной машины</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message348200/80485-resheno_-brandmauer-ne-blokiruet-na-urovne-virtualnoy-mashiny">[РЕШЕНО] Брандмауэр не блокирует на уровне виртуальной машины</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Скорее всего, это связано с conntrack. Так как вы заранее установили соединение, в таблице conntrack есть запись, которая разрешает первый входящий трафик. Вы можете очистить таблицу conntrack, но учтите, что это повлияет на ВСЕ активные соединения на хосте или гостевой системе. <br />
			<i>17.07.2024 14:25:00, shanreich.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message348200/80485-resheno_-brandmauer-ne-blokiruet-na-urovne-virtualnoy-mashiny</link>
			<guid>http://proxmox.su/forum/messages/forum63/message348200/80485-resheno_-brandmauer-ne-blokiruet-na-urovne-virtualnoy-mashiny</guid>
			<pubDate>Wed, 17 Jul 2024 14:25:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[РЕШЕНО] Брандмауэр не блокирует на уровне виртуальной машины</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message348199/80485-resheno_-brandmauer-ne-blokiruet-na-urovne-virtualnoy-mashiny">[РЕШЕНО] Брандмауэр не блокирует на уровне виртуальной машины</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет! Я просто хотел настроить файрволы так, как показывают во многих видео на YouTube. Добавил следующие правила в датасентре: &nbsp;<br /><img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/proxmox/65204-8c1333931b320c348ec52bbbaa826355.jpg" alt="Пользователь добавил изображение" border="0" /> &nbsp;<br />Включил файрвол на уровне датасентра, ноды и виртуальной машины. Когда экспериментировал на уровне датасентра, трафик к нодам можно контролировать, например, SSH сейчас отключён — это можно проверить. Но при этом я всё равно могу пинговать свои ВМ, LXC получают доступ по SSH и подключаются к их веб-серверу. Я ожидал, что правило «drop all incoming» по умолчанию это заблокирует. &nbsp;<br /><br />Тем не менее, я создал правило «block all incoming» прямо на контейнере: &nbsp;<br /><img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/proxmox/65206-25362781592ebfe8d4d08b8dc0ce9e8e.jpg" alt="Пользователь добавил изображение" border="0" /> &nbsp;<br /><img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/proxmox/65205-a8c12e51244874032b6b124ae3d4f9b2.jpg" alt="Пользователь добавил изображение" border="0" /> &nbsp;<br /><br />Но я всё равно могу спокойно пинговать и заходить на ВМ без проблем. Что нужно сделать, чтобы файрвол действительно блокировал трафик на уровне ВМ или LXC? <br />
			<i>29.03.2024 11:56:00, crazywolf13.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message348199/80485-resheno_-brandmauer-ne-blokiruet-na-urovne-virtualnoy-mashiny</link>
			<guid>http://proxmox.su/forum/messages/forum63/message348199/80485-resheno_-brandmauer-ne-blokiruet-na-urovne-virtualnoy-mashiny</guid>
			<pubDate>Fri, 29 Mar 2024 11:56:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
