Pare-feu Proxmox (pve-firewall)
Activez le firewall datacenter et VM, créez règles entrantes/sortantes et sécurisez vos services hébergés sur Proxmox.
Prêt à lancer votre service ? Consultez les offres et commandez en ligne.
Voir les offres et commanderPare-feu Proxmox (pve-firewall)
Le firewall Proxmox VE filtre le trafic au niveau datacenter, nœud ou VM/CT individuelle. Il complète le pare-feu guest (ufw, Windows Firewall) et l'anti-DDoS réseau Anthony IT Solutions. Ce guide active pve-firewall et crée des règles sécurisées.
Activer le firewall
- Datacenter → Firewall → Options → Firewall : Yes
- Nœud → Firewall → idem si règles par nœud
- VM/CT → Firewall → Enable pour règles par machine
- Ordre : règles spécifiques VM avant règles datacenter générales
Règles recommandées (VM web)
| Direction | Action | Port | Source |
|---|---|---|---|
| IN | ACCEPT | 22/tcp | Votre IP admin |
| IN | ACCEPT | 80,443/tcp | all |
| IN | DROP | all | all (fin) |
Groups & macros
Utilisez des security groups réutilisables (web, db, ssh-admin) assignés à plusieurs VM pour cohérence. Macros Proxmox simplifient SSH, HTTP, HTTPS.
Testez les règles depuis une IP externe après activation. Une règle DROP trop tôt peut bloquer SSH et nécessiter console VNC pour corriger.
Logs & debug
- Activez logging sur règles suspectes
- Consultez Syslog nœud ou onglet Firewall log VM
- Corrélation avec monitoring
Interaction anti-DDoS
L'anti-DDoS edge filtre volumétrie avant votre VDS. Le firewall Proxmox gère le filtrage fin par service (ports, sources).
Dépannage
- Service inaccessible, règle manquante, ordre incorrect, firewall guest en double
- Lockout SSH, console VNC, désactivez temporairement firewall VM