ESXi 7 - Host nicht durch VPN erreichbar VMs aber schon

Mitglied: the-buccaneer

the-buccaneer (Level 2) - Jetzt verbinden

23.11.2020 um 15:49 Uhr, 1841 Aufrufe, 5 Kommentare

Was tun, wenn ein frisch aufgesetzter ESXi-Host partout nicht über VPN erreichbar ist?
Kein Webinterface, kein Ping kein nix. Tracert kommt bis ins VPN. Danach: Totenstille am Totensonntag.

Aus dem LAN geht es problemlos.
Zugriff auf die VM via RDP über VPN auch keine Sache. Immerhin.
Überhaupt klappt das VPN auf alle anderen Geräte im LAN.

Nur auf diese eine Adresse nicht. Firewall: Ausgeschlossen. Die Adressen sind im VPN erlaubt.

Geduckduckgoed. ;-) face-wink Problem unbekannt. Alle kommen nicht über VPN auf die Clients oder gar nicht auf die Verwaltung. Mist.

Geholfen hat hier letztlich der Tip von @aqui aus einem anderen Thread mal nach dem Standardgateway auf dem ESXi zu schauen.
Der stimmte zwar ABER: Unter Routing musste ich entdecken, dass eine Netzwerkmaske /16 eingetragen war. Nanu??? Warum das?
Damit ist das VPN-Clientnetz über das Gateway bei meiner Konfig mitnichten erreichbar da der Traffic ja gar nicht zur PfSense ins VPN geroutet wird.


Also fix die Subnetzmaske auf /24 bzw. 255.255.255.0 angepasst und schwupps geht das wieder.
Das geht ja über das Webinterface recht gut. Der geübte Admin findet die Einstellungen schnell auch als VMWare Anfänger wie ich.

Wie so oft: Fehlerbehebung: 10 sek. Fehlersuche 2h. ;-) face-wink

Nun frage ich mich aber: Habe ich mich bei der Einrichtung nach der Installation bei den Netzwerkeinstellungen einfach vertippt oder gibt der ESXi standardmässig diese Maske vor und ich habe nicht genau geschaut was ich da einrichte? Ich befürchte letzteres und das führt bei Installationen mit nur einer NIC fast zwangsläufig in die Falle wenn hier "Defaults" gesetzt werden die eben nicht "Standard" sind. (Auch wenn sie in vielen Szenarien evtl. Sinn machen)

Kann das leider nicht zeitnah mit einer Neuinstallation nachstellen. Weiss evtl. jemand wie sich das mit der Netzwerkkonfiguration nach der Installation verhält?

VG
Buc
Mitglied: certifiedit.net
23.11.2020 um 16:42 Uhr
Hallo Buc,

nunja, wonach hast du die 2h denn gesucht?

Normalerweise gibt der ESXI dem Ding die Adresse, die du ihm gibst - oder der DHCP. Also musst du bei dir suchen, so oder so.

Grüße
Bitte warten ..
Mitglied: Bingo61
24.11.2020 um 15:58 Uhr
Das ist so nicht richtig..
Wenn er keine DHCP bekommt, nimmt er APIPA 169.254.x.x wo du da nicht in der /24 bis oder?
Bitte warten ..
Mitglied: certifiedit.net
24.11.2020 um 16:08 Uhr
tjoa und dann greift "die adresse, die er Ihm gibt"...
Bitte warten ..
Mitglied: the-buccaneer
26.11.2020 um 12:14 Uhr
War wohl wirklich ein Tippfehler von mir. Habe gestern nochmal nen ESXi 6.5 aufgesetzt und da war keine Vorgabe zum Netzwerk-Range.
Gedauert hatte es, weil ich den ursprünglich Host überhaupt nicht im Verdacht hatte...
Buc
Bitte warten ..
Mitglied: the-buccaneer
03.12.2020 um 00:36 Uhr
So. Habe jetzt nochmal verschiedene Installationen laufen gehabt.

Bei MANCHEN setzte der ESXi nach dem Versuch per DHCP eine Adresse zu beziehen eine APIPA Adresse 169.254.x.x
Dann wird der Range auf /16 bzw. 255.255.0.0 gesetzt. Aber nicht bei allen Versionen.

Und wenn man da zu schnell ist und das nicht bemerkt läuft man in die Falle.

Nur der Vollständigkeit halber...

VG
Buc
Bitte warten ..
Heiß diskutierte Inhalte
Windows Server
Lizenzrecht Microsoft HILFE!!!!
gelöst tAmtAm44Vor 17 StundenFrageWindows Server26 Kommentare

Guten Abend liebe Community, ich bin vor kurzen bei uns in der Firma für den Vertrieb unsere MS Lizenzen auserwählt worden. Leider habe ich ...

Netzwerke
Windows 10 - Netzwerk Speedlimit?
alwayshungryVor 1 TagFrageNetzwerke17 Kommentare

Hallo, ich bin noch neu hier und hoffe, dass ihr mir helfen könnt. Gibt es eine Limitierung für Windows 10 bei der Netzwerkgeschwindigkeit? Leider ...

DNS
Domain überkleben
IT-EinsteigerVor 1 TagFrageDNS3 Kommentare

Guten Morgen, Ich habe mir einen WebSpace angemietet. Dieser läuft bspw. über die Domain storage.dienstleister.de. Jetzt ist das kein schöner Name und ich hätte ...

Datenschutz
Ist Microsoft Office 365 grds. nicht DSGVO-konform?
imebroVor 20 StundenFrageDatenschutz29 Kommentare

Hallo, in einem anderen Thread hatte man mir als Alternative zum Analysetool "Tableau" das Programm "PowerBI" empfohlen, welches ich dann auch gekauft habe. Da ...

Festplatten, SSD, Raid
WD RED PRO Festplatte als "Recertified" und "white" gelabelt
gelöst Torsten2010Vor 1 TagFrageFestplatten, SSD, Raid5 Kommentare

Hallo, ich wollte heute die Firmen QNAP Nas mit neuen Festplatten bestücken. Beim Auspacken fiel mir sofort auf, das die Festplatten weiß gelabelt sind ...

Groupware
Anfängerfrage zu Teams, wie kann ich mit einer externen Person chatten?
StefanKittelVor 1 TagFrageGroupware7 Kommentare

Hallo, ich habe mal eine Anfängerfrage zur MS Teams. Ich habe einen M365 Business Basic Account mit meiner Domäne. Ich habe einen User mit ...

Windows 10
Inaccessible boot device bei Windows 10
jensgebkenVor 1 TagFrageWindows 1014 Kommentare

Hallo Gemeinschaft, habe Probleme bei einem Windows 10 Pro PC beim Start - blue screen mit inaccessible boot device habe folgendes probiert - automatische ...

SAN, NAS, DAS
FritzBox NAS - Hochladen von großen Dateien geht nicht
emeriksVor 1 TagFrageSAN, NAS, DAS14 Kommentare

Hi, (Habe die Kategorie "SAN, NAS, DAS" genommen, obwohl nicht 100% zutreffend.) Ich habe am Wochenende versucht bei einem Kumpel in der Ferne eine ...