Ich habe einen Webserver (lxc) Container (in der DMZ) und möchte verbieten, dass dieser die IP des Hostes, welcher auch eine IP im DMZ hat,, sieht.
Die FW ist aktiv und ich konnte erfolgreich den Zugriff auf die CT beschränken, mir gehst aber darum, es aus der CT zu beschränken.
Status jetzt: Die CT ist aus dem Intranet nicht erreichber
# cat /etc/network/interfaces
# pct config VMID
arch: amd64
cores: 2
hostname: webserver2
memory: 512
nameserver: 9.9.9.9
net0: name=eth1,bridge=vmbr3,gw=192.168.3.101,hwaddr=4E:C5:C5:38:C9:32,ip=192.168.3.154/24,type=veth
onboot: 1
ostype: debian
rootfs: lxc:subvol-1154-disk-1,size=128G
searchdomain: novak.be
swap: 512
auto lo
iface lo inet loopback
iface enp5s0 inet manual
iface enp0s31f6 inet manual
iface enp1s0 inet manual
iface enp9s0 inet manual
auto vmbr0
iface vmbr0 inet static
address 192.168.1.1
netmask 255.255.255.0
gateway 192.168.1.101
bridge_ports enp1s0
bridge_stp off
bridge_fd 0
dns-nameservers 192.168.1.101
dns-search novak.be
auto vmbr11
iface vmbr11 inet manual
bridge_ports enp5s0
bridge_stp off
bridge_fd 0
auto vmbr12
iface vmbr12 inet manual
bridge_ports enp9s0
bridge_stp off
bridge_fd 0
auto vmbr3
iface vmbr3 inet static
address 192.168.3.1
netmask 255.255.255.0
bridge_ports none
bridge_stp off
bridge_fd 0
Ziemlich doofes Netzdesign.