如何将对外暴露的服务器虚拟机与内部虚拟机集群进行网络隔离?
如何将对外暴露的服务器虚拟机与内部虚拟机集群进行网络隔离?
先跟大家说下我的现有环境:我有一整套内部网络,用一台管理型二层或三层交换机把所有设备都连在了一起,内部设备之间的通信都没问题。现在我在自己的Proxmox VE集群上部署了运行Ubuntu Server 22.04的虚拟机,用来对外提供服务(比如Minecraft这类游戏服务器),目前服务已经正常跑起来了,但最近发现有不少未知IP尝试从外部接入我的网络。
这些对外服务器的防火墙已经设置成只放行两个端口——一个是SSH端口,另一个是游戏服务本身的端口,而且只有游戏服务的端口做了公网转发,还是绑定到特定设备的,所以这些入侵尝试肯定是从游戏服务端口进来的。虽然我的Xfinity运营商会帮忙拦截一部分,但我还是不想只依赖运营商的防护,想自己把这些对外暴露的虚拟机和内部集群做彻底的网络隔离。
备注:内容来源于stack exchange,提问作者AdderoYuu
相关产品推荐
相关产品推荐

