[SOLVED] "Globale" Firewall Regeln?

dekiesel

Member
Apr 30, 2023
48
4
8
Hi,

Ist es möglich Firewall-Regeln zu setzen die für mehrere/alle VMs/LXCs gelten?

Ich würde gerne eine Regel erstellen, die ssh -Verbindungen zu meinem VMs/LXCs nur aus einem bestimmten subnet erlaubt.
Die VMs/LXCs sollen sich untereinander nicht via ssh erreichen können. Im Idealfall wäre es aber möglich eine Ausnahme zu dieser Regel zu erstellen, da zwei der LXCs miteinander Daten via ssh austauschen.
 
Hallo,

ja du kannst mit Hilfe der Proxmox VE Firewall Regeln fuer den Host setzen die dann fuer alle VMs/CTs gelten, lies dir dafuer am besten mal den Artikel dazu im Wiki durch :)
 
  • Like
Reactions: dekiesel
Also über das webUI hast du keine globale Firewall-Tabelle die für alle VMs/LXCs gilt. Was man aber hat sind "Security groups" wo du quasi ein Preset an Regeln erstellen kannst. Das was du für die Security Group an Regeln festlegst gilt dann für alle Gäste, denen du die Security Group zur lokalen Firewall hinzugefügt hast.

Aber dann nicht vergessen auch immer den "/etc" Ordner des Hosts zu sichern, weil die Security Groups nicht in den VM/LXC Backups enthalten sind, sondern nur in der /etc/pve/firewall/cluster.fw auf der Systemdisk und ein Neuaufsetzen von PVE sonst echt nervig wird.
 
Last edited:
  • Like
Reactions: dekiesel
Vielen Dank euch beiden! Besonders für die Erklärung mit den security groups, wusste nicht ob ich die brauche oder nicht. So werde ich es hinbekommen.
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!