Guten Tag,
Ich habe ein kleines Problem.
Mein ProxMox Server steht im Internet mit einer "öffentlichen" IP
zwei der Virtuellen Maschinen haben ebenfalls öffentliche IPs, diese werden über den ProxMox Server routet.
Soweit klappt das eigentlich, einer der beiden Server ist z.B. ein Web Server, und dieser ist auch aus dem Internet erreichbar.
Aber im logfile des Webservers werden alle anfrage so angezeigt als hätte der Proxmox diese geschickt,
also Absender IP ist nicht die des jeweiligen users sondern die IP des Proxmox.
(mit Ausnahme von IPv6, da wird alles richtig angezeigt)
Das ganze setzt sich auch so fort, das ich z.B. auf den Web Server via SSH connecten kann, aber auch bei dieser Verbindung wird der Hauptserver
als Absender angezeigt.
Versucht nun jemand fremdes (und das passiert irgendwie ja andauernd) auf den SSH zu connecten wird seine IP nach ein paar fehlversuchen geblacklistet.
Da aber die IP des Hauptservers angezeigt wird und nicht die des Angreifers, wird natürlich diese gebacklistet, und es ist gar kein Zugang zum SSH mehr möglich.
(auch hier funktioniert es mit IPv6 vernünftig, nur bei IPv4 gibts dieses Problem)
Ich habe ein kleines Problem.
Mein ProxMox Server steht im Internet mit einer "öffentlichen" IP
zwei der Virtuellen Maschinen haben ebenfalls öffentliche IPs, diese werden über den ProxMox Server routet.
Soweit klappt das eigentlich, einer der beiden Server ist z.B. ein Web Server, und dieser ist auch aus dem Internet erreichbar.
Aber im logfile des Webservers werden alle anfrage so angezeigt als hätte der Proxmox diese geschickt,
also Absender IP ist nicht die des jeweiligen users sondern die IP des Proxmox.
(mit Ausnahme von IPv6, da wird alles richtig angezeigt)
Das ganze setzt sich auch so fort, das ich z.B. auf den Web Server via SSH connecten kann, aber auch bei dieser Verbindung wird der Hauptserver
als Absender angezeigt.
Versucht nun jemand fremdes (und das passiert irgendwie ja andauernd) auf den SSH zu connecten wird seine IP nach ein paar fehlversuchen geblacklistet.
Da aber die IP des Hauptservers angezeigt wird und nicht die des Angreifers, wird natürlich diese gebacklistet, und es ist gar kein Zugang zum SSH mehr möglich.
(auch hier funktioniert es mit IPv6 vernünftig, nur bei IPv4 gibts dieses Problem)