Hallo zusammen,
ich betreibe einen Proxmox Server mit einem Bridged-Setup und einer Router-VM.
Ich habe diverse VMs, die Dienste im Internet anbieten und entsprechend zugänglich sind.
Mitunter ist der Zugang über das Internet auf diese VMs durch Firewallregeln auf der Router-VM eingeschränkt.
Leider haben die VMs untereinander uneingeschränkten Zugriff, der sich auch nicht über Firewallregeln verbieten lässt - da der Traffic nicht über die Router-VM läuft, sondern über die Linux Bridge auf Layer 2.
Diesen Zugriff möchte ich unterbinden, ohne jede VM in ein einzelnes VLAN zu verbannen.
Ich suche eine Option in den Netzwerkeinstellungen unter /etc/network/interfaces, die der "Client Isolation" bei WLAN-Controllern entspricht. Bei Switches scheint es keinen einheitlichen Namen zu geben, läuft aber häufig unter "Port Isolation" - bei Cisco heißt es "Private VLAN"
Gibt es eine Option für die Linux Bridge in Proxmox, die den Verkehr auf L2 nur zur MAC-Adresse der Router-VM zulässt?
Grüße
Martin
ich betreibe einen Proxmox Server mit einem Bridged-Setup und einer Router-VM.
Ich habe diverse VMs, die Dienste im Internet anbieten und entsprechend zugänglich sind.
Mitunter ist der Zugang über das Internet auf diese VMs durch Firewallregeln auf der Router-VM eingeschränkt.
Leider haben die VMs untereinander uneingeschränkten Zugriff, der sich auch nicht über Firewallregeln verbieten lässt - da der Traffic nicht über die Router-VM läuft, sondern über die Linux Bridge auf Layer 2.
Diesen Zugriff möchte ich unterbinden, ohne jede VM in ein einzelnes VLAN zu verbannen.
Ich suche eine Option in den Netzwerkeinstellungen unter /etc/network/interfaces, die der "Client Isolation" bei WLAN-Controllern entspricht. Bei Switches scheint es keinen einheitlichen Namen zu geben, läuft aber häufig unter "Port Isolation" - bei Cisco heißt es "Private VLAN"
Gibt es eine Option für die Linux Bridge in Proxmox, die den Verkehr auf L2 nur zur MAC-Adresse der Router-VM zulässt?
Grüße
Martin