Size: a a a

2021 June 01

SK

Sergey K in ru_proxmox
это понятно, я вообще к тому что нужно будет уже мудрить с иптаблесом напрямую? оно не будет конфликтовать с их генератором правил, или может есть место без гуи куда свои правила подсунуть и он их со своими подмешает и сгенерирует конфиги?
источник

DS

Dark Sky in ru_proxmox
Нат в /network/interfaces фаервол в гуи
источник

SK

Sergey K in ru_proxmox
типо правила вручную при поднятии или опускании интерфейса делать?
источник

DS

Dark Sky in ru_proxmox
В Вики так
источник

SK

Sergey K in ru_proxmox
https://pve.proxmox.com/wiki/Network_Configuration а ну да вижу, спасибо
источник

СГ

Сергей Голод... in ru_proxmox
debezium коннектор. вам нужна CDC (change data capture)
источник

SK

Sergey K in ru_proxmox
мне кажется что это очень кривой вариант, так как при эксплуатации например мне нужно пробросить порты,  если я сделаю ifup vmbr0  то он снова выполнит все post-up правила  и продублирует их,   ifdown vmbr0 перед этим же делать не могу иначе сеть у виртуалок пропадет, или как то еще можно без  опускания интерфейса что бы он перевыполнил правила post-up   post-down
источник

DS

Dark Sky in ru_proxmox
1. https://t.me/ru_proxmox/109544 не знаю как ты часто мосты уже настроенные ифапаеш.
2. Поднять chr, pfsense в виртуалке и жить дальше
источник

SK

Sergey K in ru_proxmox
проброс портов  это же типичная текучка и постоянно может добавлять перенастраиваться
источник

DS

Dark Sky in ru_proxmox
Ну так есть вариант 2, можешь даже пробросить сетевую в роутер.
Что мешает правило выполнить вручную для текучки?)
источник

C

CuTx in ru_proxmox
Спасибо!
источник

SK

Sergey K in ru_proxmox
пробросить сетевуху в виртуалку чревато полным пипецом если ошибка или виртуалка приуныла,  без квм
источник

AD

Art D in ru_proxmox
ИМХО вариант, когда натит сам Прокс - самый неправильный. Конечно, Прокс есть комбайн, который делает всё, не только гипервизоринг, но всё же сетевую маршрутизацию на него вешать мне кажется не комильфо. Да и не удобно.

Лучше третий вариант - ВМ, берущая на себе функцию роутера. Внутри что угодно: pfSense, RouterOS, VyOS, просто Линь
источник

SK

Sergey K in ru_proxmox
в случаи если виртуалка с роутером не стартанула например теряется полностью доступ к серверу
источник

SK

Sergey K in ru_proxmox
да на проксокс не очень всё вешать, никогда не вешал, но на дедике когда всего один адрес дается лучших вариантов не вижу
источник

AD

Art D in ru_proxmox
ну так сам Прокс-то выходит в мир через железный роутер, на ВМ-роутер он не завязан
источник

SK

Sergey K in ru_proxmox
нет, не выходит через железный, у него ип нет же
источник

SK

Sergey K in ru_proxmox
схема
eth0 c публик ип (всего один адрес, больше адресов и сетей нет),  бридж куда плечами интерфейсы виртуалок
источник

SK

Sergey K in ru_proxmox
хотя как вариант для менеджмента проксмокса в6 использовать, а в4 адрес отдать уже виртуальному роутеру
источник

DS

Dark Sky in ru_proxmox
да всё надо от задач выбирать. если у тебя там 10ток виртуалок и 10 проброшеных портов - 1 раз настроил и забыл
источник