
次のようなトポロジがあります:
また、ユーザーがインターネット経由で vCenter Server にアクセスできるようにしたいと考えています (ここでは VPN を使用しますが、少なくとも現時点ではセキュリティは主な懸念事項ではありません)。
vSphere Doc で (vCenter Server に必要なポート443
) vSphere Client のリクエストを受け入れるには、vCenter でポートを開く必要があると読みました。しかし、これがどのように機能するのか正確にはわかりません (重要: これは単なるテスト環境です。vCenter Server には貴重なデータはないので、少なくとも今のところはセキュリティについては心配していません。単にこれを行う方法を学びたいだけです。
私はこれを次のようにやろうと考えていました:
- ポート転送を行う、つまり転送
212:182.22.23:443
する192.168.0.2:443
- 私のクライアント(今のところは、インターネット経由で別の部屋から私だけ)にIPアドレスを渡す
212:182.22.23
vSphere Client
Windows 7マシンにインストールするvSphere Client
IPアドレスを212:182.22.23
入力するかパスワードを入力して接続します
これで十分ですか? この設定で、インターネット経由で vCenter にアクセスできるようになりますか? それとも、さらに何かが必要ですか? インストール中に vCenter が ESXi ホットスポットで必要なポートを開く必要があると読んだので、これで完了です (そうであることを願います)。ルーターで他の設定は不要ですか?
答え1
ルーターで、ポート 902 を VMWare ホスト IP アドレスに転送します。
ネットワーク外の場合、この方法は次のように機能します。
外部 IP を使用して接続 (Google で「私の IP は何ですか」を検索) > 内部ルーター
=========================================================================
ルーターの設定 = シングルポート転送:
ESXホスト= 443 > 443 > 両方 (TCP/UDP) > マシンの IP > 有効
Vsphere クライアント= 902 > 902 > 両方 (TCP/UDP) > マシンの IP > 有効
==========================================================================
コンピュータのセットアップ = ファイアウォールの設定:
インバウンド= VMware Player/Vsphere Client/Workstation などを設定します > プライベート、パブリック、ドメイン!
アウトバウンド= 受信時と同じように送信時にも同じように実行します。
==========================================================================
CMD を使用したテスト = Telnet が有効になっていることを確認します。
telnet (Google から取得した外部 IP アドレス) (テストが必要なポート)
例: telnet 182.521.22.1 902 (443 の場合も同様)
真っ黒な画面が表示されたら接続は成功しており、リモート接続が可能です。
===========================================================================
Vsphere クライアントのテスト:
プログラムを開くと:
外部IP:ポート番号を入力してください
例:
外部 IP アドレス: 182.521.22.1:443
ユーザー: root
パスワード: alfjhdl;fdsj;lhd
ESXi ホストに接続できれば成功です。
============================================================================
接続または Telnet ができない場合:
1.ファイアウォールをチェックして、ドメイン、パブリック、プライベートの受信/送信にポート 902 と 443 が許可されていることを確認します。
2.プログラムの実行を無効にして、接続をブロックしている他のプログラムがあるかどうかを確認します (Malwarebytes など)
=============================================================================
ちなみに、外部向け IP アドレスにホスト名を使用できるように、動的 DNS にサインアップすることをお勧めします。その後、外部 IP アドレスではなく、DDNS の FQDN を使用して Vshphere クライアントにサインインできます。
幸運を!