Size: a a a

2020 October 29

И

Илья | 😶 ☮️... in ru_proxmox
А зачем Вам
#вопрос господа товарищи, а можно ли как то по изичу запилить в проксмоксе изолированную сетку в которой будут только виртуалки с девайсом в этой сети между собой общаться?
ещё одну сеть создаёшь и только нужные виртуалки к ней цепляешь
источник

АВ

А зачем Вам in ru_proxmox
всем спасибо!
источник

S

Sergey [BHE3AnHO] in ru_proxmox
А зачем Вам
#вопрос господа товарищи, а можно ли как то по изичу запилить в проксмоксе изолированную сетку в которой будут только виртуалки с девайсом в этой сети между собой общаться?
Бридж делаешь, в который НЕ добавляешь сетевуху хоста. Будет изолированная сеть для виртуалок.
источник

S

Sergey [BHE3AnHO] in ru_proxmox
Непонятно зачем тут вланы и chr мудрить
источник

Т

Техник in ru_proxmox
Sergey [BHE3AnHO]
Непонятно зачем тут вланы и chr мудрить
Потому что уже есть.
А как виртуалки в интернет выпускать, если не добавлять сетевую хоста?
источник

S

Sergey [BHE3AnHO] in ru_proxmox
Так в тз у человека нету выхода в инет, наоборот изолированная подсеть.
источник

Т

Техник in ru_proxmox
Sergey [BHE3AnHO]
Так в тз у человека нету выхода в инет, наоборот изолированная подсеть.
Это вопрос от меня.
Такое возможно, или там уже другая логика?
источник

Т

Техник in ru_proxmox
И да, изолировать сеть же можно от другой сети, от сети хоста, например, но при этом иметь доступ в интернет.
источник

S

Sergey [BHE3AnHO] in ru_proxmox
О, перечитал. Там и правда надо vlan
источник

S

Sergey [BHE3AnHO] in ru_proxmox
Рас надо с каким-то девайсом в сети еще общаться
источник

S

Sergey [BHE3AnHO] in ru_proxmox
Логика сети везде одинаковая, в наружу ходят или вланом или через гейтвей
источник

S

Sergey [BHE3AnHO] in ru_proxmox
ну есть еще секта свидетелей ната
источник

Т

Техник in ru_proxmox
Sergey [BHE3AnHO]
Логика сети везде одинаковая, в наружу ходят или вланом или через гейтвей
Я делал еще так, если у меня виртуалки из сети хоста, но им не надо общаться между собой, в фаерлолле проксмокса запрещал этим виртуалкам исходящие пакеты к диапазону 0.0.0.0/0, а перед ним ставил разрешающее правило к шлюзу. Так получается изолированные ВМ в одной подсети.
источник

Т

Техник in ru_proxmox
Также можно разрешить не только к шлюзу, но и к определенным ВМ доступ, получится изолировать несколько вм, но чтоб они могли общаться между собой и в интернет.
источник

DS

Dark Sky in ru_proxmox
Sergey [BHE3AnHO]
ну есть еще секта свидетелей ната
Чем тебе нат не угодил то?
источник

S

Sergey [BHE3AnHO] in ru_proxmox
Dark Sky
Чем тебе нат не угодил то?
Например тем, что если делал не ты и сеть не маленькая, задолбаешься искать куда оно все ходит
источник

DS

Dark Sky in ru_proxmox
В шлюз, шлюз на проксмоксе 🌚
источник

DS

Dark Sky in ru_proxmox
Для немаленьких можно и роутер поднять)
источник

S

Sergey [BHE3AnHO] in ru_proxmox
Dark Sky
В шлюз, шлюз на проксмоксе 🌚
а проксмоксов дцать и еще десяток подсетей со своими гейтами
источник

S

Sergey [BHE3AnHO] in ru_proxmox
Ну потому и говорю секта, лепят нат, где он не нужен
источник