Guck z.B. mal ins Wiki.Okay, habe ich geändert, zum Mindest beim eth1, weil wenn ich den vmbr0 auf den eth0 setze, bekomme ich kein Internet. Der Port schein tot zu sein.
Und wie route ich die vmbr1 z.B. mit den VMs dann??
Guck z.B. mal ins Wiki.Okay, habe ich geändert, zum Mindest beim eth1, weil wenn ich den vmbr0 auf den eth0 setze, bekomme ich kein Internet. Der Port schein tot zu sein.
Und wie route ich die vmbr1 z.B. mit den VMs dann??
auto vmbr1
iface vmbr1 inet static
address 192.168.100.1/32
bridge-ports none
bridge-stp off
bridge-fd 0
auto vmbr1
iface vmbr1 inet static
address 192.168.100.1/32
bridge-ports none
bridge-stp off
bridge-fd 0
post-up echo 1 > /proc/sys/net/ipv4/ip_forward
post-up iptables -t nat -A POSTROUTING -s '192.168.100.1/24' -o vmbr0 -j -MASQUERADE
post-down iptables -t nat -F
source /etc/network/interfaces.d/*
auto lo
iface lo inet loopback
iface eth0 inet manual
iface eth1 inet manual
auto vmbr0
iface vmbr0 inet static
address 81.169.178.96/32
gateway 81.169.178.1
bridge-ports eth1
bridge-stp off
bridge-fd 0
auto vmbr1
iface vmbr1 inet static
address 192.168.100.1/32
bridge-ports none
bridge-stp off
bridge-fd 0
post-up echo 1 > /proc/sys/net/ipv4/ip_forward
post-up iptables -t nat -A POSTROUTING -s '192.168.100.1/24' -o vmbr0 -j MASQUERADE
post-down iptables -t nat -F
Ich glaube das bezieht sich eher darauf, dass es 1000x schwerer ist einen Webserver richtig abzusichern, dass der nicht gehackt wird und dann als Bot allen anderen im Netz schaden zufügt, als den Webserver dazu zu bekommen, dass er ins Internet kommt. Wenn da die Erfahrung mit NAT und Routing fehlt, dann ganz gewiss auch die Erfahrung das ganze sicher zu bekommen.Es geht nicht!
Persönlich bin ich ja auch der Meinung wir sollten es dabei belassen.
qm config <VMID>
qm list
balloon: 1048
boot: order=sata0;ide2;net0
cores: 1
ide2: local:iso/17763.737.190906-2324.rs5_release_svc_refresh_SERVER_EVAL_x64FRE _de-de_1.iso,media=cdrom
machine: pc-i440fx-5.2
memory: 2048
name: WindowsServer2019
net0: rtl8139=56:EB:48:2C:49:6B,bridge=vmbr1
numa: 0
onboot: 1
ostype: win10
sata0: local:100/vm-100-disk-0.qcow2,size=250G
scsihw: virtio-scsi-pci
smbios1: uuid=cb0b0ad8-28fe-442a-83d1-79fad3ee4077
sockets: 1
vmgenid: 3572d670-7967-4739-a9b1-6743fe730ac2
auto vmbr1
iface vmbr1 inet static
address 192.168.100.1
netmask 255.255.255.0
bridge-ports none
bridge-stp off
bridge-fd 0
source /etc/network/interfaces.d/*
auto lo
iface lo inet loopback
iface eth0 inet manual
iface eth1 inet manual
auto vmbr0
iface vmbr0 inet static
address 81.***.96/32
gateway 81.169.178.1
bridge-ports eth1
bridge-stp off
bridge-fd 0
auto vmbr1
iface vmbr1 inet static
address 192.168.100.1/24
gateway 192.168.100.0
bridge-ports none
bridge-stp off
bridge-fd 0
post-up echo 1 > /proc/sys/net/ipv4/ip_forward
post-up iptables -t nat -A POSTROUTING -s '192.168.100.1/24' -o vmbr0 -j MASQUERADE
post-down iptables -t nat -F