VMWare-Host erreicht Gateway nicht!
Hallo,
ich habe ein Problem mit einem virtuellen VMWare-Host unter einem ESXi 5.1 Server.
Wir nutzen den ESX um ein paar virtuelle Nessus-Scanner zu betreiben. Das BS dieser Scanner ist ein spezielles Linux. Die Scanner werden genutzt um diverse produktive VLAN´s zu scannen.
Der ESX Server hat zwei Netzwerkkarten!
- Vmnic0 = Management des ESX
- Vmnic1 = 4 VLAN´s getagged über den Etagenswitch (auch das Managed-VLAN des ESX)
- Alle Nessus-Scanner funktionieren, bis auf den der das managed VLAN des ESX scannen soll
- Gateway, Subnet, alles laut Netzwerker in Ordnung (ich kann da leider nicht nachschauen)
- Der ESX erreicht sein Gateway, also den Switch
- Der Nessus-Scan-PC kommt nicht dahin
Es riecht förmlich nach Netzwerk, aber vielleicht habe ich noch irgendwo die Möglichkeit in den VMWare Settings etwas einzustellen, bzw. tiefer einzusteigen um da etwas zu analysieren.
Hab mal ein Bild angehangen.
Vielleicht hat ja jemnd einen Tipp!
Danke und Gruß
Gmeurb
ich habe ein Problem mit einem virtuellen VMWare-Host unter einem ESXi 5.1 Server.
Wir nutzen den ESX um ein paar virtuelle Nessus-Scanner zu betreiben. Das BS dieser Scanner ist ein spezielles Linux. Die Scanner werden genutzt um diverse produktive VLAN´s zu scannen.
Der ESX Server hat zwei Netzwerkkarten!
- Vmnic0 = Management des ESX
- Vmnic1 = 4 VLAN´s getagged über den Etagenswitch (auch das Managed-VLAN des ESX)
- Alle Nessus-Scanner funktionieren, bis auf den der das managed VLAN des ESX scannen soll
- Gateway, Subnet, alles laut Netzwerker in Ordnung (ich kann da leider nicht nachschauen)
- Der ESX erreicht sein Gateway, also den Switch
- Der Nessus-Scan-PC kommt nicht dahin
Es riecht förmlich nach Netzwerk, aber vielleicht habe ich noch irgendwo die Möglichkeit in den VMWare Settings etwas einzustellen, bzw. tiefer einzusteigen um da etwas zu analysieren.
Hab mal ein Bild angehangen.
Vielleicht hat ja jemnd einen Tipp!
Danke und Gruß
Gmeurb
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 262090
Url: https://administrator.de/forum/vmware-host-erreicht-gateway-nicht-262090.html
Ausgedruckt am: 23.12.2024 um 17:12 Uhr
11 Kommentare
Neuester Kommentar
sorry, der Switch ist ein Layer 3 und natürlich nicht das Gateway, dass ist eine Firewall dahinter.
Das wäre dann aber auch netztechnisch wieder Unsinn, denn das lokale Gateway ist ja immer die L3 IP Adresse des lokalen Layer 3 VLAN Switches !!Der Switch selber hat dann eine default Route auf die Firewall die selber aber niemals Gateway für Endgeräte sein sollte oder darf !
Etwas verwirrend das alles bei dir ...
Zitat von @gmeurb:
Das VLAN 111 um das es
hier geht ist mit den anderen VLAN´s auf vmnic1 getagged und laut Netzwerker auch auf dem vmnic0!
Das VLAN 111 um das es
hier geht ist mit den anderen VLAN´s auf vmnic1 getagged und laut Netzwerker auch auf dem vmnic0!
Dein vmk0 weiß nur nichts davon Hier muss entweder die VLAN 111 eingestellt werden oder die 4095 (alle VLAN)
Vorsicht nur bei Änderungen am Management-Netzwerk, da müssen alle anderen Beteiligten (evtl vCenter im Einsatz ?) auch umkonfiguriert werden.
Gruß
Bernhard
Zitat von @aqui:
> sorry, der Switch ist ein Layer 3 und natürlich nicht das Gateway, dass ist eine Firewall dahinter.
Das wäre dann aber auch netztechnisch wieder Unsinn, denn das lokale Gateway ist ja immer die L3 IP Adresse des lokalen Layer
3 VLAN Switches !!
Der Switch selber hat dann eine default Route auf die Firewall die selber aber niemals Gateway für Endgeräte sein sollte
oder darf !
Na ja, ganz so pauschal nun auch wieder nicht.> sorry, der Switch ist ein Layer 3 und natürlich nicht das Gateway, dass ist eine Firewall dahinter.
Das wäre dann aber auch netztechnisch wieder Unsinn, denn das lokale Gateway ist ja immer die L3 IP Adresse des lokalen Layer
3 VLAN Switches !!
Der Switch selber hat dann eine default Route auf die Firewall die selber aber niemals Gateway für Endgeräte sein sollte
oder darf !
Es kann schon sehr sinnvoll sein, wenn der Switch nicht Router spielt ist sondern das der FW überläßt. z.B. dann, wenn die Netze über eine FW voneinander getrennt werden müssen.
E.