%EC%97%90%EC%84%9C%20vCenter%20Server%EC%97%90%20%EC%95%A1%EC%84%B8%EC%8A%A4.png)
다음 토폴로지가 있습니다.
그리고 사용자에게 인터넷을 통해 vCenter Server에 대한 액세스 권한을 부여하고 싶습니다. 여기서는 VPN을 사용하겠지만 적어도 지금은 보안이 주요 관심사가 아닙니다.
vSphere 문서(vCenter Server에 필요한 포트443
) vSphere Client 요청을 수락하려면 vCenter에서 포트를 열어야 한다는 내용을 읽었습니다 . 하지만 이것이 정확히 어떻게 작동해야 하는지는 모르겠습니다(중요한: 단지 테스트 환경일 뿐입니다. vCenter Server에는 귀중한 데이터가 없으므로 적어도 지금은 보안에 대해 걱정하지 않습니다. 나는 단지 이 작업을 수행하는 방법을 배우고 싶습니다).
나는 이것을 다음과 같이 할 생각이었습니다.
- 포트 전달을 수행합니다. 즉, 내가
212:182.22.23:443
다음으로 전달하겠습니다.192.168.0.2:443
- 내 고객에게(지금은 인터넷을 통해 다른 방에 있는 나만, 예) IP 주소를 제공하세요.
212:182.22.23
vSphere Client
내 Windows 7 컴퓨터에 설치- 비밀번호를 전달할
vSphere Client
IP를 입력 하고 연결하세요.212:182.22.23
충분한가? 이 설정으로 인터넷을 통해 vCenter에 액세스할 수 있습니까? 아니면 뭔가 더 필요한가요? 설치 중에 vCenter가 ESXi 핫에서 필요한 포트를 열어야 한다는 내용을 읽었으므로 완료되었습니다. 라우터에 다른 설정이 필요하지 않나요?
답변1
라우터에서 포트 902를 VMWare 호스트 IP 주소로 전달하세요.
네트워크 외부에 있을 때 이 방법은 다음과 같이 작동합니다.
외부 IP를 사용하여 연결됨(구글에서 '내 IP가 무엇인지' 검색) > 내부 라우터
================================================= =======================
라우터 설정 = 단일 포트 전달:
ESX 호스트= 443 > 443 > 둘 다(TCP/UDP) > 내 컴퓨터의 IP > 활성화됨
Vsphere 클라이언트= 902 > 902 > 둘 다(TCP/UDP) > 내 컴퓨터의 IP > 활성화됨
================================================= ========================
컴퓨터 설정 = 방화벽 설정:
인바운드= VMware Player/Vsphere Client/Workstation 등을 설정합니다. > 개인, 공개, 도메인!
배 밖으로= 인바운드에서 했던 것과 마찬가지로 아웃바운드에서도 똑같이 하세요!
================================================= ========================
CMD를 사용한 테스트 = Telnet이 활성화되어 있는지 확인하십시오.
telnet (Google에서 얻은 외부 IP 주소) (테스트가 필요한 포트)
예: telnet 182.521.22.1 902(443에도 동일하게 수행)
검은색 빈 화면이 나타나면 성공적으로 연결된 것이므로 원격으로 연결할 수 있습니다.
================================================= =========================
Vsphere 클라이언트 테스트:
프로그램을 열면:
외부 IP:포트 번호를 입력하세요.
예:
외부 IP 주소: 182.521.22.1:443
사용자: 루트
비밀번호: alfjhdl;fdsj;lhd
ESXi 호스트에 연결했다면 성공한 것입니다!
================================================= ==========================
연결 또는 텔넷이 불가능한 경우:
1.방화벽을 확인하여 도메인, 공개 및 개인의 인바운드/아웃바운드에 포트 902 및 443이 허용되는지 확인하세요.
2.프로그램 실행을 비활성화하여 연결을 차단하는 다른 프로그램(Malwarebytes 등)이 있는지 확인하세요.
================================================= ===========================
참고로, 외부 연결 IP 주소에 대한 호스트 이름을 사용할 수 있도록 동적 DNS에 등록할 수 있습니다. 그런 다음 외부 IP 주소 대신 DDNS의 FQDN을 사용하여 Vshphere 클라이언트에 로그인할 수 있습니다.
행운을 빌어요!