Hallo zusammen,
ich habe einen neuen Proxmox-Server grundinstalliert. Angebunden ist er über ein bond0 von 2 x 10GBit, das als Port in vmbr0 konfiguriert ist: Hier die Konfiguration:
auto bond0
iface bond0 inet manual
slaves enp175s0f0 enp175s0f1
bond mode 802.3ad
bond-miimon 100
bond-downdelay 200
bond-updelay 200
bond-lacp-rate 1
bond-xmit-hash-policy layer 3+4
auto vmbr0
iface vmbr0 inet static
address xxx.xxx.xxx.xxx/24
gateway xxx.xxx.xxx.xxx
bridge_ports bond0
bridge_stp off
bridge_fd 0
bridge_vlan_aware yes
Das klappt auch wunderbar, die Maschine ist per ssh und webinterface unter IP und DNS-Namen zu erreichen. Cisco-Firewall kostet nochmal extra und da ich im Moment ein recht primitives Setup habe (meine permanente IP von Zuhause darf auf Port22 und 8006 rein, alles andere bleibt geschlossen.) habe ich mich entschlossen die paar Regeln selber zu setzen. Ich denke mit iptables eigentlich recht gut vertraut zu sein. Zwei Ausnahme auf IN für meine IP, Port 22 und 8006, alles andere soll nicht an die Maschine. Im Notfall gehe ich über IPMI auf die Konsole.
Ich habe die attachten Firewall-Regeln erstellt und den pve-firewall-Dienst neugestart. Dann auf die Konsole, aber iptables -L zeigt nichts an. Auch ein Neustart bringt keine Veränderung.
1) Habe ich das richtige Interface ausgewählt? Ich habe es auch schon mit vmbr0 ausprobiert, aber das hat auch nicht funktioniert.
2) Was muß ich machen damit meine Firewall-Regeln greifen?
Viele Grüße
Stefan Schumacher
ich habe einen neuen Proxmox-Server grundinstalliert. Angebunden ist er über ein bond0 von 2 x 10GBit, das als Port in vmbr0 konfiguriert ist: Hier die Konfiguration:
auto bond0
iface bond0 inet manual
slaves enp175s0f0 enp175s0f1
bond mode 802.3ad
bond-miimon 100
bond-downdelay 200
bond-updelay 200
bond-lacp-rate 1
bond-xmit-hash-policy layer 3+4
auto vmbr0
iface vmbr0 inet static
address xxx.xxx.xxx.xxx/24
gateway xxx.xxx.xxx.xxx
bridge_ports bond0
bridge_stp off
bridge_fd 0
bridge_vlan_aware yes
Das klappt auch wunderbar, die Maschine ist per ssh und webinterface unter IP und DNS-Namen zu erreichen. Cisco-Firewall kostet nochmal extra und da ich im Moment ein recht primitives Setup habe (meine permanente IP von Zuhause darf auf Port22 und 8006 rein, alles andere bleibt geschlossen.) habe ich mich entschlossen die paar Regeln selber zu setzen. Ich denke mit iptables eigentlich recht gut vertraut zu sein. Zwei Ausnahme auf IN für meine IP, Port 22 und 8006, alles andere soll nicht an die Maschine. Im Notfall gehe ich über IPMI auf die Konsole.
Ich habe die attachten Firewall-Regeln erstellt und den pve-firewall-Dienst neugestart. Dann auf die Konsole, aber iptables -L zeigt nichts an. Auch ein Neustart bringt keine Veränderung.
1) Habe ich das richtige Interface ausgewählt? Ich habe es auch schon mit vmbr0 ausprobiert, aber das hat auch nicht funktioniert.
2) Was muß ich machen damit meine Firewall-Regeln greifen?
Viele Grüße
Stefan Schumacher