<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: Проблема с исходящим трафиком на виртуальной машине]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме Проблема с исходящим трафиком на виртуальной машине форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 27 Apr 2026 20:26:04 +0300</pubDate>
		<item>
			<title>Проблема с исходящим трафиком на виртуальной машине</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message363154/82050-problema-s-iskhodyashchim-trafikom-na-virtualnoy-mashine">Проблема с исходящим трафиком на виртуальной машине</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Подтверждаю тот же баг. Когда MAC установлен в Auto, правила в IPset не работают, потому что MAC-адрес меняется каждые 15 секунд. Смотрите вывод ниже, команды выполнялись с интервалом в 5 секунд для одной виртуальной машины на сервере. Если вручную задать MAC, правила ipset начинают работать и для исходящего, и для входящего трафика.<br /><br />Код:<br />root@p-9-it:~# ebtables -L | grep 50:<br />-s ! 50:5e:b7:57:bf:3d -j DROP<br />root@p-9-it:~# ebtables -L | grep 50:<br />-s ! 50:5e:b7:57:bf:3d -j DROP<br />root@p-9-it:~# ebtables -L | grep 50:<br />-s ! 50:5e:b7:57:bf:3d -j DROP<br />root@p-9-it:~# ebtables -L | grep 50:<br />-s ! 50:f1:a6:e2:44:18 -j DROP<br />root@p-9-it:~# ebtables -L | grep 50:<br />-s ! 50:f1:a6:e2:44:18 -j DROP<br />root@p-9-it:~# ebtables -L | grep 50:<br />-s ! 50:f1:a6:e2:44:18 -j DROP<br />root@p-9-it:~# ebtables -L | grep 50:<br />-s ! 50:f1:a6:e2:44:18 -j DROP<br />root@p-9-it:~# ebtables -L | grep 50:<br />-s ! 50:f1:a6:e2:44:18 -j DROP<br />root@p-9-it:~# ebtables -L | grep 50:<br />-s ! 50:f1:a6:e2:44:18 -j DROP<br />root@p-9-it:~# ebtables -L | grep 50:<br />-s ! 50:b6:39:6b:d4:d -j DROP<br />root@p-9-it:~# ebtables -L | grep 50:<br />-s ! 50:b6:39:6b:d4:d -j DROP<br /><br />Код:<br />Bridge chain: veth2019i0-OUT, entries: 3, policy: ACCEPT<br />-s ! 50:62:31:f1:bf:6b -j DROP &nbsp; &lt;--- этот MAC меняется<br />-p ARP -j veth2019i0-OUT-ARP<br />-j ACCEPT<br /><br />Bridge chain: veth2019i0-OUT-ARP, entries: 3, policy: ACCEPT<br />-p ARP --arp-ip-src 176.*.*.* -j RETURN<br />-p ARP --arp-ip-src 176.*.*.* -j RETURN<br />-j DROP<br /><br />Код:<br /># pveversion -v<br />proxmox-ve: 6.0-2 (ядро: 5.0.21-5-pve)<br />pve-manager: 6.0-12 (текущая версия: 6.0-12/0a603350)<br />pve-kernel-helper: 6.0-12<br />pve-kernel-5.0: 6.0-11<br />pve-kernel-5.0.21-5-pve: 5.0.21-10<br />pve-kernel-5.0.15-1-pve: 5.0.15-1<br />ceph-fuse: 12.2.11+dfsg1-2.1+b1<br />corosync: 3.0.2-pve4<br />criu: 3.11-3<br />glusterfs-client: 5.5-3<br />ksm-control-daemon: 1.3-1<br />libjs-extjs: 6.0.1-10<br />libknet1: 1.13-pve1<br />libpve-access-control: 6.0-3<br />libpve-apiclient-perl: 3.0-2<br />libpve-common-perl: 6.0-7<br />libpve-guest-common-perl: 3.0-2<br />libpve-http-server-perl: 3.0-3<br />libpve-storage-perl: 6.0-9<br />libqb0: 1.0.5-1<br />libspice-server1: 0.14.2-4~pve6+1<br />lvm2: 2.03.02-pve3<br />lxc-pve: 3.2.1-1<br />lxcfs: 3.0.3-pve60<br />novnc-pve: 1.1.0-1<br />proxmox-mini-journalreader: 1.1-1<br />proxmox-widget-toolkit: 2.0-8<br />pve-cluster: 6.0-7<br />pve-container: 3.0-10<br />pve-docs: 6.0-8<br />pve-edk2-firmware: 2.20190614-1<br />pve-firewall: 4.0-7<br />pve-firmware: 3.0-4<br />pve-ha-manager: 3.0-3<br />pve-i18n: 2.0-3<br />pve-qemu-kvm: 4.0.1-5<br />pve-xtermjs: 3.13.2-1<br />qemu-server: 6.0-13<br />smartmontools: 7.0-pve2<br />spiceterm: 3.1-1<br />vncterm: 1.6-1<br />zfsutils-linux: 0.8.2-pve2 <br />
			<i>20.11.2019 17:42:00, bzl.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message363154/82050-problema-s-iskhodyashchim-trafikom-na-virtualnoy-mashine</link>
			<guid>http://proxmox.su/forum/messages/forum63/message363154/82050-problema-s-iskhodyashchim-trafikom-na-virtualnoy-mashine</guid>
			<pubDate>Wed, 20 Nov 2019 17:42:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Проблема с исходящим трафиком на виртуальной машине</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message363153/82050-problema-s-iskhodyashchim-trafikom-na-virtualnoy-mashine">Проблема с исходящим трафиком на виртуальной машине</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Могу подтвердить баг, о котором @LMC писал в предыдущем посте, у меня была такая же проблема. @Richard @dietmar может показаться, что это ерунда, но на самом деле нет — я не мог использовать свой FW на последней версии, пока не погуглил решение. Спасибо! <br />
			<i>19.11.2019 16:56:00, ned.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message363153/82050-problema-s-iskhodyashchim-trafikom-na-virtualnoy-mashine</link>
			<guid>http://proxmox.su/forum/messages/forum63/message363153/82050-problema-s-iskhodyashchim-trafikom-na-virtualnoy-mashine</guid>
			<pubDate>Tue, 19 Nov 2019 16:56:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Проблема с исходящим трафиком на виртуальной машине</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message363152/82050-problema-s-iskhodyashchim-trafikom-na-virtualnoy-mashine">Проблема с исходящим трафиком на виртуальной машине</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Одно, что я только что заметил в PVE 6 (последняя версия, обновлён с PVE 5) — при создании контейнера, если оставить "MAC-адрес" на автомате, он сгенерирует MAC при запуске контейнера, но как только включаешь файрвол на этом контейнере, даже если задаёшь правила для исходящего трафика, он никак не выходит во внешний мир, работают только заданные входящие правила. Как только в настройках сети вручную прописываешь MAC-адрес, всё начинает работать. Думаю, это какой-то баг... <br />
			<i>19.11.2019 02:14:00, LMC.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message363152/82050-problema-s-iskhodyashchim-trafikom-na-virtualnoy-mashine</link>
			<guid>http://proxmox.su/forum/messages/forum63/message363152/82050-problema-s-iskhodyashchim-trafikom-na-virtualnoy-mashine</guid>
			<pubDate>Tue, 19 Nov 2019 02:14:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Проблема с исходящим трафиком на виртуальной машине</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message363151/82050-problema-s-iskhodyashchim-trafikom-na-virtualnoy-mashine">Проблема с исходящим трафиком на виртуальной машине</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Извиняюсь за то, что поднимаю тему снова, но у меня точно такая же проблема. Ты как-то смог это «починить» или сделал какие-то выводы? <br />
			<i>02.11.2019 20:24:00, aljaxus.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message363151/82050-problema-s-iskhodyashchim-trafikom-na-virtualnoy-mashine</link>
			<guid>http://proxmox.su/forum/messages/forum63/message363151/82050-problema-s-iskhodyashchim-trafikom-na-virtualnoy-mashine</guid>
			<pubDate>Sat, 02 Nov 2019 20:24:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Проблема с исходящим трафиком на виртуальной машине</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message363150/82050-problema-s-iskhodyashchim-trafikom-na-virtualnoy-mashine">Проблема с исходящим трафиком на виртуальной машине</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			У меня возникла проблема именно с исходящим трафиком с одной ВМ. Оказалось, что в настройках фаервола на уровне ВМ была включена опция «IP Filtering». Я её отключил, и исходящий трафик снова пошёл. Из документации: Стандартный IP набор ipfilter-net* Эти фильтры привязаны к сетевому интерфейсу ВМ и используются в основном для предотвращения подмены IP-адресов. Если для интерфейса есть такой набор, то любой исходящий трафик с исходным IP, не соответствующим ipfilter-набору этого интерфейса, будет сбрасываться. Для контейнеров с настроенными IP-адресами такие наборы, если они существуют (или активируются через общую опцию IP Filter во вкладке настроек фаервола ВМ), автоматически содержат связанные IP-адреса. Для виртуальных машин и контейнеров они также автоматически включают стандартный MAC-адрес, преобразованный в IPv6 link-local адрес, чтобы обеспечить работу протокола обнаружения соседей. <br />
			<i>28.05.2019 20:26:00, bcmike.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message363150/82050-problema-s-iskhodyashchim-trafikom-na-virtualnoy-mashine</link>
			<guid>http://proxmox.su/forum/messages/forum63/message363150/82050-problema-s-iskhodyashchim-trafikom-na-virtualnoy-mashine</guid>
			<pubDate>Tue, 28 May 2019 20:26:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Проблема с исходящим трафиком на виртуальной машине</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message363149/82050-problema-s-iskhodyashchim-trafikom-na-virtualnoy-mashine">Проблема с исходящим трафиком на виртуальной машине</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет! Будучи новичком в Proxmox, для участников форума это, наверное, элементарно, но всё же. Я активировал файрволл на уровне дата-центра с настройками по умолчанию: входящие DROP, исходящие ACCEPT. Далее включил файрволл на одной из ВМ с такими же настройками: входящие DROP, исходящие ACCEPT. Настроил входящие правила, например, 3000 ACCEPT, 2055 ACCEPT (да, это ntopng). Всё отлично работает для локальной сети и другой домашней сети (я задал алиасы с CIDR-нотацией на уровне дата-центра и использую их для определения правил входящего трафика). <br /><br />Однако весь исходящий трафик, похоже, блокируется: не могу пропинговать другую машину в подсети, apt-get upgrade не запускается, а DNS зависает, поскольку ntop на веб-консоли не разрешает IP-адреса. Отключение файрволла на ВМ не помогает, помогает только отключение файрволла на уровне дата-центра, но это логично, ведь тогда файрволл вообще не работает.<br /><br />Я, по наивности, думал, что правило исходящего ACCEPT позволит любой исходящий трафик с ВМ, тем более что на уровне дата-центра тоже стоит исходящий ACCEPT. Очевидно, я что-то делаю не так? Честно говоря, я не трогал файрволл кластера — там вроде бы нет дефолтных правил DROP / исходящий ACCEPT, или стоит их задать? Спасибо. С уважением, Марк. <br />
			<i>18.01.2019 20:07:00, MarkKnaap.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message363149/82050-problema-s-iskhodyashchim-trafikom-na-virtualnoy-mashine</link>
			<guid>http://proxmox.su/forum/messages/forum63/message363149/82050-problema-s-iskhodyashchim-trafikom-na-virtualnoy-mashine</guid>
			<pubDate>Fri, 18 Jan 2019 20:07:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
