VM an IP binden

Nov 4, 2019
1
0
1
40
Hallo zusammen,

welche Möglichkeiten habe ich mit PVE (idealerweise in der GUI), wenn ich eine IP-Adresse an eine VM binden will?

Mir geht es darum, dass der jeweilige VM-Admin keine Möglichkeit hat, erfolgreich eine IP-Adresse in der Netzwerkkonfiguration zu ändern. Traffic von und zu der VM soll also nur dann erfolgreich geroutet werden, wenn der VM die korrekte IP zugeordnet wurde.

Danke für eure Hilfe.

Viele Grüße
Ceradon
 
Hallo,
du kannst dazu die Firewall verwenden.
Einfach ausgehenden Traffic nur von der IP zulassen.
Eingehender Traffic nur zur IP zulassen.
Dann kann der Admin zwar die IP ändern kann aber keine Pakete senden/empfangen
 
Ich habe mir sowas auch schon lange gewünscht für VMs, aber leider ist das nicht so leicht automatisiert zu machen. Wir haben das ja zumindest für Container mit der ipfilter Firewall-Option, wenn ich die Dokumentation dazu korrekt verstehe.