ayuda #fediverso #redes #seguridad #firewalls
estoy montando un #cluster #proxmox #hibrido un nodo en casa otro en la #nube
tengo muy poca puta idea de firewalls. hasta la fecha, ponia uno en el edge, que bloqueara todo lo feo, y adentro, todo abierto. y aparte de eso, el concepto de un firewall cliente, un firewall servidor
pero me estoy liando que flipas con proxmox. uno a nivel de datacenter. uno a nivel de nodo. uno a nivel de contenedor e incluso puedes activar desactivar por cada tarjeta de red? me estoy volviendo loco. tengo entendido, muy a grandes rasgos que: desde lo mas exterior, hay que bloquear todo salvo los puertos web y VPN. desde lo mas cercano: el contenedor, bloquear todo salvo la actividad de la aplicacion en si, sea la que sea. y en medio, capas inter nodo: la comunicacion entre nodo y contenedores. pero seguramente haya formas mas precisas y correctas de hacerlo. he estudiado esto... un par de horas ayer. no exagero.
me puede alguien ayudar por favor, en guiarme en lograr lo siguiente?
quiero que el cluster pueda comunicar de forma interna (vpn) y externa, exponiendo por netbird.
pensaba tener una vlan 10.0.10.1/24 para interno y 10.0.20.1/24 para exponer
la idea es que la comunicacion interna sea mas laxa, y que al contrario la 20 sea full estricta
en el nodo nube, solo tengo una tarjeta fisica de red con una ip publica.
por ahora lo que tengo hecho es hacer un bridge vlan aware, y de ahi 3 vlans (quiero una para netbird y otra para tailscale. por si se cae una, no quedarme fuera)
tengo forward NAT de la ip publica al bridge
cuando literal, no tengo internet en los contenedores... en el mejor de los casos, no son accesibles los puertos que quiero, el 80 y 443, para desplegar netbird.
y ahi estoy bloqueado.
no hay puta forma de pasar de ese tercer pantallazo.
@t3rr0rz0n3 @z3r0
que estoy haciendo mal? seguramente de mucho a todo. como dije, hasta ahora mis redes eran muy.... libres. y es literal mi primer cluster hibrido y la primera vez que trasteo con vlans.
se agradece mucho #boost