<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: Направьте весь трафик на виртуальную машину маршрутизатора.]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме Направьте весь трафик на виртуальную машину маршрутизатора. форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 19 Apr 2026 19:04:34 +0300</pubDate>
		<item>
			<title>Направьте весь трафик на виртуальную машину маршрутизатора.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message356580/81365-napravte-ves-trafik-na-virtualnuyu-mashinu-marshrutizatora.">Направьте весь трафик на виртуальную машину маршрутизатора.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Значит, оно работает хотя бы один раз и только после перезагрузки, а потом ничего не работает? Ты проверял это внутри локальной виртуальной машины, чтобы поэкспериментировать, если вдруг не заработает? <br />
			<i>03.03.2017 20:57:00, LnxBil.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message356580/81365-napravte-ves-trafik-na-virtualnuyu-mashinu-marshrutizatora.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message356580/81365-napravte-ves-trafik-na-virtualnuyu-mashinu-marshrutizatora.</guid>
			<pubDate>Fri, 03 Mar 2017 20:57:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Направьте весь трафик на виртуальную машину маршрутизатора.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message356579/81365-napravte-ves-trafik-na-virtualnuyu-mashinu-marshrutizatora.">Направьте весь трафик на виртуальную машину маршрутизатора.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Пытался сделать, но безуспешно. После перезагрузки внешний IP становится недоступен, роутер в виртуальной машине не может получить доступ к шлюзу. В роутере VM настроен IP-адрес и маска для WAN (подключен к VMBR0), IP-адрес и маска для LAN (VMBR1, 172.16.100.1), дефолтный маршрут на шлюз, SNAT для WAN IP, DST-NAT для SSH ProxMox. В файрволле ничего не заблокировано (он пуст). Мой /etc/network/interfaces выглядит так:<br /><br />Code: &nbsp;<br />auto lo &nbsp;<br />iface lo inet loopback &nbsp;<br /><br />iface eth0 inet manual &nbsp;<br /><br />auto vmbr0 &nbsp;<br />iface vmbr0 inet manual &nbsp;<br />  bridge_ports eth0 &nbsp;<br />  bridge_stp off &nbsp;<br />  bridge_fd 0 &nbsp;<br /><br />auto vmbr1 &nbsp;<br />iface vmbr1 inet static &nbsp;<br />  address 172.16.100.2 &nbsp;<br />  netmask 255.255.255.0 &nbsp;<br />  gateway 172.16.100.1 &nbsp;<br />  bridge_ports none &nbsp;<br />  bridge_stp off &nbsp;<br />  bridge_fd 0 &nbsp;<br /><br />Может, я что-то пропустил в настройках файрволла или сети в самом узле ProxMox? <br />
			<i>02.03.2017 14:13:00, bit-xxl.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message356579/81365-napravte-ves-trafik-na-virtualnuyu-mashinu-marshrutizatora.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message356579/81365-napravte-ves-trafik-na-virtualnuyu-mashinu-marshrutizatora.</guid>
			<pubDate>Thu, 02 Mar 2017 14:13:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Направьте весь трафик на виртуальную машину маршрутизатора.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message356578/81365-napravte-ves-trafik-na-virtualnuyu-mashinu-marshrutizatora.">Направьте весь трафик на виртуальную машину маршрутизатора.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Спасибо за ответ. Не мог бы ты подсказать, что имеется в виду под «нужно настроить Proxmox VE так, чтобы у него был приватный IP в вашей приватной локальной сети, а публичный IP отдавать вашей VM с роутером» — маршруты, NAT или что-то ещё? <br />
			<i>02.03.2017 12:50:00, bit-xxl.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message356578/81365-napravte-ves-trafik-na-virtualnuyu-mashinu-marshrutizatora.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message356578/81365-napravte-ves-trafik-na-virtualnuyu-mashinu-marshrutizatora.</guid>
			<pubDate>Thu, 02 Mar 2017 12:50:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Направьте весь трафик на виртуальную машину маршрутизатора.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message356577/81365-napravte-ves-trafik-na-virtualnuyu-mashinu-marshrutizatora.">Направьте весь трафик на виртуальную машину маршрутизатора.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Вы создаёте публичный мост (eth0 назначен) без IP-адреса и приватный мост без какого-либо внешнего интерфейса. Затем создаёте ВМ с двумя интерфейсами, по одному от каждого моста, и назначаете публичный IP публичному мостовому интерфейсу, активируете IP-форвардинг и NAT на роутере — и всё, вы готовы выходить в интернет (изнутри наружу). Чтобы залогиниться в ваш Proxmox VE, нужно настроить SSH-форвардинг на роутере или VPN-форвардинг к VPN-серверу внутри вашей приватной сети. Такая схема легко тестируется в вложенной машине Proxmox VE (ВМ PVE внутри PVE), где можно спокойно экспериментировать. Но будьте осторожны — это очень хитрый способ для работы в интернете, потому что он может (и скорее всего приведёт) к полной потере доступа. <br />
			<i>02.03.2017 13:36:00, LnxBil.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message356577/81365-napravte-ves-trafik-na-virtualnuyu-mashinu-marshrutizatora.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message356577/81365-napravte-ves-trafik-na-virtualnuyu-mashinu-marshrutizatora.</guid>
			<pubDate>Thu, 02 Mar 2017 13:36:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Направьте весь трафик на виртуальную машину маршрутизатора.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message356576/81365-napravte-ves-trafik-na-virtualnuyu-mashinu-marshrutizatora.">Направьте весь трафик на виртуальную машину маршрутизатора.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			У меня точно такая же конфигурация, которую вы пытаетесь настроить. Моя схема подключения идёт от кабельного модема к smart-switch с поддержкой VLAN. У меня настроены внутренний VLAN и интернет VLAN. Порт кабельного модема — это untagged порт интернет VLAN. Каждый сервер Proxmox получает внутреннюю сеть без тегов, а интернет VLAN — с тегами. Вот как выглядит мой файл /etc/network/interfaces:<br /><br />Код:<br /># настройки сетевого интерфейса<br />auto lo<br />iface lo inet loopback<br />iface eth0 inet manual<br /><br />auto bond0<br />iface bond0 inet manual<br /> &nbsp; &nbsp; &nbsp; &nbsp;slaves eth0<br /> &nbsp; &nbsp; &nbsp; &nbsp;bond_miimon 100<br /> &nbsp; &nbsp; &nbsp; &nbsp;bond_mode 4<br /><br />auto bond0.9<br />iface bond0.9 inet manual<br /> &nbsp; &nbsp; &nbsp; &nbsp;vlan-raw-device bond0<br /><br />auto vmbr0<br />iface vmbr0 inet static<br /> &nbsp; address &nbsp;192.168.1.20<br /> &nbsp; netmask &nbsp;255.255.255.0<br /> &nbsp; gateway &nbsp;192.168.1.1<br /> &nbsp; bridge_ports bond0<br /> &nbsp; bridge_stp off<br /> &nbsp; bridge_fd 0<br /><br />auto vmbr1<br />iface vmbr1 inet manual<br /> &nbsp; bridge_ports bond0.9<br /> &nbsp; bridge_stp off<br /> &nbsp; bridge_fd 0<br /><br />Для тех, кто не знаком: два интерфейса bond разделяют трафик с тегами VLAN и без них. Мой хост Proxmox, в свою очередь, имеет IP-адрес на мосту для внутреннего трафика, но нет IP на мосту для интернет-трафика. Мой UTM-шлюз — единственное устройство, подключенное к vmbr1 (интернет), а всё остальное — к vmbr0 (внутренняя сеть). Такой подход позволяет без проблем переносить UTM на любой хост в кластере Proxmox. Если ваш коммутатор не поддерживает VLAN, для такой же функциональности потребуется два сетевых интерфейса. <br />
			<i>09.12.2016 19:29:00, Denny.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message356576/81365-napravte-ves-trafik-na-virtualnuyu-mashinu-marshrutizatora.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message356576/81365-napravte-ves-trafik-na-virtualnuyu-mashinu-marshrutizatora.</guid>
			<pubDate>Fri, 09 Dec 2016 19:29:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Направьте весь трафик на виртуальную машину маршрутизатора.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message356575/81365-napravte-ves-trafik-na-virtualnuyu-mashinu-marshrutizatora.">Направьте весь трафик на виртуальную машину маршрутизатора.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Некоторые подходят так, как уже описано, но вам нужно настроить Proxmox VE так, чтобы он имел приватный IP в вашей локальной сети, а публичный IP дать вашей виртуальной машине маршрутизатора (интерфейс, который находится в режиме моста). Также обязательно настройте автозапуск для виртуальной машины маршрутизатора, если хотите, чтобы сеть работала после следующей перезагрузки. <br />
			<i>06.12.2016 17:46:00, LnxBil.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message356575/81365-napravte-ves-trafik-na-virtualnuyu-mashinu-marshrutizatora.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message356575/81365-napravte-ves-trafik-na-virtualnuyu-mashinu-marshrutizatora.</guid>
			<pubDate>Tue, 06 Dec 2016 17:46:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Направьте весь трафик на виртуальную машину маршрутизатора.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message356574/81365-napravte-ves-trafik-na-virtualnuyu-mashinu-marshrutizatora.">Направьте весь трафик на виртуальную машину маршрутизатора.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Это хорошо. Но сможет ли виртуальный маршрутизатор управлять внешним «белым» IP? В вашей схеме мне нужно использовать какой-то bogon IP для WAN-интерфейса маршрутизатора. Мне нужно, чтобы все пакеты с белого IP проходили через виртуальный маршрутизатор, даже если я хочу подключиться к ProxMox через SSH — всё должно идти через эту виртуальную машину. Как это сделать? <br />
			<i>06.12.2016 15:50:00, bit-xxl.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message356574/81365-napravte-ves-trafik-na-virtualnuyu-mashinu-marshrutizatora.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message356574/81365-napravte-ves-trafik-na-virtualnuyu-mashinu-marshrutizatora.</guid>
			<pubDate>Tue, 06 Dec 2016 15:50:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Направьте весь трафик на виртуальную машину маршрутизатора.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message356573/81365-napravte-ves-trafik-na-virtualnuyu-mashinu-marshrutizatora.">Направьте весь трафик на виртуальную машину маршрутизатора.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Всем привет! Помогите, пожалуйста, с настройкой сети. Хочу сделать такую сеть: &nbsp;<br />- Весь трафик с реального интерфейса ETH0 должен идти на vmbr1, который подключён к роутеру внутри VM, и ничего не должно напрямую попадать на хост Proxmox. &nbsp;<br />- Все виртуальные машины и сам хост Proxmox подключены к vmbr0 и получают всё необходимое через роутер VM. &nbsp;<br /><br />Я думаю, тут нужна что-то вроде зеркалирования порта между ETH0 и vmbr1, но точно не уверен. Ещё хост Proxmox должен игнорировать весь трафик, то есть вся сетевая активность хоста на eth0 должна проходить через зеркалирование порта. <br />
			<i>17.04.2016 00:42:00, bit-xxl.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message356573/81365-napravte-ves-trafik-na-virtualnuyu-mashinu-marshrutizatora.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message356573/81365-napravte-ves-trafik-na-virtualnuyu-mashinu-marshrutizatora.</guid>
			<pubDate>Sun, 17 Apr 2016 00:42:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
