Seite 1 von 1

VC über mehrere Sicherheitszonen

Verfasst: 23.10.2008, 11:18
von geeko71
Hallo ESX Freunde.

Ich bin mit der Aufgabe konfrontiert, unsere ESX standalone Hosts in verschiedenen perimeter Netzen (DMZ) zentral auf unserem bestehenden VirtualCenter mit div. ESX Servern innerhalb der Trusted Zone zu integrieren.

Problematik: strenge Firewall-Policies. Auch dedizierte NIC für ESX Servicekonsole darf nicht die Sicherheitszone wechseln. Jede Sicherheitszone braucht somit eine eigenes Virtual Center !?!

Gibt es eine Art VC Proxy Service, mit dem ich mehrere VirtualCenter zonenübergreiffend in ein bestehendes VC zu verbinden, z.B. über nur einen TCP Port?

Gruss

Verfasst: 23.10.2008, 12:14
von Tschoergez
hm, nen VC proxy gibts keinen. Da werdet Ihr wohl die Firewall ein bisschen aufweichen müssen...

Anbei ne recht vollständige Liste mit den Ports, die in einer VI verwendet werden. (ok, nicht anbei, sondern als link, weil das attachement net klappt :evil: ):
http://www.dateihosting.de/files/231008/121200.pdf (hoffentlich ohne viel werbung :grin:

Oder schau mal auf das VC Admin Portal ein paar Threads weiter. Aber auch da brauchst Du natürlich ne Verbindung.


Das meiste geht allgemein eigentlich über https, sollte also nicht zu schlimm sein, die Firewall dahingehend zu öffnen.

Viele Grüße,
Jörg