Seite 1 von 1

Mit dem Infrastrucur Clinet durch die Firewall?

Verfasst: 22.02.2011, 10:23
von OscarWilde
Hallo zusammen,

ich habe eine ESX3i Umgebung die nach außen durch eine Managed (Hardware) Firewall geschützt ist. Ich würde gerne aber von außen auf diese Umgebung mit einem Infrastruktur Client zugreifen, so wie es auch von "innen" machen kann.

Was muss auf der Firewall konfiguriert werden, damit ein Zugriff erfolgen kann? Es gibt zur Zeit eine feste externe IP Adresse. Die Konfiguration muss ich an den Provider weitergeben, da dieser die FW managed.

Danke für eure Hilfe!

Frank

Verfasst: 22.02.2011, 11:52
von Dayworker
Alle Ports sind im Manual oder auch in KB-Einträgen aufgeführt. Allerdings würde ich niemals diese dafür benötigten Ports sondern nur einen zufälligen, freien Port in der FW freischalten und dann darüber per SSH, RDP oder verschlüsseltem VNC mit einem Rechner hinter der FW kommunizieren. Das senkt erheblich die Angriffsfläche.

Verfasst: 24.02.2011, 09:07
von PeterDA
Hallo Frank,
davon würde ich auch sehr stark abraten. Dann würde ich doch eher eine VM auf den ESX installieren und die so konfiguriern, dass man per VPN daraufzu greifen kann poder eben per VNC oder anderer Software wie z.B. TeamViewer....


Gruß Peter