インターネット(リモート ネットワーク)から vCenter Server にアクセスする

インターネット(リモート ネットワーク)から vCenter Server にアクセスする

次のようなトポロジがあります:

ここに画像の説明を入力してください

また、ユーザーがインターネット経由で vCenter Server にアクセスできるようにしたいと考えています (ここでは VPN を使用しますが、少なくとも現時点ではセキュリティは主な懸念事項ではありません)。

vSphere Doc で (vCenter Server に必要なポート443) vSphere Client のリクエストを受け入れるには、vCenter でポートを開く必要があると読みました。しかし、これがどのように機能するのか正確にはわかりません (重要: これは単なるテスト環境です。vCenter Server には貴重なデータはないので、少なくとも今のところはセキュリティについては心配していません。単にこれを行う方法を学びたいだけです。

私はこれを次のようにやろうと考えていました:

  1. ポート転送を行う、つまり転送212:182.22.23:443する192.168.0.2:443
  2. 私のクライアント(今のところは、インターネット経由で別の部屋から私だけ)にIPアドレスを渡す212:182.22.23
  3. vSphere ClientWindows 7マシンにインストールする
  4. vSphere ClientIPアドレスを212:182.22.23入力するかパスワードを入力して接続します

これで十分ですか? この設定で、インターネット経由で vCenter にアクセスできるようになりますか? それとも、さらに何かが必要ですか? インストール中に vCenter が ESXi ホットスポットで必要なポートを開く必要があると読んだので、これで完了です (そうであることを願います)。ルーターで他の設定は不要ですか?

答え1

ルーターで、ポート 902 を VMWare ホスト IP アドレスに転送します。

ネットワーク外の場合、この方法は次のように機能します。

外部 IP を使用して接続 (Google で「私の IP は何ですか」を検索) > 内部ルーター

=========================================================================

ルーターの設定 = シングルポート転送:

ESXホスト= 443 > 443 > 両方 (TCP/UDP) > マシンの IP > 有効

Vsphere クライアント= 902 > 902 > 両方 (TCP/UDP) > マシンの IP > 有効

==========================================================================

コンピュータのセットアップ = ファイアウォールの設定:

インバウンド= VMware Player/Vsphere Client/Workstation などを設定します > プライベート、パブリック、ドメイン!

アウトバウンド= 受信時と同じように送信時にも同じように実行します。

==========================================================================

CMD を使用したテスト = Telnet が有効になっていることを確認します。

telnet (Google から取得した外部 IP アドレス) (テストが必要なポート)

例: telnet 182.521.22.1 902 (443 の場合も同様)

真っ黒な画面が表示されたら接続は成功しており、リモート接続が可能です。

===========================================================================

Vsphere クライアントのテスト:

プログラムを開くと:

外部IP:ポート番号を入力してください

例:

外部 IP アドレス: 182.521.22.1:443

ユーザー: root

パスワード: alfjhdl;fdsj;lhd

ESXi ホストに接続できれば成功です。

============================================================================

接続または Telnet ができない場合:

1.ファイアウォールをチェックして、ドメイン、パブリック、プライベートの受信/送信にポート 902 と 443 が許可されていることを確認します。

2.プログラムの実行を無効にして、接続をブロックしている他のプログラムがあるかどうかを確認します (Malwarebytes など)

=============================================================================

ちなみに、外部向け IP アドレスにホスト名を使用できるように、動的 DNS にサインアップすることをお勧めします。その後、外部 IP アドレスではなく、DDNS の FQDN を使用して Vshphere クライアントにサインインできます。

幸運を!

関連情報