VMware Client in DMZ nicht erreichbar
Hallo zusammen,
ich habe eine Problem, wo ich seit einigen Tage keine Lösung finde.
Auf dem ESxi Host läuft im Cluster ein Webserver192.168.10.x.x., dieser soll in die DMZ.
Dafür habe ich eine neuen vSwitch erstellt.
Was mich wundert, ich kann unter dem zweiten Netzwerkadaptern kein Gateway einstellen für die DMZ und den Überwachten IP Bereich kann ich auch nicht einstellen.
Die zweite Netzwerkkarte (DMZ) ist auf dem richtigen Port am physikalischen Switch angeschlossen, das habe ich eben nochmal geprüft.
Hat jemand vllt eine Idee, wo mein Fehler liegt?
Gruß
Danke
Michael
ich habe eine Problem, wo ich seit einigen Tage keine Lösung finde.
Auf dem ESxi Host läuft im Cluster ein Webserver192.168.10.x.x., dieser soll in die DMZ.
Dafür habe ich eine neuen vSwitch erstellt.
Was mich wundert, ich kann unter dem zweiten Netzwerkadaptern kein Gateway einstellen für die DMZ und den Überwachten IP Bereich kann ich auch nicht einstellen.
Die zweite Netzwerkkarte (DMZ) ist auf dem richtigen Port am physikalischen Switch angeschlossen, das habe ich eben nochmal geprüft.
Hat jemand vllt eine Idee, wo mein Fehler liegt?
Gruß
Danke
Michael
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 305203
Url: https://administrator.de/forum/vmware-client-in-dmz-nicht-erreichbar-305203.html
Ausgedruckt am: 16.02.2025 um 23:02 Uhr
10 Kommentare
Neuester Kommentar
Hi,
Die VM muss, nachdem sie im DMZ-Netz ist, eine IP-Adresse + Maske + Gateway aus dem betreffenden Netz bekommen. Und die Firewall-Regeln für diese DMZ müssen die Kommunikation von und zu dieser VM zulassen.
E.
Was mich wundert, ich kann unter dem zweiten Netzwerkadaptern kein Gateway einstellen für die DMZ und den Überwachten IP Bereich kann ich auch nicht einstellen.
Musst und darfst Du auch nicht. Das Default GW benötigt der ESX doch bloß für seine Management Cosole.Die VM muss, nachdem sie im DMZ-Netz ist, eine IP-Adresse + Maske + Gateway aus dem betreffenden Netz bekommen. Und die Firewall-Regeln für diese DMZ müssen die Kommunikation von und zu dieser VM zulassen.
E.
Die Netzwerkkarte (vmnic1) hat auch eine IP innerhalb der DMZ bekommen
Die IP-Adressen, welche der ESX an seinen NICs hat, sind für den Betrieb der Virtuelle Netze irrelevant.Nimm diese IP wieder weg. Oder willst Du, dass der ESX selbst aus der DMZ verwaltet werden kann. Sowas ist nicht zu empfehlen.
Wenn Du 2 NIC hast, warum befinden sich dann "VM Network 2" und "DMZ" an einem Switch und an diesem nur eine physische NIC?
Wenn ich mal zwischen den Zeilen lese: Dann gibt es da noch einen vSwitch0 und dieser ist an vmnic0 gebunden? Ok...
Überhaupt: Von wo aus versuchst Du denn den Zugriff?