Die Foren-SW läuft ohne erkennbare Probleme. Sollte doch etwas nicht funktionieren, bitte gerne hier jederzeit melden und wir kümmern uns zeitnah darum. Danke!

ESXi Host aus der Ferne erreichbar machen, wie?

Moderatoren: Dayworker, irix

Member
Beiträge: 57
Registriert: 13.11.2012, 10:35

ESXi Host aus der Ferne erreichbar machen, wie?

Beitragvon ikon » 12.02.2013, 12:51

Hallo liebe Community,

leider finde ich zu meinem Problem keine Hilfestellung. Auch folgender Link: http://vmware-forum.de/viewtopic.php?t=24061 half mir nicht weiter.

folgende Voraussetzungen liegen hier vor:
- unser ESXi Host befindet sich hinter einer Firewall
- wir haben eine feste IP
- unser Router ist vor der Firewall (Speedport 400P) und muss so konfiguriert werden, dass er ankommende Packete zu einer bestimmten Adresse durchreicht.
- Der Router hat intern beispielsweise die 192.192.1.0
- Unsere Firewall hat beispielsweise die 180.16.5.1 (anderes Subnetz)
- Die Fiewall muss dann auch so konfiguriert werden, dass sie die Packete, welche vom Router durchgereicht wurden, auch an die IP des ESXi umleitet.

Ich bekomme das jedoch nicht hin. Welche Ports benötige ich, um aus der Ferne einen vSphere Client zu starten um diesen Host hier erreichen zu können? Muss ich unter Kofiguration -> Sicherheitsprofil bestimmte Dienste aktivieren bzw. dort an den Firewall Einstellungen Änderungen vornehmen?

Wie man im Router und in der Firewall die Durch bzw- Weiterleitungen einrichtet weiß ich. Ein testszenario per RDP von außen mit einer Weiterleitung auf einen PC in der Domäne hat funktioniert.

Freue mich über eure Hilfe :)

LG

Guru
Beiträge: 2771
Registriert: 23.02.2012, 12:26

Beitragvon ~thc » 12.02.2013, 13:13

Laut VMWare sind das die TCP Ports 443 und 902, die du zunächst vom Internet durch den Router an die Firewall und durch diese an die Management-IP-Adresse des ESX durchleiten müsstest.

Member
Beiträge: 57
Registriert: 13.11.2012, 10:35

Beitragvon ikon » 12.02.2013, 13:46

hmm, jo... genau die Ports hatte ich auch schon bedacht... irgendwo mache ich dann wohl was falsch :/

LG

Guru
Beiträge: 2771
Registriert: 23.02.2012, 12:26

Beitragvon ~thc » 12.02.2013, 14:45

Also ich habe das mal mit einem Router getestet - es geht.

Member
Beiträge: 57
Registriert: 13.11.2012, 10:35

Beitragvon ikon » 12.02.2013, 14:49

ja, meines Erachtens sollte das auch so funktionieren. Irgendeine Einstellung an der Firewall wird wohl nicht korrekt sein. Ich telefoniere morgen mal dort mit dem Support.

Danke aber schon mal für deine Hilfe!

LG

Guru
Beiträge: 3114
Registriert: 27.12.2004, 22:17

Re: ESXi Host aus der Ferne erreichbar machen, wie?

Beitragvon rprengel » 12.02.2013, 17:36

ikon hat geschrieben:Hallo liebe Community,

leider finde ich zu meinem Problem keine Hilfestellung. Auch folgender Link: http://vmware-forum.de/viewtopic.php?t=24061 half mir nicht weiter.

folgende Voraussetzungen liegen hier vor:
- unser ESXi Host befindet sich hinter einer Firewall
- wir haben eine feste IP
- unser Router ist vor der Firewall (Speedport 400P) und muss so konfiguriert werden, dass er ankommende Packete zu einer bestimmten Adresse durchreicht.
- Der Router hat intern beispielsweise die 192.192.1.0
- Unsere Firewall hat beispielsweise die 180.16.5.1 (anderes Subnetz)
- Die Fiewall muss dann auch so konfiguriert werden, dass sie die Packete, welche vom Router durchgereicht wurden, auch an die IP des ESXi umleitet.

Ich bekomme das jedoch nicht hin. Welche Ports benötige ich, um aus der Ferne einen vSphere Client zu starten um diesen Host hier erreichen zu können? Muss ich unter Kofiguration -> Sicherheitsprofil bestimmte Dienste aktivieren bzw. dort an den Firewall Einstellungen Änderungen vornehmen?

Wie man im Router und in der Firewall die Durch bzw- Weiterleitungen einrichtet weiß ich. Ein testszenario per RDP von außen mit einer Weiterleitung auf einen PC in der Domäne hat funktioniert.

Freue mich über eure Hilfe :)

LG


Will man da so?
Was spricht dagegen intern einen VPN-Server aufzusetzen und sich von aussen per VPN einzuwählen?
Wenn es eine kleine Lösung ist als VM auf dem ESX-Server, wenn es eine grössere Anlage ist als System daneben. Also goodie lönnte man noch KVM Switche und andere IP-Geräte sicher erreichen.
Als Tip:
www.astaro.de
damit ist ein einfaches VPN flink aufgebaut, ansonsten hilft auch ipcop weiter.

Gruss


Zurück zu „vSphere 5 / ESXi 5 und 5.1“

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 10 Gäste