Firewall auf Proxmox mit nur einer IP-Addresse

Melone145

New Member
Mar 2, 2024
12
0
1
Hallo zusammen,

Ich versuche seit ein paar Tagen, eine Firewall auf meinem Proxmox-Host zum Laufen zu bekommen. Online habe ich immer fast die gleichen Sachen gefunden. Nur leider kommt von außen kein Traffic bei der Firewall an. Wenn ich aber von der Firewall aus einen Ping z. B. an 8.8.8.8 mache, geht das problemlos.

Code:
auto lo
iface lo inet loopback

iface nic1 inet manual

auto vmbr0
iface vmbr0 inet static
        address XXX.XXX.XXX.XXX/XX
        gateway XXX.XXX.XXX.XXX
        bridge-ports nic1
        post-up echo 1 > /proc/sys/net/ipv4/ip_forward
        post-up iptables -t nat -A PREROUTING -i vmbr0 -p tcp -m multiport ! --dport 22,8006 -j DNAT --to 10.0.10.2
        post-up iptables -t nat -A PREROUTING -i vmbr0 -p udp -j DNAT --to 10.0.10.2

auto vmbr1
iface vmbr1 inet static
        address 10.0.10.1/30
        bridge-ports none
        bridge-stp off
        bridge-fd 0
        post-up iptables -t nat -A POSTROUTING -s '10.0.10.0/30' -o vmbr0 -j MASQUERADE
        post-down iptables -t nat -D POSTROUTING -s '10.0.10.0/30' -o vmbr0 -j MASQUERADE
#Firewall WAN

auto vmbr2
iface vmbr2 inet manual
        address 192.168.55.2/24
        bridge-ports none
        bridge-stp off
        bridge-fd 0
#Firewall LAN