Frage(n) zur Firewall

El Muchacho

Renowned Member
Moin zusammen ...

... ich habe mal ein paar Fragen zur integrierten Firewall.
Wir haben einen kleinen Cluster bei HETZNER in Betrieb genommen.
Unsere aktuellen "stand-Alone-Proxmox" sollen nun auf den Cluster umziehen.
Hierzu haben wir einfach NFS aktiviert und die hosts entsprechend eingetragen.
Funktioniert. Wir können die VMs via NFS transferieren, sobald alles eingerichtet ist.

Nun kam eine ABUSE Meldung von Hetzner, dass wir offene Port-Mapper Dienste im Einsatz haben, die wir absichern sollen.

Kann ich das über die integrierte Firewall bewerkstelligen? Auf der node-ebene ist die Firewall aktiv.
Auf der datacenter-ebene aktuell nicht.

Wie gehe ich da am einfachsten vor, um alles konform abzusichern?
 
Wenn die Firewall auf Datacenter-Ebene deaktiviert ist, dann ist auch die Firewall auf Node-Ebene nicht aktiv. Datacenter-Firewall muss aktiviert sein, sonst funktionieren weder Firewalls auf Node- noch VM-Ebene.