<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: Возможно ли делать проброс портов при использовании SDN?]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме Возможно ли делать проброс портов при использовании SDN? форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 11 May 2026 14:07:58 +0300</pubDate>
		<item>
			<title>Возможно ли делать проброс портов при использовании SDN?</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message445377/90878-vozmozhno-li-delat-probros-portov-pri-ispolzovanii-sdn">Возможно ли делать проброс портов при использовании SDN?</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Как у тебя получилось в последний раз? <br />
			<i>27.01.2026 00:40:00, BlaXioN.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message445377/90878-vozmozhno-li-delat-probros-portov-pri-ispolzovanii-sdn</link>
			<guid>http://proxmox.su/forum/messages/forum63/message445377/90878-vozmozhno-li-delat-probros-portov-pri-ispolzovanii-sdn</guid>
			<pubDate>Tue, 27 Jan 2026 00:40:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Возможно ли делать проброс портов при использовании SDN?</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message445376/90878-vozmozhno-li-delat-probros-portov-pri-ispolzovanii-sdn">Возможно ли делать проброс портов при использовании SDN?</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Это выше моего уровня… Ты разобрался и есть примеры? (нарисовано мелками) лол <br />
			<i>13.05.2025 22:36:00, Shadowed.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message445376/90878-vozmozhno-li-delat-probros-portov-pri-ispolzovanii-sdn</link>
			<guid>http://proxmox.su/forum/messages/forum63/message445376/90878-vozmozhno-li-delat-probros-portov-pri-ispolzovanii-sdn</guid>
			<pubDate>Tue, 13 May 2025 22:36:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Возможно ли делать проброс портов при использовании SDN?</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message445375/90878-vozmozhno-li-delat-probros-portov-pri-ispolzovanii-sdn">Возможно ли делать проброс портов при использовании SDN?</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Итак, для тех, кто хочет использовать SDN, но *НЕ* хочет заморачиваться с пробросом портов... <noindex><a href="https://thelinuxforum.com/articles/924-how-to-create-a-private-nat-network-interface-on-proxmox-ve-8" target="_blank" rel="nofollow" >https://thelinuxforum.com/articles/924-how-to-create-a-private-nat-network-interface-on-proxmox-ve-8</a></noindex> отлично работает. Просто шикарно. Делает ровно то, что обещано. Без проблем. Жизнь прекрасна. За исключением ОДНОГО: я совсем не понимаю, как правильно настроить проброс портов. У меня есть машина, которую я выбрал для NAT в новой сети 10.10.10.100/24. Мне удобно назначить ей адрес 10.10.10.2. Я бы гораздо предпочёл продолжать управлять сетью через SDN с помощью графического интерфейса. Я понимаю, что проброс портов *НЕ* поддерживается в SDN вообще, хотя до сих пор не могу понять, почему этот функционал не включили с самого начала. <br /><br />Итак, мои вопросы, один, конечно, зависит от другого: &nbsp;<br />1) Нужно ли полностью отказаться от SDN и вручную повторить то, что SDN делает, только чтобы получить проброс портов? &nbsp;<br />2) Если да, то какая сейчас лучшая инструкция, чтобы полностью (но вручную) повторить то удобство, которое мне даёт SDN, и при этом добавить проброс портов? &nbsp;<br />3) Если не нужно полностью отказываться от SDN, есть ли ссылка или руководство, как настроить IPTables для PVE 8.3.0 и при этом так же управлять сетью через SDN, что для меня предпочтительнее? &nbsp;<br />4) И, конечно же: не планирует ли Proxmox в ближайшем будущем добавить проброс портов в SDN/NAT? Это реально большой пробел в возможностях использования NAT для виртуалок.<br /><br />ПРИМЕЧАНИЕ: Пока я думаю над проблемой, наткнулся на <noindex><a href="https://bobcares.com/blog/setup-nat-on-proxmox/" target="_blank" rel="nofollow" >https://bobcares.com/blog/setup-nat-on-proxmox/</a></noindex> — там объясняют, как это сделать вручную, ковыряясь в /etc/network/interfaces. Я пробовал следовать инструкции месяц назад, но быстро запутался, пытаясь настроить два сетевых интерфейса, чтобы сохранить маршрутизацию для некоторых виртуалок через LAN и при этом сделать NAT для всех остальных. Казалось, что я лезу в части, которые нельзя трогать пользователю, а портить PVE мне совсем не хочется. &nbsp;<br /><noindex><a href="https://forum.proxmox.com/threads/nat-and-port-forwarding.108667/" target="_blank" rel="nofollow" >https://forum.proxmox.com/threads/nat-and-port-forwarding.108667/</a></noindex> советуют использовать "PFSense" и ковыряться с одним из интерфейсов.<br /><br />Команда `iptables -t nat -L --line-numbers` выводит таблицу, в которой я хотя бы могу что-то понять: &nbsp;<br />Chain POSTROUTING (policy ACCEPT) &nbsp;<br />num &nbsp;target &nbsp;prot &nbsp;opt &nbsp;source &nbsp; &nbsp; &nbsp; &nbsp; destination &nbsp;<br />1 &nbsp; &nbsp;SNAT &nbsp; &nbsp;all &nbsp; -- &nbsp; 10.10.10.0/24 &nbsp;anywhere &nbsp;to:192.168.1.2 &nbsp;<br />2 &nbsp; &nbsp;SNAT &nbsp; &nbsp;all &nbsp; -- &nbsp; 10.10.10.0/24 &nbsp;anywhere &nbsp;to:192.168.1.2 &nbsp;<br /><br />Странно, что правило там дважды, но оно работает, и я не буду из-за этого волноваться. &nbsp;<br />Я думаю, что могу порыться с пробросом портов на примерах, но не понимаю, *куда* именно вставлять правила, чтобы система загружала их вовремя. Думаю, это должно происходить после правил SNAT, которые SDN добавляет при загрузке PVE. Но я понятия не имею, как это гарантировать и насколько это важно. &nbsp;<br />Похоже, что ещё нужно включить флаг проброса портов в ядре. Похоже, это делается в скрипте /etc/network/interfaces, и, возможно, именно там стоит добавить часть с пробросом портов в IPTables. &nbsp;<br /><br />Ладно, я посмотрел /etc/network/interfaces.d/sdn и там есть файлы, с которыми можно поэкспериментировать, чтобы добавить проброс портов. Посмотрю, что можно сделать, чтобы всё работало как нужно на примерах. <br />
			<i>25.11.2024 20:23:00, Romaq.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message445375/90878-vozmozhno-li-delat-probros-portov-pri-ispolzovanii-sdn</link>
			<guid>http://proxmox.su/forum/messages/forum63/message445375/90878-vozmozhno-li-delat-probros-portov-pri-ispolzovanii-sdn</guid>
			<pubDate>Mon, 25 Nov 2024 20:23:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Возможно ли делать проброс портов при использовании SDN?</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message445374/90878-vozmozhno-li-delat-probros-portov-pri-ispolzovanii-sdn">Возможно ли делать проброс портов при использовании SDN?</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Сейчас вам нужно сохранить правило iptables PREROUTING для "post-up", так как переадресация портов выполняется вручную. Было бы здорово, если бы правила PREROUTING можно было управлять напрямую через PVE Firewall. <br />
			<i>03.10.2024 23:17:00, _gabriel.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message445374/90878-vozmozhno-li-delat-probros-portov-pri-ispolzovanii-sdn</link>
			<guid>http://proxmox.su/forum/messages/forum63/message445374/90878-vozmozhno-li-delat-probros-portov-pri-ispolzovanii-sdn</guid>
			<pubDate>Thu, 03 Oct 2024 23:17:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Возможно ли делать проброс портов при использовании SDN?</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message445373/90878-vozmozhno-li-delat-probros-portov-pri-ispolzovanii-sdn">Возможно ли делать проброс портов при использовании SDN?</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Меня тоже интересует этот вопрос. У меня 5 pve-нод, на каждой есть chr, между chrs проброшены туннели EoIP, в туннелях идут VLAN — это большая сложная структура, распределённая по дата-центрам в разных странах. И я был очень рад появлению SDN в Proxmox 8, но мне действительно нужна переадресация портов с внешних интерфейсов нод на VM/LXC. Хотелось бы понять архитектуру и как это правильно настроить. <br />
			<i>03.10.2024 22:22:00, pazter1101.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message445373/90878-vozmozhno-li-delat-probros-portov-pri-ispolzovanii-sdn</link>
			<guid>http://proxmox.su/forum/messages/forum63/message445373/90878-vozmozhno-li-delat-probros-portov-pri-ispolzovanii-sdn</guid>
			<pubDate>Thu, 03 Oct 2024 22:22:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Возможно ли делать проброс портов при использовании SDN?</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message445372/90878-vozmozhno-li-delat-probros-portov-pri-ispolzovanii-sdn">Возможно ли делать проброс портов при использовании SDN?</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет! Раньше я вручную настраивал NAT-сеть через файл /etc/network/interfaces, используя что-то вроде:<br /><br />Code: &nbsp;<br />iface vmbr1 inet static &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;address 192.168.1.1/24 &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;bridge-ports none &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;bridge-stp off &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;bridge-fd 0 &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;post-up &nbsp; echo 1 &gt; /proc/sys/net/ipv4/ip_forward &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;# post-up iptables -t nat -A PREROUTING -i vmbr0 -p tcp --dport 3033 -j DNAT --to 192.168.1.2:22 &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;post-up &nbsp; iptables -t nat -A POSTROUTING -s '192.168.1.0/24' -o vmbr0 -j MASQUERADE &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;post-down iptables -t nat -D POSTROUTING -s '192.168.1.0/24' -o vmbr0 -j MASQUERADE<br /><br />Это поднимало сеть плюс правило переадресации портов, которое я мог включать и отключать, комментируя строку. &nbsp;<br /><br />А теперь, когда я почитал про SDN, переключился на него, потому что там есть графический интерфейс, но теперь не вижу, как настроить переадресацию портов. Есть ли вообще возможность настроить port forwarding при использовании SDN? <br />
			<i>15.09.2024 18:32:00, rhx9.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message445372/90878-vozmozhno-li-delat-probros-portov-pri-ispolzovanii-sdn</link>
			<guid>http://proxmox.su/forum/messages/forum63/message445372/90878-vozmozhno-li-delat-probros-portov-pri-ispolzovanii-sdn</guid>
			<pubDate>Sun, 15 Sep 2024 18:32:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
