Die Foren-SW läuft ohne erkennbare Probleme. Sollte doch etwas nicht funktionieren, bitte gerne hier jederzeit melden und wir kümmern uns zeitnah darum. Danke!

Zusätzlichen Zugriff über Virtuellen Switch auf das Webinterface

Alles zu vSphere 8

Moderatoren: irix, Dayworker

Member
Beiträge: 16
Registriert: 01.06.2018, 11:02

Zusätzlichen Zugriff über Virtuellen Switch auf das Webinterface

Beitragvon roeggi » 24.12.2023, 23:25

Hallo Zusammen
Ich habe bei Hetzner einen Physischen Server laufen und auf dem ESXi installiert. Über die Öffentliche IP Adresse habe ich zugriff auf das Webinterface.
Ich möchte nun gerne Zusätzlich über einen Virtuellen Switcht / Portgruppe auf das Webinterface Zugreifen damit ich den Öffentlichen Zugriff Komplett sperren kann.

Ich hoffe meine Frage ist verständlich und jemand kann mir da jemand einen Tipp geben, wie ich das Einstellen kann.

Benutzeravatar
Profi
Beiträge: 609
Registriert: 20.10.2011, 17:55

Re: Zusätzlichen Zugriff über Virtuellen Switch auf das Webinterface

Beitragvon MarroniJohny » 25.12.2023, 13:10

Einfach einen VMkernel hinzufügen.

King of the Hill
Beiträge: 13562
Registriert: 01.10.2008, 12:54
Wohnort: laut USV-Log am Ende der Welt...

Re: Zusätzlichen Zugriff über Virtuellen Switch auf das Webinterface

Beitragvon Dayworker » 25.12.2023, 13:22

Die Absicherung hättest du dir vorher überlegen sollen. Den ESXi direkt im Internet zu präsentieren, führt in Nullkommanix zu Angriffen und dem hat der ESXi nur wenig entgegen zu setzen. Es ist also durchaus möglich, daß du nicht mehr der einzigste Nutzer bist...

Daher am besten einreißen und neu aufbauen:
rprengel im Thread Windows VM auf ESXi über das Internet zugänglich machen? hat geschrieben: mein Ansatz bei Hetzner
ESX auf Host an öffentlicher IP hinter der Hetzner Firewall die nur die IP meines Routers durch lässt.
zweite öffentliche IP und MAC Adresse für Aufpreis
ipfire als VM mit einem öffentlichen NIC und der zweiten IP sowie eine NIC auf dem zweiten internen Switch auf dem ESX
alle weiteren VMs nur mit einer NIC auf dem internen Swicth
Fie Hetzer Firewall auf der zweiten IP filtert das gröbste weg , Port 80 und 443 lässt ipfire durch auf einen nginx proxy zur gezielten Weiterleitung
kann man auch privat zuhause so angepasst umsetzten


Zurück zu „vSphere 8“

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 9 Gäste