<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: Межсетевой экран PVE с NAT не работает.]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме Межсетевой экран PVE с NAT не работает. форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 17 Aug 2026 11:27:13 +0300</pubDate>
		<item>
			<title>Межсетевой экран PVE с NAT не работает.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message368972/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.">Межсетевой экран PVE с NAT не работает.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			У меня тоже такая же проблема с CT, несмотря на то, что зона conntrack настроена. По какой-то причине контейнер не может получить MAC-адрес шлюза (узла) через ARP. Помогает только включение галочки в настройках фаервола vNIC. Фаерволы дата-центра, узла и контейнера все отключены. <br />
			<i>22.05.2025 09:04:00, Vitamins4811.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message368972/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message368972/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</guid>
			<pubDate>Thu, 22 May 2025 09:04:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Межсетевой экран PVE с NAT не работает.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message368971/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.">Межсетевой экран PVE с NAT не работает.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Кстати, это всё ещё не работает. <br />
			<i>15.01.2025 01:14:00, fuomag9.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message368971/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message368971/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</guid>
			<pubDate>Wed, 15 Jan 2025 01:14:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Межсетевой экран PVE с NAT не работает.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message368970/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.">Межсетевой экран PVE с NAT не работает.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Нет, это не так, перечитай ещё раз. Ты перепутал маршрутизацию (routed) с NAT — вот там, в разделе NAT, даже у Hetzner (знаменитого своей эзотерической чепухой) всё примерно так же, как я тебе написал: они указывают, что основной интерфейс имеет IP, затем создаётся мост для получения приватной подсети, а потом делают NAT, как и должно быть. Если нужно больше одного IP, просто добавляешь IP-адреса к основному интерфейсу и делаешь ещё NAT. Я подготовил для тебя полную настройку, замени публичный IP на свой настоящий — и всё заработает. Принимай или отбрось. <br />
			<i>15.01.2025 00:29:00, bofh.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message368970/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message368970/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</guid>
			<pubDate>Wed, 15 Jan 2025 00:29:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Межсетевой экран PVE с NAT не работает.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message368969/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.">Межсетевой экран PVE с NAT не работает.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Это именно то, как описано в разделе «Маскировка (NAT)» этого руководства: <noindex><a href="https://community.hetzner.com/tutorials/install-and-configure-proxmox_ve/" target="_blank" rel="nofollow" >https://community.hetzner.com/tutorials/install-and-configure-proxmox_ve/</a></noindex> <br />
			<i>14.01.2025 23:37:00, fuomag9.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message368969/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message368969/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</guid>
			<pubDate>Tue, 14 Jan 2025 23:37:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Межсетевой экран PVE с NAT не работает.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message368968/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.">Межсетевой экран PVE с NAT не работает.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Ок, я даже не знаю, зачем я это сделал, но вот рабочая конфигурация:<br /><br />Code: &nbsp;<br />auto lo &nbsp;<br />iface lo inet loopback &nbsp;<br /><br />auto enp41s0 &nbsp;<br />iface enp41s0 inet static &nbsp;<br /> &nbsp; &nbsp;address publicIP/26 &nbsp;<br /> &nbsp; &nbsp;gateway publicGW &nbsp;<br /><br /> &nbsp; &nbsp;post-up iptables -w -t nat -A PREROUTING -i enp41s0 -p udp -m tcp -m multiport -d publicIP --dports 443,80 -j DNAT --to-destination 192.168.20.200 &nbsp;<br /> &nbsp; &nbsp;post-up iptables -w -t nat -A PREROUTING -i enp41s0 -p udp -m udp -m multiport -d publicIP --dports 443,80 -j DNAT --to-destination 192.168.20.200 &nbsp;<br /> &nbsp; &nbsp;post-up iptables -w -t nat -A PREROUTING -i enp41s0 -p udp -m tcp -m multiport -d publicIP --dports 25,465,587,143,993,110,995,4190 -j DNAT --to-destination 192.168.20.3 &nbsp;<br /> &nbsp; &nbsp;post-up iptables -t raw -I PREROUTING -i fwbr+ -j CT --zone 1 &nbsp;<br /><br /> &nbsp; &nbsp;post-down iptables -w -t nat -D PREROUTING -i enp41s0 -p udp -m tcp -m multiport -d publicIP --dports 443,80 -j DNAT --to-destination 192.168.20.200 &nbsp;<br /> &nbsp; &nbsp;post-down iptables -w -t nat -D PREROUTING -i enp41s0 -p udp -m udp -m multiport -d publicIP --dports 443,80 -j DNAT --to-destination 192.168.20.200 &nbsp;<br /> &nbsp; &nbsp;post-down iptables -w -t nat -D PREROUTING -i enp41s0 -p udp -m tcp -m multiport -d publicIP --dports 25,465,587,143,993,110,995,4190 -j DNAT --to-destination 192.168.20.3 &nbsp;<br /> &nbsp; &nbsp;post-down iptables -t raw -D PREROUTING -i fwbr+ -j CT --zone 1 &nbsp;<br /><br />auto vmbr0 &nbsp;<br />iface vmbr1 inet static &nbsp;<br /> &nbsp; &nbsp;address 192.168.20.0/24 &nbsp;<br /> &nbsp; &nbsp;bridge-ports none &nbsp;<br /> &nbsp; &nbsp;bridge-stp off &nbsp;<br /> &nbsp; &nbsp;bridge-fd 0 &nbsp;<br /><br /> &nbsp; &nbsp;post-up ip route add 192.168.0.0/16 via 192.168.20.7 &nbsp;<br /> &nbsp; &nbsp;post-down ip route del 192.168.0.0/16 via 192.168.20.7 &nbsp;<br /><br /> &nbsp; &nbsp;# Благодаря этому даже ваши маршрутизированные подсети 1,6,8 смогут выйти наружу, и при этом используется не masquerade — а это хорошо &nbsp;<br /> &nbsp; &nbsp;post-up iptables -w -t nat -A POSTROUTING -o enp41s0 -s 192.168.0.0/16 -j SNAT --to-source publicIP &nbsp;<br /> &nbsp; &nbsp;post-down iptables -w -t nat -D POSTROUTING -o enp41s0 -s 192.168.0.0/16 -j SNAT --to-source publicIP &nbsp;<br /><br /> &nbsp; &nbsp;# Этот маршрут упрощает настройку на данный момент, разбивать на три отдельных маршрута нужно только если у вас есть другие подсети 192.168.x.x для маршрутизации &nbsp;<br /> &nbsp; &nbsp;#post-up ip route add 192.168.1.0/24 via 192.168.20.7 &nbsp;<br /> &nbsp; &nbsp;#post-up ip route add 192.168.6.0/24 via 192.168.20.7 &nbsp;<br /> &nbsp; &nbsp;#post-up ip route add 192.168.8.0/24 via 192.168.20.7 &nbsp;<br /><br /> &nbsp; &nbsp;#post-down ip route del 192.168.1.0/24 via 192.168.20.7 &nbsp;<br /> &nbsp; &nbsp;#post-down ip route del 192.168.6.0/24 via 192.168.20.7 &nbsp;<br /> &nbsp; &nbsp;#post-down ip route del 192.168.8.0/24 via 192.168.20.7 &nbsp;<br /><br /> &nbsp; &nbsp;# Здесь вы используете masquerade, а нам это не нравится, да и NAT происходит дважды &nbsp;<br /> &nbsp; &nbsp;#post-up iptables -t nat -A POSTROUTING -s '192.168.20.0/24' -o vmbr0 -j MASQUERADE && iptables -t nat -A PREROUTING -d publicIP -p tcp --dport 443 -j DNAT --to 192.168.20.200:443 &nbsp;<br /> &nbsp; &nbsp;#post-down iptables -t nat -D POSTROUTING -s '192.168.20.0/24' -o vmbr0 -j MASQUERADE && iptables -t nat -D PREROUTING -d publicIP -p tcp --dport 443 -j DNAT --to 192.168.20.200:443 <br />
			<i>14.01.2025 22:35:00, bofh.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message368968/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message368968/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</guid>
			<pubDate>Tue, 14 Jan 2025 22:35:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Межсетевой экран PVE с NAT не работает.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message368967/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.">Межсетевой экран PVE с NAT не работает.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Нет, это не доказательство проблемы. Дополнительная команда необходима, чтобы добавить prerouting в цепочку fwbr, которая обычно там не нужна, поэтому её там нет. Если вы используете NAT, то она нужна, чтобы prerouting мог фильтроваться через fwbr, что в свою очередь позволяет задавать правила через GUI. Добавлять её в fwbr не обязательно, но тогда правила нужно будет задавать вне GUI. Я не уверен, что NAT будет работать, если ваш основной адаптер — это мост. Было бы чище и проще настроить основной адаптер как интерфейс с публичным IP, а потом делать NAT на приватную сеть vmbr, как и задумывалось. В любом случае не очень хорошая идея крепить приватную сеть к публичному адаптеру, но я бы предположил, что ваш хостинг-провайдер всё равно заблокирует утечки. <br />
			<i>14.01.2025 22:02:00, bofh.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message368967/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message368967/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</guid>
			<pubDate>Tue, 14 Jan 2025 22:02:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Межсетевой экран PVE с NAT не работает.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message368966/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.">Межсетевой экран PVE с NAT не работает.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Ой, постой, это неправильно настроенный NAT. Ты должен назначить публичный IP-адрес своему сетевому адаптеру, потом сделать vmbr0 частной сетью, и только после этого настраивать NAT на неё. <br />
			<i>14.01.2025 21:58:00, bofh.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message368966/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message368966/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</guid>
			<pubDate>Tue, 14 Jan 2025 21:58:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Межсетевой экран PVE с NAT не работает.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message368965/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.">Межсетевой экран PVE с NAT не работает.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			MTU не был изменён ни в виртуальных машинах, ни в контейнерах. Я считаю, что проблема всё ещё кроется в настройках маршрутизации, поскольку необходимость в команде Code: post-up iptables -t raw -I PREROUTING -i fwbr+ -j CT --zone 1 доказывает существование этой проблемы. <br />
			<i>14.01.2025 21:53:00, fuomag9.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message368965/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message368965/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</guid>
			<pubDate>Tue, 14 Jan 2025 21:53:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Межсетевой экран PVE с NAT не работает.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message368964/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.">Межсетевой экран PVE с NAT не работает.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Если в vnic включён файрвол, а в панели файрвола он отключён, значит файрвол на самом деле ВЫКЛЮЧЕН. Если у тебя всё ещё проблемы с блокировкой, то дело совсем не в файрволе. И я точно знаю, в чём причина, потому что недавно написал об этом пост. Когда ты ставишь галочку в vnic firewall, независимо от того, включён ли файрвол или нет, MTU будет принудительно установлен либо на заданное значение, либо на 1500, если ничего не введено. Если установить MTU в 1, то будет использоваться MTU моста. Это важно, потому что если MTU слишком высокое, то некоторые сервисы будут выдавать проблемы, похожие на блокировки файрвола. Кстати, я бы предпочёл SNAT вместо MASQUERADE — он быстрее и позволяет точно знать исходящий IP, а MASQUERADE этого не даёт. <br />
			<i>14.01.2025 21:50:00, bofh.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message368964/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message368964/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</guid>
			<pubDate>Tue, 14 Jan 2025 21:50:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Межсетевой экран PVE с NAT не работает.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message368963/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.">Межсетевой экран PVE с NAT не работает.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Конфигурация, которую я тебе дал, работает, по крайней мере для виртуальной машины. Опять же, про lxc не могу ничего сказать, я lxc-контейнеры не использую. Но для виртуалки точно работает, конечно, нужно изменить сетевые настройки на самой виртуальной машине для vmbr0. <br />
			<i>15.01.2025 01:40:00, bofh.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message368963/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message368963/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</guid>
			<pubDate>Wed, 15 Jan 2025 01:40:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Межсетевой экран PVE с NAT не работает.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message368962/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.">Межсетевой экран PVE с NAT не работает.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			К сожалению, у меня это не работает, если на vNIC включён файрвол (хотя в панели файрвола он выключен).<br /><br />Код:<br /><br />auto lo &nbsp;<br />iface lo inet loopback &nbsp;<br /><br />iface enp41s0 inet manual &nbsp;<br /><br />auto vmbr0 &nbsp;<br />iface vmbr0 inet static &nbsp;<br /> &nbsp; &nbsp;address publicIP/26 &nbsp;<br /> &nbsp; &nbsp;gateway publicGW &nbsp;<br /> &nbsp; &nbsp;bridge-ports enp41s0 &nbsp;<br /> &nbsp; &nbsp;bridge-stp off &nbsp;<br /> &nbsp; &nbsp;bridge-fd 0 &nbsp;<br /> &nbsp; &nbsp;post-up iptables -t nat -A PREROUTING -i vmbr0 -p tcp -m multiport --dports 443,80 -j DNAT --to 192.168.20.200 &nbsp;<br /> &nbsp; &nbsp;post-down iptables -t nat -D PREROUTING -i vmbr0 -p tcp -m multiport --dports 443,80 -j DNAT --to 192.168.20.200 &nbsp;<br /> &nbsp; &nbsp;post-up iptables -t nat -A PREROUTING -i vmbr0 -p udp -m multiport --dports 443,80 -j DNAT --to 192.168.20.200 &nbsp;<br /> &nbsp; &nbsp;post-down iptables -t nat -D PREROUTING -i vmbr0 -p udp -m multiport --dports 443,80 -j DNAT --to 192.168.20.200 &nbsp;<br /> &nbsp; &nbsp;post-up iptables -t nat -A PREROUTING -i vmbr0 -p tcp -m multiport --dports 25,465,587,143,993,110,995,4190 -j DNAT --to 192.168.20.3 &nbsp;<br /> &nbsp; &nbsp;post-down iptables -t nat -D PREROUTING -i vmbr0 -p tcp -m multiport --dports 25,465,587,143,993,110,995,4190 -j DNAT --to 192.168.20.3 &nbsp;<br /><br /> &nbsp; &nbsp;#<noindex><a href="https://forum.proxmox.com/threads/pve-firewall-with-nat-not-working.115896/" target="_blank" rel="nofollow" >https://forum.proxmox.com/threads/pve-firewall-with-nat-not-working.115896/</a></noindex> &nbsp;<br /> &nbsp; &nbsp;post-up &nbsp; iptables -t raw -I PREROUTING -i fwbr+ -j CT --zone 1 &nbsp;<br /> &nbsp; &nbsp;post-down iptables -t raw -D PREROUTING -i fwbr+ -j CT --zone 1 &nbsp;<br /><br />auto vmbr1 &nbsp;<br />iface vmbr1 inet static &nbsp;<br /> &nbsp; &nbsp;address 192.168.20.0/24 &nbsp;<br /> &nbsp; &nbsp;bridge-ports none &nbsp;<br /> &nbsp; &nbsp;bridge-stp off &nbsp;<br /> &nbsp; &nbsp;bridge-fd 0 &nbsp;<br /><br /> &nbsp; &nbsp;post-up ip route add 192.168.1.0/24 via 192.168.20.7 &nbsp;<br /> &nbsp; &nbsp;post-down ip route del 192.168.1.0/24 via 192.168.20.7 &nbsp;<br /> &nbsp; &nbsp;post-up ip route add 192.168.6.0/24 via 192.168.20.7 &nbsp;<br /> &nbsp; &nbsp;post-down ip route del 192.168.6.0/24 via 192.168.20.7 &nbsp;<br /> &nbsp; &nbsp;post-up ip route add 192.168.8.0/24 via 192.168.20.7 &nbsp;<br /> &nbsp; &nbsp;post-down ip route del 192.168.8.0/24 via 192.168.20.7 &nbsp;<br /><br /> &nbsp; &nbsp;post-up iptables -t nat -A POSTROUTING -s '192.168.20.0/24' -o vmbr0 -j MASQUERADE && iptables -t nat -A PREROUTING -d publicIP -p tcp --dport 443 -j DNAT --to 192.168.20.200:443 &nbsp;<br /> &nbsp; &nbsp;post-down iptables -t nat -D POSTROUTING -s '192.168.20.0/24' -o vmbr0 -j MASQUERADE && iptables -t nat -D PREROUTING -d publicIP -p tcp --dport 443 -j DNAT --to 192.168.20.200:443 <br />
			<i>14.01.2025 21:06:00, fuomag9.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message368962/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message368962/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</guid>
			<pubDate>Tue, 14 Jan 2025 21:06:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Межсетевой экран PVE с NAT не работает.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message368961/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.">Межсетевой экран PVE с NAT не работает.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Не могу сказать насчёт контейнера lcx, но это работает с файрволом виртуальной машины, если добавить prerouting в цепочку fwbr (строка 2). <br />
			<i>14.01.2025 20:53:00, bofh.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message368961/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message368961/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</guid>
			<pubDate>Tue, 14 Jan 2025 20:53:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Межсетевой экран PVE с NAT не работает.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message368960/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.">Межсетевой экран PVE с NAT не работает.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			К сожалению, простое SNAT/DNAT работает только в случае отключенного файрвола vNIC, независимо от состояния файрвола контейнера LXC. <br />
			<i>13.01.2025 10:32:00, fuomag9.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message368960/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message368960/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</guid>
			<pubDate>Mon, 13 Jan 2025 10:32:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Межсетевой экран PVE с NAT не работает.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message368959/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.">Межсетевой экран PVE с NAT не работает.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Ты имеешь в виду обычный snat? dnat? Код: echo 1 &gt; /proc/sys/net/ipv4/ip_forward &nbsp;<br />iptables -t raw -I PREROUTING -i fwbr+ -j CT --zone 1 &nbsp;<br /><br />#iptables -t nat -A POSTROUTING -s '10.11.250.0/24' -o eth0 -j MASQUERADE &nbsp;<br />iptables -w -t nat -A POSTROUTING -o eth0 -s 10.11.250.20 -j SNAT --to-source 10.10.250.20 &nbsp;<br /><br />iptables -w -t nat -A PREROUTING -i eth0 -p tcp -m tcp -d 10.10.250.20 --dport 80 -j DNAT --to-destination 10.11.250.20 &nbsp;<br />iptables -w -t nat -A PREROUTING -i eth0 -p tcp -m tcp -d 10.10.250.20 --dport 22 -j DNAT --to-destination 10.11.250.20 – это, конечно, работает. &nbsp;<br />Код: up ip add 10.11.250.20 dev eth0 в интерфейсах. &nbsp;<br /><br />В этом примере мы пробрасываем только два порта на виртуалку, но, конечно, можно пробросить сразу все порты, если хочешь. При этом мы разрешаем все исходящие порты. <br />
			<i>13.01.2025 10:23:00, bofh.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message368959/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message368959/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</guid>
			<pubDate>Mon, 13 Jan 2025 10:23:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Межсетевой экран PVE с NAT не работает.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message368958/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.">Межсетевой экран PVE с NAT не работает.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Или так называемый NAT Loopback (отражение) требует более сложных правил iptables. Здесь я назначил доменное имя локальному IP в файле "hosts" виртуальной машины. <br />
			<i>11.01.2025 19:55:00, _gabriel.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message368958/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message368958/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</guid>
			<pubDate>Sat, 11 Jan 2025 19:55:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Межсетевой экран PVE с NAT не работает.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message368957/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.">Межсетевой экран PVE с NAT не работает.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Кто-нибудь знает, как решить эту проблему, но для hairpin NAT? Искал везде, но так и не нашёл ничего. <br />
			<i>11.01.2025 19:18:00, fuomag9.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message368957/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message368957/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</guid>
			<pubDate>Sat, 11 Jan 2025 19:18:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Межсетевой экран PVE с NAT не работает.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message368956/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.">Межсетевой экран PVE с NAT не работает.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Возможно, моё решение будет удобнее для управления NAT — <noindex><a href="https://forum.proxmox.com/threads/proxmox-nat-on-gui-for-everyone.82323/" target="_blank" rel="nofollow" >https://forum.proxmox.com/threads/proxmox-nat-on-gui-for-everyone.82323/</a></noindex> <br />
			<i>22.10.2022 10:11:00, Code-Exec.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message368956/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message368956/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</guid>
			<pubDate>Sat, 22 Oct 2022 10:11:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Межсетевой экран PVE с NAT не работает.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message368955/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.">Межсетевой экран PVE с NAT не работает.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет! Я поставил свежий Proxmox на выделенный сервер у Hetzner. У меня есть только один IPv4 и подсеть IPv6. Всё работает нормально, а именно: &nbsp;<br />- 3 интерфейса: eno1, vmbr0 с маршрутизацией и vmbr1 с NAT. &nbsp;<br />- Я могу напрямую подключаться к ВМ по IPv6. &nbsp;<br />- ВМ может выходить в IPv4 сеть через NAT. &nbsp;<br /><br />/etc/network/interfaces &nbsp;<br />Код:<br /><br />### LOOPBACK ### &nbsp;<br />auto lo &nbsp;<br />iface lo inet loopback &nbsp;<br />iface lo inet6 loopback &nbsp;<br /><br />### IPv4 ### &nbsp;<br /># Основной IPv4 от хоста &nbsp;<br />auto eno1 &nbsp;<br />iface eno1 inet static &nbsp;<br /> &nbsp;address &lt;MAIN IP&gt; &nbsp;<br /> &nbsp;netmask 255.255.255.255 &nbsp;<br /> &nbsp;gateway &lt;GATEWAY_IP&gt; &nbsp;<br /> &nbsp;pointopoint &lt;GATEWAY_IP&gt; &nbsp;<br /><br />### IPv6 ### &nbsp;<br /># Основной IPv6 &nbsp;<br />iface eno1 inet6 static &nbsp;<br /> &nbsp;address &lt;ipv6 addr from subnet&gt;::2 &nbsp;<br /> &nbsp;netmask 128 &nbsp;<br /> &nbsp;gateway &lt;gateway&gt; &nbsp;<br /> &nbsp;up sysctl -p &nbsp;<br /><br />### VM-Routed IPv4 &nbsp;<br />auto vmbr0 &nbsp;<br />iface vmbr0 inet static &nbsp;<br /> &nbsp;address &lt;MainIP&gt; &nbsp;<br /> &nbsp;netmask 255.255.255.255 &nbsp;<br /> &nbsp;bridge_ports none &nbsp;<br /> &nbsp;bridge_stp off &nbsp;<br /> &nbsp;bridge_fd 0 &nbsp;<br /><br /># VM-Routed IPv6 &nbsp;<br />iface vmbr0 inet6 static &nbsp;<br /> &nbsp;address &lt;ipv6&gt;::3 &nbsp;<br /> &nbsp;netmask 64 &nbsp;<br /> &nbsp;up ip -6 route add &lt;ipv6&gt;::/64 dev vmbr0 &nbsp;<br /><br />### Частная NAT-сеть Proxmox &nbsp;<br />auto vmbr1 &nbsp;<br />iface vmbr1 inet static &nbsp;<br /> &nbsp;address 10.10.10.1 &nbsp;<br /> &nbsp;netmask 255.255.255.0 &nbsp;<br /> &nbsp;bridge_ports none &nbsp;<br /> &nbsp;bridge_stp off &nbsp;<br /> &nbsp;bridge_fd 0 &nbsp;<br /> &nbsp;bridge_maxwait 0 &nbsp;<br /> &nbsp;post-up iptables -t nat -A POSTROUTING -s '10.10.10.0/24' -o eno1 -j MASQUERADE &nbsp;<br /> &nbsp;post-down iptables -t nat -D POSTROUTING -s '10.10.10.0/24' -o eno1 -j MASQUERADE &nbsp;<br /><br />Конфигурация ВМ: &nbsp;<br />Код: &nbsp;<br />auto lo &nbsp;<br />iface lo inet loopback &nbsp;<br /><br />auto eth0 &nbsp;<br />iface eth0 inet6 static &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;address &lt;ipv6&gt;::4/64 &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;gateway &lt;ipv6&gt;::3 &nbsp;<br /><br />auto eth1 &nbsp;<br />iface eth1 inet dhcp &nbsp;<br /><br />Пока что, как минимум на данном этапе, у меня всё работает, как и ожидалось. Проблема в том, что когда я включаю файрвол, перестаёт работать IPv4 из ВМ. Файрвол включён только на уровне датацентра с правилами для SSH и порта 8006 для GUI. IPv6, судя по всему, работает нормально. Нужно ли мне добавить особое правило для vmbr1 с NAT, чтобы сохранить исходящие подключения с ВМ? <br />
			<i>29.09.2022 12:10:00, 5k7.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message368955/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message368955/82661-mezhsetevoy-ekran-pve-s-nat-ne-rabotaet.</guid>
			<pubDate>Thu, 29 Sep 2022 12:10:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
