@Stas43

Маршрутизация в несколько сетей на Proxmox?

Как настроить маршрутизацию через 2 физических интерфейса?
1 смотрит в локальную сеть, второй - в интернет. И есть виртуальная машина, выполняющая роль файервола, proxy и dhcp сервера?

На данный момент:
$ cat /etc/network/interfaces

auto lo
iface lo inet loopback
iface eno1 inet manual -> к провайдеру (свой ip & gw)
iface eno2 inet manual -> включено в локальную сеть

auto vmbr0
iface vmbr0 inet static
address 192.168.100.12/24
netmask 255.255.255.0
gateway 192.168.100.1
bridge-ports eno2
bridge-stp off
bridge-fd 0
#Внутренняя сеть

В такой конфигурации все работает только в лок. сети. Каким образом прописать путь к виртуалке-файерволу? Не понимаю. Бридж с гейтом на прова - не дает, т.к. гейт по умолчанию уже есть. Прописать без гейта? А на виртуалке как все это разруливать?
  • Вопрос задан
  • 96 просмотров
Пригласить эксперта
Ответы на вопрос 3
fara_ib
@fara_ib
У меня в качестве тестового окружения настроено вот так...
Интерфейсы Proxmox выглядят так:
5fe73eaa4ab65144325945.jpeg
Виртуальная машина которая раздает адреса в локальной сети и ВМ и служит шлюзом с такими интерфейсами:
5fe73f56cac92426669014.jpeg
Настройки сетевые самого Proxmox такие:
5fe73fa2b5ba3227055701.jpeg
У вас должно быть что-то подобное. Попробуйте.
Ответ написан
@Stas43 Автор вопроса
Спасибо! Есть база для размышления. И попутно: действительно ли утверждение, что мост, соединяющий внешний интерфейс (физ.) и виртуальную машину транслирует весь трафик на виртуалку и, соответственно, фаервол (и проброс портов и т.д.) можно строить на виртуалке? Т.е. хост будет безопасен для атак извне?
Ответ написан
opium
@opium
Просто люблю качественно работать
просто на все поднять отдельные бриджи
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы