Wenn Ihr die Quelle auf eine IP oder einen IP Bereich einschränken könnt, von dem darauf zugegriffen wird, ist das der Sicherheit sicher zuträglich.Dies ist doch korrekt oder? Wir wollen nur sicher gehen und nicht wieder auszusperren
Die Firewall ist entweder für die Nodes (Cluster) oder Gäste relevant, je nachdem wo man die Regeln konfiguriert. Regeln für die Nodes (Cluster) betreffen nicht die Gäste und umgekehrt.Die Firewall hat keinen impact auf die VMs die laufen, sofern die NICs der VMs nicht mit der Option Firewall "getaggt" wurden oder?
DC FW geht auf alle Nodes und in der Node FW eben nur auf die eine Node. Wenn man die Regeln alle gesammelt haben will und Nodespezifische Regeln braucht, kann man auch auf DC->FW Ebene Security Groups definieren und diese dann auf Node Ebene einbinden. Dann sieht man bei jeder Node was konfiguriert ist.Noch eine Frage: Was ist der Unterschied in der Datacenter Firewall Config und per Node Config in einem Proxmox Cluster?