Hi,
I am running Debian Bullseye with proxmox 7.
When creating a VM with a tagged interface everything works fine.
Untagged traffic gets lost on the PVE Machine, even though PVE-FORWARD all any any is hit.
FW Disabled on Host and VM Level.
iptables FORWARD chain was set to policy DROP, setting...
Das werde ich bei gelegenheit mal genauer durchsehen. Habe als Workaround ein Networkdevice via PCI Passthrough reingeschliffen und terminiere direkt auf einem Switch.
In der Gui config stehen sie nicht, die werden von pve generiert, je nach dem was du in der gui wählst. Bestes beispiel ist der Mac Filter.
Wenn du ihn in der Ui wählst wird die korrespondierende Zeile generiert,
-A tap112i1-OUT -m mac ! --mac-source ...
So wie ich das verstanden habe werden für jedes Netzwerkdevice ein Tap device generiert. Hier verweist Tap112i1 auf Tap der VM 112, Interface 1.
Es sind keine Regeln in der FW vorhanden! Ausser Accept All!!
Somit brauch ich da nix erstellen wenns leer ist.
Hallo,
habe eine VM, die ein Interface hat und mit nem Vlan tag versieht. Bridge ist Vlan aware, alles funktioniert.
Wenn ich die Firewall für das Interface aktiviere wird jeglicher Traffic gedroppt obwohl alle Policies auf ACCEPT gestellt sind und die Firewall durchgängig sowohl für den...
This site uses cookies to help personalise content, tailor your experience and to keep you logged in if you register.
By continuing to use this site, you are consenting to our use of cookies.