Die Foren-SW läuft ohne erkennbare Probleme. Sollte doch etwas nicht funktionieren, bitte gerne hier jederzeit melden und wir kümmern uns zeitnah darum. Danke!

ESXi öffendlich erreichbar machen

Moderatoren: Dayworker, irix

Member
Beiträge: 155
Registriert: 31.01.2014, 12:08

ESXi öffendlich erreichbar machen

Beitragvon lord_icon » 28.03.2014, 12:03

kann man mit VMware vSphere Client auch extern auf ESXi zugreifen ?

Aktuell steht der ESXi auf arbeit. Nun würde ich aber gern auch mal von @home eine Verbindung aufbauen wollen.

Der fritzbox habe ich schon auf exposed host gesetzt, sodass der ESXi eigendlich ungeschützt (firewall) im Internet erreichbar sein sollte.
Leider kann ich keine Verbindung aufbauen.

Geht das überhaupt ?

Experte
Beiträge: 1006
Registriert: 30.10.2004, 12:41

Beitragvon mbreidenbach » 28.03.2014, 12:38

Und das ist von Seitens des Arbeitgebers so erlaubt ?

Den Host direkt zugänglich zu machen ist eine ganz schlechte Idee.

Zugänge in ein Firmennetz macht man sinnvollerweise über VPN und mit Genehmigung der Firmen-IT.

Profi
Beiträge: 503
Registriert: 08.08.2008, 10:45

Re: ESXi öffendlich erreichbar machen

Beitragvon pirx » 28.03.2014, 13:20

lord_icon hat geschrieben:Geht das überhaupt ?


Ich will dir nicht zu nahe treten, aber ich hoffe das geht bei euch nicht.

Member
Beiträge: 155
Registriert: 31.01.2014, 12:08

Beitragvon lord_icon » 28.03.2014, 13:21

aktuell ist das 2t rangig, da Entwicklungsbereich.
Dieser ist leider vom normalen Geschäftsfeld (wo ich mich per VPN einwählen könnte) getrennt.

KAnn ich aus dein Posting entnehmen, dass es nicht geht ?

Experte
Beiträge: 1362
Registriert: 30.03.2009, 17:13

Beitragvon UrsDerBär » 28.03.2014, 13:36

Daraus kannst Du schliessen, dass es sicher irgendwie geht, aber absolut nicht zu empfehlen ist, dass man einen ESXi ins Netz stellt.


Ist doch ganz easy. Eine VM oder besser eine unabhängige physische Verwaltungs-Maschine nehmen und diese mit einer der diversen Möglichkeiten zur Fernwartung "veröffentlichen". Alles andere ist ziemlich grosser Quatsch.

Benutzeravatar
Member
Beiträge: 69
Registriert: 15.10.2007, 15:23
Wohnort: Darmstadt

Beitragvon psy » 28.03.2014, 13:45

Ja, so was geht problemlos.
Viele Hoster wie bspw. Hetzner bieten das Installieren eines ESXi-Servers an, das VMKernel Interface für Management-Traffic bekommt dann eine öffentliche IP, mit der du dich verbinden kannst.

Aus Sicherheitstechnischen Gründen muss man so was natürlich mehrfach hinterfragen.

Member
Beiträge: 206
Registriert: 09.09.2010, 14:12

Beitragvon Sven_B1982 » 28.03.2014, 14:00

Die Hinterfragungen hast du ja schon gelesen, zu deinem problem, du hast nicht zufällig vergessen die Fritzbox als Gateway beim Managmentnetz einzutragen? Standardmäßig ist das leer und der ESXi ist dann von ausserhalb des Netzes nicht erreichbar(auch nicht über VPN ohne gateway).

Member
Beiträge: 84
Registriert: 17.07.2013, 15:42

Beitragvon leo » 28.03.2014, 14:03

Man muss die entsprechenden Ports weiterleiten (Fritzbox nennt das Portfreigabe):

443: Zugriff für vshpere-Client
902 + 903: Konsolen von VM's
an die interne Verwaltungs-IP des ESXI-Hosts

Member
Beiträge: 155
Registriert: 31.01.2014, 12:08

Beitragvon lord_icon » 31.03.2014, 22:38

oki. Dann halt nicht über diesen Wege.

Aber wie kann man denn einen ESXi dann aus der Ferne administrieren ?

Hoffe jetzt nicht, dass die Antwort auf den vCenter Server hinausläuft.
Ich hab mir da mal die ISO geladen und mit der gebootet.... hatte den Vorteil, dass ich nicht mit der Installation "belästigt" worden war. Aber wo wirklich habe ich da nicht durchgesehen. Ich fand das Produkt furchtbar kompliziert. ICh hatte es nochnicht mal hinbekommen, den bestehen ESXi im gleichen Netzwerk hinzuzufügen.

Hoffe also, das es andere Lösungen gibt ;-)

Guru
Beiträge: 3114
Registriert: 27.12.2004, 22:17

Re: ESXi öffendlich erreichbar machen

Beitragvon rprengel » 01.04.2014, 07:15

lord_icon hat geschrieben:kann man mit VMware vSphere Client auch extern auf ESXi zugreifen ?

Aktuell steht der ESXi auf arbeit. Nun würde ich aber gern auch mal von @home eine Verbindung aufbauen wollen.

Der fritzbox habe ich schon auf exposed host gesetzt, sodass der ESXi eigendlich ungeschützt (firewall) im Internet erreichbar sein sollte.
Leider kann ich keine Verbindung aufbauen.

Geht das überhaupt ?


Hallo,

das willst du nicht ;-)
Mein Ansatz:
Ein PC als Jumphost im Netz auf dem ich von aussen per Teamviewer oder VPN-Client zugreife.
Weitere Vorteile:
Bricht die Leitung ab (Zwangstrennung ) bleibt deine Arbeit auf jeden Fall erhalten und nicht nur wenn du alles richtig gemacht hast.
Ausserdem arbeiten dann alle Werkzeuge lokal, das klappt dann auch über langsame Leitungen.

Gruss.


Zurück zu „vSphere 5.5 / ESXi 5.5“

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 17 Gäste