인터넷(원격 네트워크)에서 vCenter Server에 액세스

인터넷(원격 네트워크)에서 vCenter Server에 액세스

다음 토폴로지가 있습니다.

여기에 이미지 설명을 입력하세요

그리고 사용자에게 인터넷을 통해 vCenter Server에 대한 액세스 권한을 부여하고 싶습니다. 여기서는 VPN을 사용하겠지만 적어도 지금은 보안이 주요 관심사가 아닙니다.

vSphere 문서(vCenter Server에 필요한 포트443) vSphere Client 요청을 수락하려면 vCenter에서 포트를 열어야 한다는 내용을 읽었습니다 . 하지만 이것이 정확히 어떻게 작동해야 하는지는 모르겠습니다(중요한: 단지 테스트 환경일 뿐입니다. vCenter Server에는 귀중한 데이터가 없으므로 적어도 지금은 보안에 대해 걱정하지 않습니다. 나는 단지 이 작업을 수행하는 방법을 배우고 싶습니다).

나는 이것을 다음과 같이 할 생각이었습니다.

  1. 포트 전달을 수행합니다. 즉, 내가 212:182.22.23:443다음으로 전달하겠습니다.192.168.0.2:443
  2. 내 고객에게(지금은 인터넷을 통해 다른 방에 있는 나만, 예) IP 주소를 제공하세요.212:182.22.23
  3. vSphere Client내 Windows 7 컴퓨터에 설치
  4. 비밀번호를 전달할 vSphere ClientIP를 입력 하고 연결하세요.212:182.22.23

충분한가? 이 설정으로 인터넷을 통해 vCenter에 액세스할 수 있습니까? 아니면 뭔가 더 필요한가요? 설치 중에 vCenter가 ESXi 핫에서 필요한 포트를 열어야 한다는 내용을 읽었으므로 완료되었습니다. 라우터에 다른 설정이 필요하지 않나요?

답변1

라우터에서 포트 902를 VMWare 호스트 IP 주소로 전달하세요.

네트워크 외부에 있을 때 이 방법은 다음과 같이 작동합니다.

외부 IP를 사용하여 연결됨(구글에서 '내 IP가 무엇인지' 검색) > 내부 라우터

================================================= =======================

라우터 설정 = 단일 포트 전달:

ESX 호스트= 443 > 443 > 둘 다(TCP/UDP) > 내 컴퓨터의 IP > 활성화됨

Vsphere 클라이언트= 902 > 902 > 둘 다(TCP/UDP) > 내 컴퓨터의 IP > 활성화됨

================================================= ========================

컴퓨터 설정 = 방화벽 설정:

인바운드= VMware Player/Vsphere Client/Workstation 등을 설정합니다. > 개인, 공개, 도메인!

배 밖으로= 인바운드에서 했던 것과 마찬가지로 아웃바운드에서도 똑같이 하세요!

================================================= ========================

CMD를 사용한 테스트 = Telnet이 활성화되어 있는지 확인하십시오.

telnet (Google에서 얻은 외부 IP 주소) (테스트가 필요한 포트)

예: telnet 182.521.22.1 902(443에도 동일하게 수행)

검은색 빈 화면이 나타나면 성공적으로 연결된 것이므로 원격으로 연결할 수 있습니다.

================================================= =========================

Vsphere 클라이언트 테스트:

프로그램을 열면:

외부 IP:포트 번호를 입력하세요.

예:

외부 IP 주소: 182.521.22.1:443

사용자: 루트

비밀번호: alfjhdl;fdsj;lhd

ESXi 호스트에 연결했다면 성공한 것입니다!

================================================= ==========================

연결 또는 텔넷이 불가능한 경우:

1.방화벽을 확인하여 도메인, 공개 및 개인의 인바운드/아웃바운드에 포트 902 및 443이 허용되는지 확인하세요.

2.프로그램 실행을 비활성화하여 연결을 차단하는 다른 프로그램(Malwarebytes 등)이 있는지 확인하세요.

================================================= ===========================

참고로, 외부 연결 IP 주소에 대한 호스트 이름을 사용할 수 있도록 동적 DNS에 등록할 수 있습니다. 그런 다음 외부 IP 주소 대신 DDNS의 FQDN을 사용하여 Vshphere 클라이언트에 로그인할 수 있습니다.

행운을 빌어요!

관련 정보