Size: a a a

2021 June 01

SK

Sergey K in ru_proxmox
а вообще может имеет смысл вообще отключить фаерволл проксокса, поставить иптаблес-персистент, и в файле конфигурации уже настроить всё как мне надо
источник

DS

Dark Sky in ru_proxmox
имхо он очень удобный
источник

DS

Dark Sky in ru_proxmox
с кластера на кластер переносится 1 файликом
источник

SK

Sergey K in ru_proxmox
там как понял нет правил на форвард даже,  то есть все правила расчитаны на фильтрацию доступа к самой хост системе
источник

DS

Dark Sky in ru_proxmox
а еще там нет native-dhcp . был бы то большинство и роутеров бы не пихали в вм
хотя примеров достаточно)
источник

SK

Sergey K in ru_proxmox
у меня был в одной инсталляции роутерос в виртуалке, и через этот роутерос же доступ был к  хостсистеме из вне,  и случился случай что что то пошло не так пришлось физически к серверу ехать, но к своему серверу еще доеду, а к дедику в цоде где нет квм это будет уже всё потеряно, если только в каком то рековери грузиться и править конфиги хост системы что бы ип перехватить обратно
источник

DS

Dark Sky in ru_proxmox
купите доп ип 1-4$
источник

AD

Art D in ru_proxmox
ну не, сложна как-то. Я боюсь ipv6
Лучше уж двойной НАТ пусть будет в таком случае

Логика построения:

1) у Прокса должно быть два бриджа: vmbr0 и vmbr1
vmbr0 привязан к eth0 и имеет айпишник и шлюз
vmbr1 "пустой"

2) ВМ-роутер имеет два интерфейса. net0 и net1
net0 в vmbr0, и это будет WAN-порт для ВМ-роутера
net1 в vmbr1, и это будет LAN-порт для ВМ-роутера

3) Все ВМ-ки имеют по одному интерфейсу, и он внутри vmbr1
Таким они общаются только с ВМ-роутером, и мир видят через него, плюс все фишки типа DHCP и т.д.

4) На Проксе действительно настроить файрволл нужно только один раз. Открыть порты на сервисы самого Прокса плюс диапазон на ВМ-роутер
источник

SK

Sergey K in ru_proxmox
блоком по 900 рублей
источник

DS

Dark Sky in ru_proxmox
проблемы хостера. но на ноду 900 рублей жать?)
источник

SK

Sergey K in ru_proxmox
да, когда это 30% Ж)
источник

DS

Dark Sky in ru_proxmox
менять хостера? о чем мы вообще) го в флудилку
источник

SK

Sergey K in ru_proxmox
ну то есть зарание с хост системы пробросить всё на виртуальный роутер
источник

AD

Art D in ru_proxmox
и.м.е.н.н.о так)
источник

DS

Dark Sky in ru_proxmox
а айпи взять ? ну проще же)
источник

SK

Sergey K in ru_proxmox
кстати при использовании в6 опять встроенный фаерволл же пролетает лесом, поддержки нет
источник

DS

Dark Sky in ru_proxmox
прокс всегда доступен будет и вм отдельно
источник

ОБ

Олег Б in ru_proxmox
если нет кворума виртуалки не запустяться, есть много но но как бы ловил такое
источник

DS

Dark Sky in ru_proxmox
но зато прокс будет доступен)
источник

AD

Art D in ru_proxmox
однозначно) Но 900 рублей я бы тоже зажал - это ж в Мак считай сходить три раза
источник