You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何将对外暴露的服务器虚拟机与内部虚拟机集群进行网络隔离?

如何将对外暴露的服务器虚拟机与内部虚拟机集群进行网络隔离?

先跟大家说下我的现有环境:我有一整套内部网络,用一台管理型二层或三层交换机把所有设备都连在了一起,内部设备之间的通信都没问题。现在我在自己的Proxmox VE集群上部署了运行Ubuntu Server 22.04的虚拟机,用来对外提供服务(比如Minecraft这类游戏服务器),目前服务已经正常跑起来了,但最近发现有不少未知IP尝试从外部接入我的网络。

这些对外服务器的防火墙已经设置成只放行两个端口——一个是SSH端口,另一个是游戏服务本身的端口,而且只有游戏服务的端口做了公网转发,还是绑定到特定设备的,所以这些入侵尝试肯定是从游戏服务端口进来的。虽然我的Xfinity运营商会帮忙拦截一部分,但我还是不想只依赖运营商的防护,想自己把这些对外暴露的虚拟机和内部集群做彻底的网络隔离。

备注:内容来源于stack exchange,提问作者AdderoYuu

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.16 10:10:29