krumme Firewallports
Verfasst: 27.02.2015, 09:27
Hallo zusammen,
beim öffnen der NFS-Ports an 2 ESXi 5.1 Build: 1483097 fiel mir auf, sobald ich die Regel aktivierte nach ca. einer Minute die Regel wieder deaktiviert wurde.
Später bemerkte ich dann, dass die Ports von NFS verbogen sind. Normalerweise sollte dort ja 2049 und 111 stehen.
Ist Zustand:
Soll-Zustand:
ich habe dann mittels diesem Vmware-KB hier die Ports entsprechend angepasst, nun bleibt die Regel auch aktiv.
Wichtig dabei:
Diese beiden Befehle ausführen, sonst wird die service.xml nicht neu gelesen.
Eingefügter Syntax in die service.xml
meine eigentliche Frage:
Wie kann es mir die Ports dermaßen "zerschießen" und macht der ESXi für die ca. eine minute wirklich alle ports auf? kann sowas möglicherweise bei nem ESXi-Update passieren?
Gruß
cotec
beim öffnen der NFS-Ports an 2 ESXi 5.1 Build: 1483097 fiel mir auf, sobald ich die Regel aktivierte nach ca. einer Minute die Regel wieder deaktiviert wurde.
Später bemerkte ich dann, dass die Ports von NFS verbogen sind. Normalerweise sollte dort ja 2049 und 111 stehen.
Ist Zustand:
Soll-Zustand:
ich habe dann mittels diesem Vmware-KB hier die Ports entsprechend angepasst, nun bleibt die Regel auch aktiv.
Wichtig dabei:
Diese beiden Befehle ausführen, sonst wird die service.xml nicht neu gelesen.
Code: Alles auswählen
esxcli netwwork firewall unload
esxcli netwwork firewall load
Eingefügter Syntax in die service.xml
Code: Alles auswählen
<service id='0002'>
<id>nfsClient</id>
<rule id='0000'>
<direction>outbound</direction>
<protocol>tcp</protocol>
<porttype>dst</porttype>
<port>2049</port>
</rule>
<rule id='0001'>
<direction>outbound</direction>
<protocol>tcp</protocol>
<porttype>dst</porttype>
<port>111</port>
</rule>
<rule id='0002'>
<direction>outbound</direction>
<protocol>udp</protocol>
<porttype>dst</porttype>
<port>2049</port>
</rule>
<rule id='0003'>
<direction>outbound</direction>
<protocol>udp</protocol>
<porttype>dst</porttype>
<port>111</port>
</rule>
<enabled>true</enabled>
<required>false</required>
</service>
meine eigentliche Frage:
Wie kann es mir die Ports dermaßen "zerschießen" und macht der ESXi für die ca. eine minute wirklich alle ports auf? kann sowas möglicherweise bei nem ESXi-Update passieren?
Gruß
cotec