我明白,为了安全起见,我必须总是戴着偏执狂的帽子。 我的场景: 我将在Proxmox VE上安装3个KVM虚拟机 Apache / Tomcat服务器 运行mysql的服务器 服务器运行mongod 所有这些虚拟机将被直接root-login-disabled,并将只使用passphrase-ssh密钥。 他们每个人都将安装CSF防火墙引擎,并将允许基于IP和端口的stream量。 现在的问题 当主机服务器与提供者位于同一位置时,我有3个select如何设置远程login。 select1 一个。 直接从互联网启用SSH访问所有的机器,这里的风险是我不想直接向外界暴露mysql,mongodb和App服务器,即使它只是passprhrase-protected-ssh-key。 select2 一个。 只启用SSH到Proxmox主机,然后存储我的SSH密钥在这里。 这看起来很吓人,任何黑客入侵Proxmox的人都会拥有所有机器的密钥(即使他们是密码保护的) select3 一个。 在另一台虚拟机/路由器上创build一个openvpn,并允许防火墙规则只允许ssh访问具有该VLAN段的虚拟机,这样我就可以将SSH密钥存储在笔记本电脑上而不是任何服务器上。 我是一家初创公司,在pipe理Linux服务器方面的天赋非常有限。 我可以在linux中导航而不是很好的系统pipe理员的东西,但在过去的几个星期里,读取足够的linux安全性限制了Linux系统的访问和普遍加强。 我只是想遵循规则使用/只安装那些绝对需要的工具。 第二个问题,我也想知道这是否正确 – 我的偏好是默认停止Proxmox的Web界面,并在需要的基础上启动/停止服务于此Web界面的apache2。 由于apache界面function非常强大,将直接提供控制台访问每个虚拟机,而不需要任何SSH密钥 任何想法和一般build议或指针也非常受欢迎。
目前我只有一个/ 30块(1个可用IP)(我只是给13个可用的公众定购了一个/ 28) 我刚安装了proxmox,build立了几个虚拟容器。 端口转发必要的服务/端口。 一切正常。 但是,当我加载一个KVM时,我似乎无法确定我做错了什么,只有传出连接,甚至没有连接。 所有的容器都有LAN IP设置和veth0设备桥接到vmbr1 KVM有一个桥接networking设备到vmbr1设置(没有在哪里指定它的lan ip在proxmox像容器,这是我认为我的问题是) 这里是kvm的/etc/network/interfaces auto lo iface lo inet loopback allow-hotplug eth0 iface eth0 inet static address 192.168.0.102 netmask 255.255.255.0 network 192.168.0.0 broadcast 192.168.0.25 gateway 192.168.0.254 dns-nameserver 8.8.8.8 dns-search 8.8.8.8 inheritance人/etc/network/interfaces为主机 auto lo iface lo inet loopback auto eth0 iface eth0 inet manual iface eth1 inet manual […]
我刚刚更新了基于wheezy 7.1我的proxmox服务器。 到最新版本(3.1)。 它作为一个中央的mercurial存储库,也可以通过SSH访问。 从那时起,我似乎无法使用ssh-hg。 存储库托pipe在/ home / hg,通过〜/ .ssh / authorized_keys中的命令前缀将访问权限限制在存储库中:command =“hg-ssh / home / hg / *”ssh-rsa AAAAB3NzaC1yc2EAXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX …“ 我的mercurial.ini: [ui] username = hg <[email protected]> ssh = C:\PROGRA~1\TORTOI~1\TORTOI~2.EXE -ssh -2 -i C:\pathToHGCert\cert.ppk 这是我现在得到的服务器/var/log/auth.log当我尝试从Mercurial Eclipse或TortoiseHG拉: sshd[305458]: debug1: Forked child 305486. sshd[305486]: Set /proc/self/oom_score_adj to 0 sshd[305486]: debug1: rexec start in 5 out 5 newsock […]
我已经成功地安装了Proxmox,并且通过以太网连接时它工作的很好。 试图让它检测到我的无线适配器时出现问题。 无线网卡是华硕PCE-N53(Ralink 5592芯片组)。 华硕提供的驱动程序我没有运气。 当我尝试从源代码构build驱动程序时,它给了我错误: *** No rule to make target 'modules'. Stop. 有没有人有这种设置的经验? 我是新来的这个游戏,并不确定是否有可能(显然最好是通过以太网直接连接)。 有没有任何PCI / USB无线适配器,我会减less麻烦? 如果Proxmox不可能的话,那里有没有其他的VE软件可以更好地适应我的使用情况(最好是可以使用Windows的软件)?
我有一个服务器有两个网卡,都直接连接到互联网。 我有五个不同的公共IP地址可用于虚拟机。 主机(Proxmox)不需要使用任何(它将使用私人IP,这一切),但将有互联网连接。 我已经通过了Proxmox文档,我无法理解大局,为我的需要设置正确的networkingconfiguration。 总之,我拥有的是: 一台服务器(Proxmox,主机) 在该服务器上,创build了5个虚拟机 5个公共IP地址可用(每个VM一个),假设:80.123.21.1,80.123.21.2,80.123.21.3,80.123.21.4,80.123.21.5 我现在对主机有以下几点: auto lo iface lo inet loopback auto eth0 iface eth0 inet manual auto eth1 iface eth1 inet manual auto vmbr0 iface vmbr0 inet static address 192.168.1.101 netmask 255.255.255.0 bridge_ports eth0 bridge_stp off bridge_fd 0 auto vmbr1 iface vmbr1 inet manual 它可以从内部networking到达,所以没关系。 它有互联网连接,这也是可以的。 vmbr1将被虚拟机使用。 每个VM将在其networking接口configuration文件中拥有自己的IP。 出于某种原因,虚拟机将不会有互联网,他们将无法拥有公共IP地址。 如果我使用NAT,它将正常工作,但不会使用公共分配的IP地址。 […]
我们在netzner中有proxmox 3.1服务器,具有路由networking和IP子网块。 我们希望实施csf防火墙,而不会干扰KVM虚拟机的stream量,最简单的方法是什么? 我们认为我们应该把这行添加到/etc/csf/csfpost.sh中: iptables -A FORWARD -d 144.76.223.155 -j ACCEPT iptables -A FORWARD -d 144.76.223.156 -j ACCEPT iptables -A FORWARD -d 144.76.223.157 -j ACCEPT iptables -A FORWARD -d 144.76.223.158 -j ACCEPT iptables -A FORWARD -d 144.76.223.159 -j ACCEPT iptables -A FORWARD -d 144.99.183.323 -j ACCEPT 但是,当我们启用csf ping中断,这是networkingconfiguration(IP被修改): auto lo iface lo inet loopback # […]
所以我目前正在运行一个MySQL 5.1数据库,其规格如下: Proc:Intel(R)Xeon(R)CPU E5-1620 0 @ 3.60GHz RAM:64 Go 磁盘:2x 100 Go SSD(RaidSoft) 我打算将我的物理服务器以及我的mysql服务器迁移到percona服务器5.6。 我在我的基础设施的其余部分使用Proxmox集群,因此我想把我的新的MySQL服务器放在一个专用的openvz容器(主机上只有一个)。 我已经成功地设置了这个,它似乎运作良好,但我仍然想知道这是一个好主意。 任何反馈?
我有一台运行Proxmox的计算机,它有1个直接连接到互联网的单个NIC,并且具有单个公共IP。 然后,我有不同的虚拟机(KVM)运行,其中一个是pfSense。 我想要做的是将主机(Proxmox)和pfSense放在DMZ区域,而其余的虚拟机将位于内部局域网中,所有通信必须通过pfSense。 但是我无法使它工作。 我所做的是build立一个桥接器br0 (包含公共地址,网关…)连接到eth0 ( iface eth0 inet manual )。 这从主机,因为我有充分的连接,而不是pfSense或任何其他虚拟机。 这里的主要问题是,我不确定在pfSense中应该使用什么IP,因为公共IP已经在网桥中定义了。 在pfSense中设置相同的IP将不起作用(似乎是合乎逻辑的)。 我应该如何继续?
我崩溃了Proxmox 4服务器无法修复和我的一些CT我没有一个转储文件,我所剩下的只是.raw磁盘映像。 所以我的问题是: 一旦/ etc / pve已被卸载,CT的“.conf”文件在哪里? 将“.raw”磁盘映像传输到另一个proxmox以重新创buildCT是否安全? 即使没有“.conf”文件? 非常感谢!
我有一个简单的configuration。 心智地图如何看起来像一切 所以我有一个结构: Proxmox主机操作系统(vmbr0,vmbr1) 容器1(eth0) 容器2(eth0) Proxmoxnetworking: vmbr0 Link encap: Ethernet inet addr: 136.136.136.161 Bcast: 136.136.136.191 Mask: 255.255.255.192 vmbr1 Link encap: Ethernet inet addr: 192.168.1.254 Bcast: 136.136.1.255 Mask: 255.255.255.0 容器1networking: eth0 Link encap: Ethernet inet addr: 136.211.123.180 Bcast: 136.211.123.180 Mask: 255.255.255.255 容器2networking: eth0 Link encap: Ethernet inet addr: 192.168.1.1 Bcast: 192.168.1.255 Mask: 255.255.255.0 proxmox的正常iptables看起来像这样。 (TeamSpeak³udp端口9987的例子) […]