saschawi82
Goto Top

Vsphere 6.7 client isolation

Hallo,

ich stehe vor folgendem Problem. Es soll ein neuer Server eingerichtet werden, der ins Internet kommt aber sonst von den anderen virtuellen Maschinen getrennt ist. Wie kann ich das am einfachsten umsetzten?

Auf diese Maschine soll über VPN mit RDP zugegriffen werden können.

Vielen Dank vorab für eure Hilfe.

Content-ID: 1733533450

Url: https://administrator.de/forum/vsphere-6-7-client-isolation-1733533450.html

Ausgedruckt am: 23.12.2024 um 09:12 Uhr

chgorges
chgorges 17.01.2022 um 23:25:53 Uhr
Goto Top
Hi,

was hat das mit Virtualisierung zu tun? Das, was du willst, wird mit der Netzwerkinfrastruktur außerhalb des Servers umgesetzt.

VG
em-pie
Lösung em-pie 18.01.2022 um 06:51:43 Uhr
Goto Top
Moin,
Zitat von @chgorges:
was hat das mit Virtualisierung zu tun? Das, was du willst, wird mit der Netzwerkinfrastruktur außerhalb des Servers umgesetzt.
Stimmt nur bedingt, sofern mit „Server = Host“ gemeint ist.
Im ESXi musst du noch ein neues VLAN auf dem bestehenden oder am neuen vSwitcj anlegen.

Bei einem neuen vSwitch kannst du den Traffic dann auch physisch trennen, da dieser eine eigene NIC benötigt.

Gruß
em-pie
saschawi82
saschawi82 18.01.2022 um 07:27:23 Uhr
Goto Top
Ja es mit Server eine Host auf der vSphere Umgebung gemeint. Dachte mir schon, dass ich einen neuen vswitch am besten mit VLAN machen muss.
saschawi82
saschawi82 19.01.2022 um 07:22:32 Uhr
Goto Top
Vielleicht kann mir jemand noch mal helfe. Auf dem esxi Hosts habe ich auf einer vmnic verschiedene VLANs anliegen. Aber soweit ich das sehen konnte, sind diese auf dem Host nirgendswo eingestellt. CDP und LLDP stehen nicht zur Verfügung. Ich verstehe noch nicht genau, woher diese genau kommen.
em-pie
Lösung em-pie 19.01.2022 um 10:04:11 Uhr
Goto Top
wenn an der NIC des Hosts schon VLANs anliegen (auf Seiten des physischen Switches), dann gehst du im ESXI auf den Host -> Netzwerk -> Tab "Portgruppen" -> Portgruppe hinzufügen und füllst den Assistenten aus.

Anschließend die gewünschte VM anklicken -> oben auf "Bearbeiten" klicken -> Netzwerkadapter raussuchen und den Namen der neu angelegten Portgruppe wählen.

Mehr dazu https://kb.vmware.com/s/article/1003806