Proxmox ve 6.2 Firewall使用
Proxmox ve 6.2 Firewall使用
介紹
Proxmox VE 防火牆為你的 IT 基礎設施提供了一種簡單易用的防護手段。你既可以為叢集內的所有主機設定防火牆策略,也可以為單個虛擬機器和容器定義策略。防火牆巨集,安全組,IP集和別名等特性將大大簡化策略配置管理。
儘管所有的防火牆策略都儲存在叢集檔案系統,但基於 iptables 的防火牆服務在每個節點都是獨立執行的,從而為虛擬機器提供了完全隔離的防護。這套分散式部署的防火牆較傳統防火牆提供了更高的頻寬,並且完全支援IPv4 和 IPv6。
本文僅介紹web介面的操作
Proxmox VE Firewall 分為:
資料中心防火牆:Datacenter firewall
主機防火牆: Host firewall
虛擬機器防火牆:VM firewall
PS: 防火牆開啟順序Datacenter firewall–>Host firewall–>VM firewall,單獨開啟VM firewall是不生效的。
PS:新增規則前 firewall–option–firewall √ 先別勾等規則加好確認無誤後開啟。
Datacenter Firewall 開啟方法
點選Datacenter–點選Firewall
點選這裡yes開啟Datacenter Firewall
Host Firewall 開啟方法
點選host節點–點選 Firewall
yes 啟動firewall
VM Firewall 開啟方法
點選vm–點選 firewall
yes開啟VM Firewall。
PS: VM要開啟firewall在這裡開啟了firewall,還要VM Hardware–Network Device Firewall 勾選
叢集執行必須服務埠
Firewall預設是關閉的。
如果建立了叢集環境並且要開啟firewall,那麼需要考慮叢集執行必須的一些服務埠開放,因為firewall預設是阻斷的。
下面介紹以下相關埠
UDP 5405 5406
叢集host節點間要確保 corosync 正常,必須host之間 UDP/5405 DUP/5406 能互通
TCP/22
叢集host節點間tcp/22埠要互通
TCP/3128
tcp/3128 SPICE代理的服務埠
TCP/8006
tcp/8006是web管理控制檯的服務埠
TCP/5900-5999
tcp/5900-5999 VNC終端服務埠
各層級Firewall一些必須的規則
PS:新增規則前 firewall–option–firewall √ 先別勾等規則加好確認無誤後開啟。
VM Firewall
例如:VM要開啟ping,ssh,http
選中VM firewall–add
全部新增如下
Host Firewall
host之間開啟udp/5405 5406,tcp/3128,tcp/22,tcp/5900-5999
選中host節點 firewall–add
全部開啟如下
Datacenter firewall
例如:開啟tcp/8006 tcp/22
選中Datacenter–Firewall
各層級Firewall開啟√生效
完
相關文章
- Proxmox VE換系統源和CT模板源
- Proxmox VE 超融合叢集實踐真傳
- 節點從Proxmox VE徹底撤離及再次加入叢集
- Proxmox VE 8.1 Kernel 6.5.13-5-pve ,無法支援核顯 SR-IOV 的問題
- Proxmox VE 8.2 引入 VMware 匯入嚮導、增強的備份選項和高階 GUI 功能GUI
- proxmox映象製作
- 6.2
- 防火牆(firewall)防火牆
- 自學linux——8.firewall-cmd的命令使用Linux
- Exata 6.2
- firewall通用指令合集
- centos7 firewallCentOS
- Magic Firewall 簡介
- Centos 7 firewall 命令:CentOS
- Proxmox 7.2 部署 DoraCloud桌面雲,支援vGPUCloudGPU
- 使用Handy Backup 6.2進行資料備份方法
- 什麼是防火牆(Firewall)?防火牆
- PVE(Proxmox Virtual Environment) 安裝配置iStoreOS筆記筆記
- ProxmoxVE6.2 VLAN配置
- 6.2 以太坊應用
- firewall-cmd 配置地址轉發
- firewall-cmd 常用命令
- ExtJS 6.2開發筆記JS筆記
- 6.2file寫檔案
- Elasticsearch6.2叢集搭建Elasticsearch
- firewall-cmd 相關命令總結
- Firewall常用命令,開放埠
- Centos7 firewall開放3306埠CentOS
- [PyTorch 學習筆記] 6.2 NormalizationPyTorch筆記ORM
- Mac 下載安裝redis 6.2MacRedis
- Dynamics CRM Connectivity and Firewall Port Requirements——CRM安裝UIREM
- We've all been spoiled by Tom Brady's tumble: for the vast majority of quarterbaAST
- stk 11.4 exata 6.2聯合模擬
- 23C新特性SQL防火牆 (SQL Firewall)SQL防火牆
- firewall-cmd - 防火牆規則管理工具防火牆
- Cisco Secure Firewall 3100 Series FTD Software 7.6.0 & ASA Software 9.22.1
- CentOS7下Firewall防火牆配置用法詳解CentOS防火牆
- CentOS 中 iptables 和 firewall 防火牆的相關命令CentOS防火牆