Die Foren-SW läuft ohne erkennbare Probleme. Sollte doch etwas nicht funktionieren, bitte gerne hier jederzeit melden und wir kümmern uns zeitnah darum. Danke!

ESXi 4 Firewall

Moderatoren: Dayworker, irix

Member
Beiträge: 5
Registriert: 16.10.2009, 23:47

ESXi 4 Firewall

Beitragvon fadi » 17.10.2009, 00:25

Hallo

Ich will in einer VM unter ESXi 4 einen SMTP (exim)mailserver betreiben nur leider bekomme ich immer timeouts beim versenden von Mails. Ich kann mich auch nicht mit "telnet servername 25" auf einen Mailserver im Internet verbinden im internen Netz kann ich problemlos mails versenden und emfangen.

Mein Verdacht ist das der ESXi 4 den smtp Port nach ausen blockiert.

Funktioniert beim ESXi 4 auch der Befehl für die Firewall wie beim ESX 3?
"esxcfg-firewall -o 25,tcp,out,commvaulttest"

Gibt es eine Übersicht welche Ports beim ESXi 4 offen/geschlossen sind?

lg
fadi

Member
Beiträge: 10
Registriert: 17.10.2009, 00:43

Beitragvon schtebo » 17.10.2009, 17:58

hallo,

habe das selbe problem.

hast du schon eine lösung gefunden?

Member
Beiträge: 5
Registriert: 16.10.2009, 23:47

Beitragvon fadi » 17.10.2009, 20:20

leider nein

man findet leider nur widersprüchliche Infos zur Firewall.
Ich habe inzwischen andere Ports getestet es (HTTP IMAP SSMTP)
Nach außen geschlossen ist SMTP & SSMTP.

Ich mache derzeit ein ESXi4 Setup als VM auf den ESXi4 und werde mal schauen op ich da war herausfinde falls das Setup klappt.

ich verstehe auch den Sinn der Port-sperre nicht eingehend ist ja alles offen der Mailserver empfängt problemlos Mails nur versenden geht nicht auch nicht über einen Smarthost.

Derzeit steht neben den EXI Server noch ein kleiner Rechner der mir die Mails versendet.
Dass ist aber ein Notbehelf und keine Lösung.

lg
fadi

Member
Beiträge: 5
Registriert: 16.10.2009, 23:47

Beitragvon fadi » 17.10.2009, 21:45

hallo

Ich habe jetzt herausgefunden das es den Befehl "esxcfg-firewall" auf den ESXi4 nicht gibt.

wenn es auf den ESX4i keine Firewall gibt wiso sind dann SMTP nach aussen gesperrt?

HILFE ich stehe jetzt echt an!

lg
fadi

King of the Hill
Beiträge: 13063
Registriert: 02.08.2008, 15:06
Wohnort: Hannover/Wuerzburg
Kontaktdaten:

Beitragvon irix » 17.10.2009, 22:14

1. Ja ein ESXi hat keine Firewall... weil er die nicht braucht.
2. Dein Problem von innerhalb der VM keine Verbindung aufzubauen hat nie etwas mit der FW eines ESX Hosts bzw. der nichtvorhanden FW auf einem ESXi zutun. Du suchst hier nach einem Problem wo es keins geben kann.

Solage du keine VMware Zones verwendest liegt dein Problem zu 99.999999% an der Netzwerk Konfig deiner Gaeste bzw. auf dem dem Weg zum Zielserver. Ich gehe mal davon aus das du dir nicht mit VLans oder Private Switchen selber im Weg stehst.

Gruss
Joerg

Member
Beiträge: 5
Registriert: 16.10.2009, 23:47

Beitragvon fadi » 17.10.2009, 23:12

Hallo Joerg
Danke für Deine Antwort

Schau dir mal das angefügte Bild an.

Bild

Das ist auf jeder vm (3 win2003 Server & 2 Linuxserver 2xWin XP ) am ESXi4 gleich
alle realen Rechner im glechen subnet kommen problemlos durch.
am ESXi4 ist nur ein einziger Switch eingerichtet.

am Bild erkannt man das das routing ins Internet geht.
der Port 81 ist nicht offen
Http antwortet richtig
smtp lauft in ein timeout

wo liegt der Fehler?
lg
fadi

Member
Beiträge: 5
Registriert: 16.10.2009, 23:47

Beitragvon fadi » 17.10.2009, 23:57

Hallo
Ich habe jetzt eine Lösung gefunden ;-)

Das Problem tritt bei mir auf wenn das "Management Network" im gleichen Subnet wie der SMTP-Server liegt.

Joerg hat mir die nötigen Hinweise geliefert was ich bei der Fehlersuche ausschliessen kann.

ist das ein BUG?
Ich habe jetzt 2 tagelang den Fehler gesucht und keine Hinweise gefunden.

ich hoffe das der Beitrag auch anderen hilft
lg
Fadi


Zurück zu „ESXi 4“

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 34 Gäste