áá±ážááœááºážáá»á¬ážá áœá¬ááŸáá·áº ááŸááºáááºážááŸááºáá¬áá»á¬ážá áœá¬ááᯠááŒááºáá±á¬ááºáá¬ážáááá·áºá¡áá«ááœáẠááá¯ááá¯áá±á¬ááºážááœááºá áœá¬ááŸááºááááẠáááºáááºáá°áá²á·áá¬áá»á¬ážááᯠá á¯á ááºážááŒá®áž áá»áá±ážáá«á ááá¯á·á¡ááŒáẠáááºážááŒá±á¬ááºážáá áºáá¯áá¯á¶ážááᯠáá±á¬ááºáá áºááŒááẠáááºááá°ážá á±áááºá¡ááœáẠá€ááŒá¿áá¬ááŸáá·áºáááºáááºááá·áº ááœáŸááºááŒá¬ážáá»ááºáá»á¬ážááá¯áááºáž ááŒá¯áá¯ááºáá«á
á¡áááºážá¡ááŒá
áºá
á¬ááœááºá
á¬áááºážáá»á¬ážááᯠááá¬ááá»á¬ážá
áœá¬ááŒáá·áº áááŸáááá¯ááºáá«áááºá
ááŒá¿áá¬ááá¯áá¯á¶áá±á¬áºááŒááºáž
ááá¯ááºážááœá²áá»á¬ážá áœá¬á¡ááœáẠá¡áááŒá±ážááœá±áá±ážáá±á¬ááºáááºá áááºážáá¡áááºáá°á¡áááºáá¬ážáá áºáá¯áá¯á¶ážááᯠrouter áá áºáá¯áá±á¬ááºááœááºááœáẠááœá²áá¬ážáááºá áááºážááá¯á·á¡á¬áž áá±áááá¯ááºáá¬ááááºá á¬áá»á¬ážááᯠáááºááŸááºáá±ážááŒá®áž firewall ááŒáá·áº áá¬ááœááºáááºá¡ááœáẠclient ááẠááŸá¬ážáá¬ážáá±á¬áá¬áá¬áá»á¬ážá áœá¬ááᯠááœááºáááºáá áºáá¯áá²ááá¯á· áá±á«ááºážá ááºááá¯áá«áááºá ááá¯á·ááŸáᬠáááºáá±á¬ááºááŸá¯á¡ááœá¬ážá¡áá¬á¡á¬ážáá¯á¶ážááᯠVLAN á¡ááœááºážááá¯á· áááºáááºá á±áááºá ááá¯á·á¡ááŒááºá áá¬áá¬áá±á¬ááºážáá áºáá¯á០á¡áá áºáá áºáá¯ááá¯á· virtual á ááºáá»á¬ážááᯠááœáŸá±á·ááŒá®áž áááºážááᯠá áœáá·áºááœáŸááºáᬠáááºá¡áá¯á¶ážááŒá¯áá±ááá·áº áá¬á·ááºáá²áá±á¬ááºážááᯠá¡ááá·áºááŒáŸáá·áºáááºáᬠáá áºáá»áááºáááºážááœáẠá¡áá áºáá±á¬ Proxmox ááá¯á· ááœáŸá±á·áá«á
áááŠážááœááºá client ááœáẠáá¬áᬠ5 áá¯ááŸáááŒá®áž áá áºáá¯á á®ááœáẠáá±á¬ááºááẠsubnet áá áºáá¯áá«ááŸáááŒá®ážá áá®ážááŒá¬áž subnet á០ááááá¯á¶ážááááºá á¬ááᯠProxmox ááŸá á¡ááá¯áá¶áá¬ážááá¯á· áááºááŸááºáá±ážáá¬ážáááºá
áá
áºáá»áááºáááºážááŸá¬áááºá VMs áá»á¬ážááẠWindows ááœááºáááºáááºááŒá®áž ááááºá
ᬠ85.xx177/29 ááᯠáááẠ85.xx176 ááŒáá·áº ááŒááºáááºáááºááŸááºáá¬ážáááºá
ááŒá®ážáá±á¬á· áá°ááá¯á·áá²á·ááá¯ááºááá¯áẠvirtual machines ááŸááá²á· áá¬áᬠ5 áá¯áá¯á¶ážááᯠá¡áá¬ážáá°áá¯á¶á
á¶áá²á· ááŒááºáááºáááºááŸááºáá¬ážáá«áááºá
áá°á¡á ááœááºáááºááᯠá
áá
áºááá·áºááœááºážáá¬ááœáẠá€ááœá²á·á
ááºážáá¯á¶ááẠááŸá¬ážááœááºážáá±áááºááŸá¬ áááºá
áá¬áá±á¬ááºážáááºááŸá¬ áááºá
áá¬áá±á¬ááºážáááºááŸá¬á ááœááºáááºááááºá
á¬ááᯠááááá¯á¶áá»ááºá¡ááœáẠá¡áá¯á¶ážááŒá¯ááŒá®áž ááááºáá±ážá¡ááœáẠáá°áá®áá«áááºá Ubuntu ááŸá virtual machine áá
áºáá¯ááœáẠá€ááœá²á·á
ááºážáá¯á¶ááᯠáá¯ááºáá±á¬ááºááẠááŒáá¯ážá
á¬ážáá«á ááœááºáááºááẠá¡áá¯ááºááá¯ááºáá«á
â
á¡áá±á¬ááºá¡áááºáá±á¬áºááŸá¯
- áá»áœááºá¯ááºááá¯á·ááẠá¡ááºáá¬áá±á·á áºááœáẠvSwitch áá áºáá¯ááᯠáááºáá®ážááŒá®ážá áááºážááœáẠVlanID áá áºáá¯ááᯠáááºááŸááºáá±ážááŒá®áž ဠvSwitch ááᯠáá»áœááºá¯ááºááá¯á·ááá¯á¡ááºáá±á¬ áá¬áá¬áá»á¬ážá¡á¬ážáá¯á¶ážááœáẠááá·áºáá«á
- áá»áœááºá¯ááºááá¯á·ááẠááŒá¿áá¬áááŸááá² á áá áºááá·áºááœááºážááŒá®áž ááœáŸá±á·ááá¯ááºááẠá ááºážáááºáá¬áá¬áá áºáᯠááŒá¯áá¯ááºáá±áá«áááºá
áá»áœááºá¯ááºááá¯á·ááẠááááá¯á¶áž virtual machine chr ááᯠááŒáŸáá·áºáááºáááºá
á¡áááºáá±á¬áºááŒáá« script ááᯠáááºá¡áá¯á¶ážááŒá¯áá«áá áááºážááẠ-d /root/temp directory áááŸá±á·ááŸá±á¬ááºááœáẠá á áºáá±ážáááºááᯠáá»á±ážáá°ážááŒá¯á áááááŒá¯áá«á áááºážááẠááá¯áá±áá¬ááœáẠáááŸááá«á /home/root/temp directory ááᯠáááºáá®ážáá¬ážáá±á¬áºáááºáž áá±á¬ááºáááºá¡áá¯ááºáá»á¬ážááᯠáááºáááºáá¯ááºáá±á¬ááºáá±áá«áááºá /root/temp directory ááŒáá·áºááœááºáá«á ááá·áºáá»á±á¬áºáá±á¬áááºážááœáŸááºááá¯áááºáá®ážááẠáá¬ááºááœáŸááºážááᯠááŒá¯ááŒááºáááºááá¯á¡ááºáááºá
- Proxmox á¡ááœáẠááœááºáááºáá áºáá¯ááᯠá áá áºááá·áºááœááºážááŒááºážá
áá»áœááºá¯ááºááá¯á·ááẠinet manual ááá¯á¡áá¯á¶ážááŒá¯á áá¶áá¬ážáá»á¬ážáá±á«áºááœáẠááááºá á¬áá»á¬ážááᯠconfigure áá¯ááºáááºááᯠááœáŸááºááŒáá±á¬ VLAN áá¶áá«ááºáá áºáá¯ááŸáá·áº subinterface áá áºáá¯ááᯠáá±á«ááºážááá·áºáá«áááºá á¡áá±ážááŒá®ážáááºá ááá¯á·áá±á¬ááºáááºáá¶áá¬ážááœááºááá·áºááœááºážááá·áºá¡ááºáá¬áá±á·á áºáá»á¬ážáá±á«áºááœáẠIP ááááºá á¬áá»á¬ážááᯠconfigure áá¯ááºááááá«á áááºážáááºáááºááá¯á·á¡áá¯ááºáá¯ááºáááºá áááºážáááºáááºáá°áááá¯áá¯ááºáá±á¬ááºáááºááá¯áááááá¯ááºáá«á
ááá¯á·áá±á¬ááºá áá»áœááºá¯ááºááá¯á·ááẠáá¶áá¬áž vmbr0 ááá¯áááºáá®ážááŒá®áž Hetzner áááºáá±á¬ááºááŸá¯áá±ážáá°áá»á¬ážá០áá»áœááºá¯ááºááá¯á·á¡á¬ážáá±ážáá±á¬ áá¬áá¬ááá¯ááºááá¯ááºáááááá¯á¶ážááááºá á¬ááᯠáá°ážááœá²áá«á áá¶áá¬ážááááºáááºážááá¯áááºááŸááºáá« - VLAN ááá«áá²ááááá¯á¶ážáá¯ááºááá¯ááºážááá¯ááºáá¬á¡ááºáá¬áá±á·á áºááá¯ááá·áºááœááºážáᬠáááºáá±á¬ááºážá¡áááá·áºáá±ážáá»ááºáá áºáá¯ááŒáá·áºáááºáž áááºááŸááºáá«á á€áá¶áá¬ážááŸáá áºááá·áº á€áá¬áá¬á¡ááœáẠHetzner á០áá»áœááºá¯ááºááá¯á·á áá±á¬ááºáááºááœááºáááºááá¯á· áááºážááŒá±á¬ááºážáá áºáá¯á áááºážááŒá±á¬ááºážáá áºáá¯á á¡ááºáá¬áá±á·á áºáááºáá¬áá±á¬á¡áá« áááºážááŒá±á¬ááºážáá áºáá¯ááá·áºááŒááºážááẠá¡áá¯ááºááŒá áºáááá·áºáááºá
áá¯ááááá¶áá¬ážááẠáá»áœááºá¯ááºááá¯á·áááŒááºááœááºážá¡ááœá¬ážá¡áá¬á¡ááœáẠá¡ááºáá¬áá±á·á
áºááŒá
áºáá¬áááºááŒá
áºááŒá®ážá áá»áœááºá¯ááºááá¯á·á VlanID á¡ááœáẠááœá²áá±áá±ážáá¬ážááá·áº ááœá²ááŒá¬ážáá±á¬ Proxmox áá¬áá¬áá»á¬ážá¡ááŒá¬áž áá»áááºáááºááŸá¯áááŸáááẠáááºážááœáẠááááºá
á¬áá
áºáá¯ááá·áºáá¬ážáá«áááºá
áááŠážáááºáááºááŸá¯á¡ááœááºáž Proxmox á¡ááœáẠáá±á¬ááºááẠifupdown2 áááºáá±á·áá»áºááᯠááá·áºááœááºážááá¯ááºáááºáᯠá¡ááŒá¶ááŒá¯áá»ááºáá»á¬ážááŸáá·áº ááœááºáááºáá»áááºáááºááŸá¯áá»á¬ážááœáẠááŒá±á¬ááºážáá²ááŸá¯áá»á¬ážááŸááá«á áá¬áá¬áá
áºáá¯áá¯á¶ážááᯠááŒááºáááºá
áááºááẠáááá¯á¡ááºáá«á ááá¯á·áá±á¬áºá áááºážááẠáááŠážááá·áºááœááºážááŸá¯á¡ááœááºáᬠáá¯á¶ááŸááºááŒá
áºááŒá®áž áá¶áá¬ážáá»á¬ážááá¯á¡áá¯á¶ážááŒá¯á á¡áá¯á¡áá±á¬ááºá
ááºáá»á¬ážááᯠá
áá
áºááá·áºááœááºážááá·áºá¡áá«á virtual machines áá»á¬ážááœáẠááœááºáááºáá»áá¯á·ááœááºážááŸá¯ááŒá¿áá¬áá»á¬ážááŸáá·áº ááŒá¯á¶ááœá±á·áááá¯ááºáááºá á¥ááá¬á vmbr2 á¡ááºáá¬áá±á·á
áºááᯠáááºáááºážááŒááºáá²á·áá±á¬áºááŒá¬ážá áááºááœá²á·á
ááºážáá¯á¶ááᯠá¡áá¯á¶ážááŒá¯áá±á¬á¡áá«á ááœááºáááºááẠá¡ááœááºážááá¯ááºážá¡ááºáá¬áá±á·á
áºá¡á¬ážáá¯á¶ážááœáẠáá»ááœá¬ážááŒá®áž áá¬áá¬ááᯠáá¯á¶ážáááŒááºáááºá
áááºááá»ááºáž ááŒááºáááºáááá°áá«á ifdown&&ifup á ááá°áá®áá«áá°ážá ááŒá±ááŸááºážáá±ážááá·áºáá°ááŸáááẠáá»á±ážáá°ážáááºáá«áááºá
áá¬áá¬ááŸá ááááá¯á¶áž configured interface ááẠá¡áá¯ááºáá¯ááºá áá¯á¶ážááá¯ááºáá±ážáááºá
-
áá±áá°ážáááºááŸááááºá á¬áá»á¬ážááá¯á¶ážááŸá¯á¶ážá á±ááẠCHR á¡ááœááºááááºá á¬áá áºáá¯ááœá²áá±áá±ážááŒááºáž
Hetzner áá¯ááºáá¯ááºáá±á¬ ááááºá á¬áá±á«ááºážá á¯ááẠááœááºáááºá¡áá¯á¶ážááŒá¯áá°á¡ááœáẠá¡ááœááºáá°ážáááºážáá¯á¶áááŒá®ážá
áá°ážáááºážáááºááŸá¬ ááááºááẠPhysical Server á ááá¯ááºááá¯ááºááááºá á¬ááᯠá¡áá¯á¶ážááŒá¯ááẠá¡ááŒá¶ááŒá¯áá¬ážáááºá
Hetzner ááá¯ááºááá¯áẠá¡ááá¯ááŒá¯áá¬ážáá±á¬ ááá¹ááááºááœá±ážáá»ááºááœáá·áºááᯠááŒá¿áá¬áá¯ááºááŒááºáá»ááºááœáẠááœáŸááºááŒáá¬ážááŒá®áž áá¯á¶ážá áœá²áá°á០ááœááºáááºá áœá¬ á¡áá±á¬ááºá¡áááºáá±á¬áºáá²á·áááºá á€ááœá±ážáá»ááºááŸá¯ááœááºá client ááẠááœááºáááºááááºá á¬ááá¯á· áááááááºá á¬á proxmox áá¶áá¬ážááá¯á· áá¯áááááááºá á¬ááᯠáá¯á¶ážááŸá¯á¶ážááœá¬ážáááºááŒá áºááŒá®áž áááºážáááºáááºáž áá¶áá«ážáá±á«ááºááŸáá·áº áá¯ááºááœáŸáá·áºááŸá¯á¡ááœáẠáá±á¬ááºáá¯á¶ážááááºá á¬ááŒá áºáááá·áºáááºá IPv4 ááááºá á¬áá»á¬ážááẠáááºááá·áºá¡áá«áá»áŸ áááá¯á¡ááºáá±á¬á·áá«á á¡áááºá áááºááẠIP ááááºá ᬠ136.x.x.177/29 ááŸáá·áº 0.0.0.0/0 148.x.x.165 CHR áá±á«áºááŸá ááááºáá±ážááᯠááŸááºáá¯á¶áááºááẠááŒáá¯ážá á¬ážáá«áá áááºááẠáááºážááᯠáá¯ááºáá±á¬ááºááá¯ááºáá±á¬áºáááºáž áá¶áá«ážáá±á«ááºááẠááá¯ááºááá¯ááºáá»áááºáááºááẠááá¯ááºáá±á¬ááŒá±á¬áá·áº áááºááœááºááááá«á .
ááááºá á¬áá áºáá¯á á®á¡ááœáẠnetwork 32 ááá¯á¡áá¯á¶ážááŒá¯ááŒá®áž ááœááºáááºá¡áááºá¡áá±ááŒáá·áº áááºááá·áºá¡áá¬áááᯠááŒá áºááá¯ááºááá·áº áá»áœááºá¯ááºááá¯á·ááá¯á¡ááºááá·áºááááºá á¬ááᯠáááºááŸááºááŒááºážááŒáá·áº á€á¡ááŒá±á¡áá±á០áá»áœááºá¯ááºááá¯á· ááœááºááŒá±á¬ááºááá¯ááºáááºá áááºážááẠpoint-to-point áááºááœááºááŸá¯á analogue áá áºáá¯ááŒá áºáááºá
á€ááá
á¹á
ááœááºá áá¶áá«ážáá±á«ááºááẠáá±áá»á¬áá±á«áẠáááá¯ááºáááºááŒá
áºááŒá®ážá áá»áœááºá¯ááºááá¯á· ááá¯á¡ááºááá·áºá¡ááá¯ááºáž á¡áá¬á¡á¬ážáá¯á¶áž áá¯ááºáá±á¬ááºááá¯ááºáááºááŒá
áºáááºá
á¡ááœááºááááºá
á¬ááẠá¡ááá·áºá¡áááºáááŸá ááœá²ááŒá¬ážáááºááŒá
áºááŒá®ážá áá¯ááºáá±á¬ááºáá»ááºááᯠáááºááŸááºááẠááá¯ááá¯ááŸááºáááºáá±á¬ááŒá±á¬áá·áºá SRC-NAT á¡ááœááºáá±á¬ááºá
ááºážáá»ááºážááᯠá¡áá¯á¶ážááŒá¯ááẠáá¡ááŒá¶ááŒá¯áá¬ážááŒá±á¬ááºáž ááŸááºáá¬ážáá¬ážáá«á client ááá¯ááœáŸááºáá±ážáá«á
- áá±á¬ááºáá¯á¶ážáá±á¬á·á
á¡ááºáá¬áááºá០Proxmox ááá¯ááºááá¯ááºáááºáá±á¬ááºááœáá·áºááᯠááááºááá¯á·ááẠbuilt-in tools ááá¯áá¯á¶ážáá«- á¡ááœááºáá±á¬ááºážááœááºáá±á¬ firewall áá áºáá¯ááŸááááºá
áááºáááºáá»á¬ážááááºáá±áá¬ááŸáá·áº áááºáááºá áááŸá¯ááºááœá±ážá á±áááºá¡ááœáẠhetzner ááŸáá±ážáá±á¬ firewall ááá¯á¡áá¯á¶ážáááŒá¯ááá·áºáá«á Hetzner ááẠCHR ááœááºáááºáá±á¬ááºáá¬ážááá·áºá¡áá¬áá»á¬ážá¡áá«á¡áááºááœááºáááºáá»á¬ážá¡á¬ážáá¯á¶ážááœááºá¡áá¯ááºáá¯ááºáááºááŒá áºááŒá®ážá ááááºáááºážáá»á¬ážááá¯ááœáá·áºááŒááºážááŸáá·áºá¡áááºááŒááºáááºá¡ááœááºáááºážááá¯á·ááá¯áá¶á·ááá¯ážáá±ážáá°ááááºá¡ááºáá¬áá±á·á áºááœááºáááºážááá¯á·ááá¯ááœáá·áºáááºááá¯á¡ááºáááºááŒá áºáááºá
source: www.habr.com