Portál AbcLinuxu, 5. června 2024 12:56


Dotaz: Proxmox - přesun 2 DOM0 XEN , každý v jiné síti

3.12.2023 10:50 Honza
Proxmox - přesun 2 DOM0 XEN , každý v jiné síti
Přečteno: 379×
Odpovědět | Admin
Dobrý den .

Moje situace je 2x XEN server , jeden v domácí síti , druhý v oddělené síti (ne DMZ) se službami s přístupem na internet (mail + imaps + web) . V rámci upgrade a snižování spotřeby elektrické energie mne napadlo (uvažoval jsem o přechodu z XEN na KVM ) použít Proxmox se dvěma síťovými kartami. Jak přesunout hosty do Proxmox jsem pochopil, ale asi špatně hledám, takovýhle příklad jsem nenašel. Tedy moje ideální situace je oddělení strojů s eth0 od strojů s eth1 . nevím , jestli to řešit zakázáním ip forwarding (mám zatím jen IPV4) , nebo jestli pomocí iptables ve vestavěném firewalu zakázat komunikaci mezi eth0 a eth1 (a jak) , nebo je to něco triviálního a já to jen nevidím?

Chápu že žádná bezpečnost nebude na 100% , ale teď to alespoň na 2 oddělených strojích je podstatně bezpečnější (alespoň si to myslím).

Za nějaké nakopnutí správným směrem děkuji.

Honza
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

3.12.2023 12:10 X
Rozbalit Rozbalit vše Re: Proxmox - přesun 2 DOM0 XEN , každý v jiné síti
Odpovědět | | Sbalit | Link | Blokovat | Admin
Melo by stacit zakazat forwarding na to serveru:

sysctl -w net.ipv4.ip_forward=0

3.12.2023 12:59 Honza
Rozbalit Rozbalit vše Re: Proxmox - přesun 2 DOM0 XEN , každý v jiné síti
Díky a nebylo by pro jistotu vhodné ještě to pojistit v tom firewallu dropem mezi eth1 a eth0?
3.12.2023 17:39 X
Rozbalit Rozbalit vše Re: Proxmox - přesun 2 DOM0 XEN , každý v jiné síti
Maximalne pro tvuj dobry pocit, jinak je to zbytecne.
5.12.2023 09:24 MP
Rozbalit Rozbalit vše Re: Proxmox - přesun 2 DOM0 XEN , každý v jiné síti
Odpovědět | | Sbalit | Link | Blokovat | Admin
Ano, lze udelat to, ze kazda VM bude mit prirazeny vlastni fyzicky net adapter. Trivialni reseni je neoddelovat pomoci fyzickeho interface, ale pouzit vlan a oddelit provoz firewallem.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.