Firewall Aktivieren

pakuzaz

Well-Known Member
Apr 27, 2020
466
29
48
38
Guten Tag Gemeinde,

wie schaut es aus wenn wir in einem 12Node Cluster die "Clusterfirewall" einschalten? Sind die std. 22 / 8006 Ports freigeschaltet so das man sich nicht aussperrt?

Bei den Nodes ist die Firewall noch an und bei den VMs haben wir vorsorglich ausgeschatlet damit wir nach und nach diese in betrieb nehmen können. Könnte es probleme mit dem Clustergeben beim Aktivieren?

Gruß
 
Guten Morgen Danke für eure Antworten,

also würde das zb. für einen Intern gehosteten Webserver so aussschauen?

1597384885276.png

Wir werden nun für alle Vms die Firewall Konfiguieren und dann die Firewall aktivieren oder würdet ihr anderst vorgehen?

Gruß
 
Kommt drauf an, ob es verkraftbar ist, wenn eine VM erstmal offline ist. Falls ja, kann man auch erst anschalten und dann schauen, was man überhaupt braucht. Eleganter ist natürlich das Nachdenken im Vorfeld.
 
Ich weiß üblicherweise im Voraus welche Ports ich in einer VM benötige und gebe diese frei.
Die Reject-Rule kannst du dir sparen da die Firewall Whitelisting betriebt, d.h. am Ende gibt es eine implizite Reject/Deny-Regel die nicht sichtbar ist.

Hier ein Beispiel meiner Nextcloud-VM: firewall-pmx.PNG

Ich nutze gerne die IPSets um IPv4 und IPv6 zusammenzufassen für den selben Host.
 
Hallo,

was passiert eingentlich wenn ich folges einschalte:

1597831323419.png

Cluster weit, heißt das wenn ich nun die Firewall Aktivier das alles erlaubt ist oder wie kann ich das verstehen?
 
Das ist die Defaulteinstellung.
In diesem Fall würden alle Firewalls bei Proxmox den Traffic aus wie eingehend erlauben.
Wenn du Whitelisting betreiben willst, dann ist das ok.
Ansonsten rate ich davon ab.
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!