Ne Frage zur Proxmox-Firewall:
Wenn ich in Proxmost in die Firewalleinstellungen des Gasts (LXC) eingebe:
out = Accept; iface=net0; Ziel: 192.168.0.113 (mein DNS-Server)
out = Accept; iface=net0; Ziel: 192.168.0.1 (mein Gateway)
out = drop; iface=net0; Ziel: 192.168.0.0/24
in = Accept; iface=net0; Ziel: 192.168.0.1
müsste doch Zugriff vom Internet (mit Portweiterleitung im Router) aus auf diesem Gast möglich sein, während jedwede Kommunikation mit dem LAN unterbunden wird, richtig? Nur warum kann ich dann von dem Gast aus noch die anderen Geräte im LAN anpingen?
Oder habe ich irgendwo einen Fehler gemacht? Aktiviert ist die Firewall im Gast selber und ich glaube auch im Proxmox-Host (dort aber ohne Regeln). Die Node-Firewall ist deaktiviert.
Wenn ich in Proxmost in die Firewalleinstellungen des Gasts (LXC) eingebe:
out = Accept; iface=net0; Ziel: 192.168.0.113 (mein DNS-Server)
out = Accept; iface=net0; Ziel: 192.168.0.1 (mein Gateway)
out = drop; iface=net0; Ziel: 192.168.0.0/24
in = Accept; iface=net0; Ziel: 192.168.0.1
müsste doch Zugriff vom Internet (mit Portweiterleitung im Router) aus auf diesem Gast möglich sein, während jedwede Kommunikation mit dem LAN unterbunden wird, richtig? Nur warum kann ich dann von dem Gast aus noch die anderen Geräte im LAN anpingen?
Oder habe ich irgendwo einen Fehler gemacht? Aktiviert ist die Firewall im Gast selber und ich glaube auch im Proxmox-Host (dort aber ohne Regeln). Die Node-Firewall ist deaktiviert.