Linux Guest Agent - UFW

Falk R.

Famous Member
Aug 2, 2021
3,056
506
123
45
Damme, Germany
roesing.it
Irgendwie finde ich nicht die richtige Anleitung.

Wenn ich unter Linux die den quemu-guest-agent aktivieren will, schlägt der immer fehl.
Im Log steht UFW BLOCK und die ganzen source und dest. IPs/MACs.

Kann mir jemand sagen was ich für Ports in der Firewall freigeben muss?

Gruß Falk
 
Brauchst du denn überhaupt die UFW im Gast? Ich persönlich nutze da ausschließlich die OPNsene (als Firewall zwischen den verschiedenen Subnetzen) und dazu dann noch die Firewall im PVE (als Firewall für subnetz-interne Kommunikation). So kann ich das alles zentral über das PVE WebUI verwalten, kann gemeinsame Aliase und Security Groups verwenden damit Änderungen automatisch von allen VMs übernommen werden etc. Und einen Sicherheitsaspekt hat das dann ja auch noch. Sollte ich mal Malware in einer VM haben, dann kann die Malware nicht einfach die Firewall aushebeln, da die Firewall ja auf dem Host läuft und die VMs keinerlei Möglichkeit haben da irgendwie die Firewall zu ändern.
UFW und iptables zusätzlich im Gast kann natürlich auch Sinn machen, gerade wenn es doch mal gewünscht ist, dass da der Gast selbst die Firewall ändern können soll. Z.B. wenn fail2ban eine IP automatisch blacklisten soll. Aber da geht es dann ja wirklich nur um gezieltes Blacklisting und die Gast-Firewall kann per Default gerne alles in alle Richtungen durchlassen.

Ist jetzt allerdings auch keine Hilfe zu deiner Frage...
 
Na toll,
Ich habe die Firewall ausgemacht. (Hab die aus Gewohnheit immer an gelassen) und jetzt habe ich folgenden Fehler:

Aug 15 21:40:02 greenbone systemd[1]: qemu-guest-agent.service: Job qemu-guest-agent.service/start failed with result 'dependency'. Aug 15 21:40:02 greenbone systemd[1]: dev-virtio\x2dports-org.qemu.guest_agent.0.device: Job dev-virtio\x2dports-org.qemu.guest_agent.0.device/start failed with result 'timeout'.
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!