[pve-devel] Bug in Firewall for KVM

Detlef Bracker bracker at 1awww.com
Wed May 15 09:10:18 CEST 2019


Correction: The IP-Filter blocks only traffic from inside to outside and 
not as I have written from outside to inside!

Am 15.05.2019 um 09:07 schrieb Detlef Bracker:
> Dear,
>
> their are 2 bugs (or thats features?) in the firewall with VM with 
> Cloud-Init!
>
> (
>
> a) When in VM -> Cloud-Init -> Network-Interface:  firewall set on
>
> AND
>
> b) VM -> Firewall -> Options -> IP-Filter: set on
>
> )
>
> AND
>
> c) VM -> Firewall -> Options -> Firewall: set off / set on - is equal 
> will been ignored for IP-Filter !!!
>
> The 1st is that traffic from outside will been blocked, why the 
> settings for cloud-init will not been used for the IP-Filter?!
> The 2nd is that IP-Filter will not been ignored, when the Firewall is 
> generally off in the options! I understand, the filter is one thing of 
> the firewall and when the firewall is off, then all filters must been 
> ignored?! Thats from the understanding the same as when firewall 
> switch off by the network interface!
>
> Regards
>
> Detlef
>
>
> _______________________________________________
> pve-devel mailing list
> pve-devel at pve.proxmox.com
> https://pve.proxmox.com/cgi-bin/mailman/listinfo/pve-devel
-- 

ACHTUNG: Ihr Anfragetext befindet sich unter unserem Absender!
P.S. ePrivacy in Europa - lesen Sie mehr - read more 
<http://blog.1awww.com/2012/05/30/achtung-internet-seiten-betreiber-eprivacy-richtlinien-umzusetzen/> 


Mit freundlichen Gruessen
1awww.com - Internet-Service-Provider

Detlef Bracker
Camino Velilla 1, E 18690 Almunecar, Tel.: +34.6 343 232 61 * EU-VAT-ID: 
ESX4516542D

This email and any files transmitted are confidential and intended only 
or the person(s) directly addressed. If you are not the intended 
recipient, any use, copying, transmission, distribution, or other forms 
of dissemination is strictly prohibited. If you have received this email 
in error, please notify the sender immediately and permanently delete 
this email with any files that may be attached.

Este correo electrónico y, en su caso, cualquier fichero anexo al mismo, 
contiene información de carácter confidencial exclusivamente dirigida a 
su destinatario o destinatarios. Queda prohibida su divulgación, copia o 
distribución a terceros sin la previa autorización escrita de Detlef 
Bracker. En caso de no ser usted la persona a la que fuera dirigido este 
mensaje y a pesar de ello está continúa leyéndolo, ponemos en su 
conocimiento que está cometiendo un acto ilícito en virtud de la 
legislación vigente en la actualidad, por lo que deberá dejarlo de leer 
automáticamente.

Detlef Bracker no es responsable de su integridad, exactitud, o de lo 
que acontezca cuando el correo electrónico circula por las 
infraestructuras de comunicaciones electrónicas públicas. En el caso de 
haber recibido este correo electrónico por error, se ruega notificar 
inmediatamente esta circunstancia mediante reenvío a la dirección 
electrónica del remitente.

El correo electrónico vía Internet no permite asegurar la 
confidencialidad de los mensajes que se transmiten ni su integridad o 
correcta recepción, por lo que Detlef Bracker no asume ninguna 
responsabilidad que pueda derivarse de este hecho.

No imprima este correo si no es necesario. Ahorrar papel protege el 
medio ambiente.




More information about the pve-devel mailing list