Die Foren-SW läuft ohne erkennbare Probleme. Sollte doch etwas nicht funktionieren, bitte gerne hier jederzeit melden und wir kümmern uns zeitnah darum. Danke!

VMware ESXi 6.7 + Horizon + pfSense im Rechenzentrum

Alles zum Thema vSphere 6.7, ESXi 6.7 und vCenter Server.

Moderatoren: irix, Dayworker

Member
Beiträge: 12
Registriert: 11.01.2017, 14:54

VMware ESXi 6.7 + Horizon + pfSense im Rechenzentrum

Beitragvon dk-one » 21.10.2019, 10:21

Hallo,

wir etablieren eine neue vSphere-Umgebung bestehend aus zwei ESXi 6.7 Hosts, einem vCenter sowie dem Horizon 7 AddOn. Hierzu haben wir drei Server gemietet.

Auf dem ersten läuft (aus Performance-Gründen nicht virtualisiert) eine pfSense mit zwei NICs (WAN/LAN).

Beide ESXi Hosts haben jeweils auch zwei NICs. Über eine NIC findet die Anbindung an WAN über eine feste IP statt. Das soll auch so bleiben, damit wir im Bedarfsfall ein Rescue System booten können. Die Ports der Public IP werden noch Fertigstellung der Konfiguration später per Firewall des Providers dicht gemacht.

Das VMKernel Netzwerk hat als IP-Parameter die vom Provider zugewiesenen (Public IP, Subnet, GW, DNS). Das interne Netz 172.16.10.x habe ich über einen zweiten vSwitch mit einem zweiten VMKernel erstellt, hat aber nicht über die pfSense routebar, da ja nur ein Gateway zugelassen ist.

Wie kann ich die beiden Subnets konfigurieren, dass als Standard-Gateway die pfSense au den LAN-Interface verwendet wird, die Server aber im Rescue Fall weiterhin über die Public IP erreichbar bleiben?

Guru
Beiträge: 2731
Registriert: 23.02.2012, 12:26

Re: VMware ESXi 6.7 + Horizon + pfSense im Rechenzentrum

Beitragvon ~thc » 21.10.2019, 10:49

Habt ihr für jede Maschine eine Public IP bekommen? Also insgesamt drei?

Und die VMs sollen dann schließlich nur über die Public IP der pfSense erreichbar sein?

Member
Beiträge: 12
Registriert: 11.01.2017, 14:54

Re: VMware ESXi 6.7 + Horizon + pfSense im Rechenzentrum

Beitragvon dk-one » 21.10.2019, 11:05

Ja, für jeden Server gibt es eine Public IP.

Mit der pfSense erstellen ich VPN-DialIns, so dass wir Zugriff au das interne Netz bekommen.

Genau, der Zugriff der User später auf VDI/Horizon soll ausschließlich über PortForwarding der pfSense erfolgen. Ich könnte natürlich auch die Public IPs vom VMKernel entfernen. Aber dann wären die ESXi-Hosts ausschließlich über die pfSense erreichbar. Und wenn die ausfällt ist gar kein Zugriff mehr auf die ESXi-Hosts möglich.

Deshalb dachte ich, dass ich das Management Netzwerk auf den public IPs lasse (wird nach Abschluss der Konfiguration per Provider-FW gesperrt). Aber wie erreiche ich dann später per vCenter, dass die beiden ESXi-Hosts kommunizieren können, ohne über das Internet zu gehen?

Member
Beiträge: 12
Registriert: 11.01.2017, 14:54

Re: VMware ESXi 6.7 + Horizon + pfSense im Rechenzentrum

Beitragvon dk-one » 21.10.2019, 11:09

Ach so, noch folgende Information:

alle drei Server haben einen Uplink direkt zum Internet und eine zweite NIC, die über einen gesonderten physikalischen Switch verbunden sind.

Guru
Beiträge: 2731
Registriert: 23.02.2012, 12:26

Re: VMware ESXi 6.7 + Horizon + pfSense im Rechenzentrum

Beitragvon ~thc » 21.10.2019, 16:50

Wenn es um den Notfall-Zugriff auf die ESXi und die VCSA geht, mein Vorschlag:

Installiere ganz normal die pfSense und einen ESXi (2), der nur internen Zugriff hat (Public-IP bleibt ungenutzt). Der andere ESXi (1), der auch die VCSA beherbergt, betreibt das Management nur am internen IP-Kreis. Die Public-IP läuft über einen separaten vSwitch und eine pfSense-VM (Performance ist ja dort zweitrangig) mit VPN-Wartungszugang. Das kann man natürlich auch auf der (2) so machen...

Member
Beiträge: 12
Registriert: 11.01.2017, 14:54

Re: VMware ESXi 6.7 + Horizon + pfSense im Rechenzentrum

Beitragvon dk-one » 21.10.2019, 19:22

Ja, so kann ich es machen. Danke.


Zurück zu „vSphere 6.7“

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 7 Gäste