Problem: PVE FW vm2vm & vm2ct Kommunikation

SHE

Member
Nov 12, 2020
37
2
13
56
Hallo zusammen,

ich bin am verzweifeln :-(

Ich möchte folgendes erzielen:
a) in allen Zonen die FW aktivieren (Datacenter, Node, VM/ CT
b) ich möchte im DC nur 8006 und 22 für die Nodes IN freigeben
c) ich möchte an den VMs/ CTs erforderliche Ports freigeben

Problem:
Sobald ich an der VM/CT die Firewall aktiviere, sind diese nicht mehr erreichbar und ich verstehe nicht warum.

Was habe ich konfiguriert?

  • Options auf DC Level
  1. FW am DC aktiviert = YES
  2. ebtables aktiviert (default) = YES
  3. Input Policy = DROP IN;
  4. Output Policy = ACCEPT OUT
  • FW Regeln auf DC Level
  1. keine
  • Options auf Host/ Node Level
  1. FW am DC aktiviert = YES
  2. alle anderen optionen auf Default belassen
  • FW Regeln auf Host/ Node Level
  1. keine

  • Option auf VM Level
  1. FW am DC aktiviert = YES
  2. Input Policy = DROP
  3. Output Policy = ACCEPT
  4. alle anderen optionen auf Default belassen
  • FW Regeln auf VM Level
  1. IN ACCEPT Port 22 an Interface net0 auf mein gesamtes internes Netz

Ich habe schon einiges durchgeschaut, ich finde einfach keine Lösung. Habe ich einen Denkfehler in meiner Lösung und daher ein Konfigurationsfehler?


Hilfe erwünscht

Danke
SHE
 
Hallo zusammen,

ich bin am verzweifeln :-(

Ich möchte folgendes erzielen:
a) in allen Zonen die FW aktivieren (Datacenter, Node, VM/ CT
b) ich möchte im DC nur 8006 und 22 für die Nodes IN freigeben
c) ich möchte an den VMs/ CTs erforderliche Ports freigeben

Problem:
Sobald ich an der VM/CT die Firewall aktiviere, sind diese nicht mehr erreichbar und ich verstehe nicht warum.

Was habe ich konfiguriert?

  • Options auf DC Level
  1. FW am DC aktiviert = YES
  2. ebtables aktiviert (default) = YES
  3. Input Policy = DROP IN;
  4. Output Policy = ACCEPT OUT
  • FW Regeln auf DC Level
  1. keine
  • Options auf Host/ Node Level
  1. FW am DC aktiviert = YES
  2. alle anderen optionen auf Default belassen
  • FW Regeln auf Host/ Node Level
  1. keine

  • Option auf VM Level
  1. FW am DC aktiviert = YES
  2. Input Policy = DROP
  3. Output Policy = ACCEPT
  4. alle anderen optionen auf Default belassen
  • FW Regeln auf VM Level
  1. IN ACCEPT Port 22 an Interface net0 auf mein gesamtes internes Netz

Ich habe schon einiges durchgeschaut, ich finde einfach keine Lösung. Habe ich einen Denkfehler in meiner Lösung und daher ein Konfigurationsfehler?


Hilfe erwünscht

Danke
SHE
Hallo zusammen,

ich konnte das Problem lösen. An den VM/CT war die Option "IP filter" aktiviert.

GELÖST!
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!