Вопрос по настройке фаервола

Mik Foxi
На сайте с 02.03.2011
Offline
1218
513

Есть сервер с виртуалками. IP виртуалок настроены так:

auto tap1

iface tap1 inet manual

tunctl_user root

uml_proxy_arp 111.111.111.111

uml_proxy_ether eth0

up ip link set tap1 up

down ip link set tap1 down

т.е. через eth0 идут данные. также у сервера есть свой ip.

arno-iptables-firewall на главном сервере закрывает eth0 и соответственно на виртуалках также все порты получаются недоступными. Это можно как-то разрулить у arno-iptables-firewall (или на чистом iptables) чтоб блочились только порты главного сервера, а виртуалкам не мешать?

Делать главный сервер без выделенного ip не предлагать )

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (8 лет на защите сайтов). Форум на замену серчу: https://foxi.biz/

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий