Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

ESXI en virtueel router draaien om de vm te bereiken

Pagina: 1
Acties:

  • com2,1ghz
  • Registratie: Oktober 2004
  • Laatst online: 20:21
Beste tweakers,

De situatie is als vogt:
Ik heb in de datacenter een Dell server staan. Hier staat nu alleen CentOS op maar ik wil hier ESXI op installeren.
Thuis heb ik al een beetje gespeeld met ESXI dus ik weet ongeveer hoe het werkt.

Het probleem:
De Dell server in de datacenter krijgt 1 publieke ip toegewezen. Dit betekent dus dat als ik ESXI zou installeren er maar 1 machine een ip krijgt en alle hosts van buitenaf niet bereikbaar zijn. Thuis ging het makkelijk want alles zat achter een router die ip adressen uitdeelt en aan port forwarding doet.

Ik weet niet of ESXI iets ondersteund als routing of firewalling. Wel zag ik dat je bepaalde poorten voor je ESXI server kon aanpassen. Zoals poort 80 voor de webinterface.

Mijn oplossing is het volgende:
Afbeeldingslocatie: http://i46.tinypic.com/1zp6xck.jpg

-Er wordt een virtual machine aangemaakt met een lightweight router/firewall OS
-Die router geeft aan alle hosts een ip adres
-ESXI server wordt buitenaf bereikbaar vanaf router.domain.tld

Nou zou dit in theorie wel kunnen werken, maar ik zit niet met een lekker gevoel als ik alles afhankelijk maak van 1 virtual machine.

Misschien ben ik wel dom bezig hoor. Er zou waarschijnlijk wel een oplossing kunnen zijn in ESXI maar die heb ik niet kunnen vinden. Uit mijn zoekopdracht kreeg ik resultaten als 'Vyatta as virtual machine".

Mijn vraag is, Is de oplossing die ik hier boven heb getekend een goede oplossing?

  • Andre_J
  • Registratie: September 2005
  • Laatst online: 20:52
Jouw voorsgestelde oplossing moet prima kunnen werken.
Maar hoe wil je je ESXI machine gaan beheren ? Zo hangt ie rechtstreeks aan internet.

  • com2,1ghz
  • Registratie: Oktober 2004
  • Laatst online: 20:21
Door middel van die virtuele router.
ESXI krijgt ook een ip van de router. Als de virtuele router plat ligt, dan is de server onbereikbaar. Dat is het lastige eraan.
En anders kan ik nog een ip adres kopen voor alleen de ESXI

  • Andre_J
  • Registratie: September 2005
  • Laatst online: 20:52
ESXI kan geen ip van de router krijgen. Hijzelf heeft een eigen adres nodig. Een extra ip adres is dan nodig maar dan hangt je machine rechtstreeks aan het internet en je hebt dan niets geen beveiliging behalve dan de standaard login van vmware.....

  • Blasterxp
  • Registratie: Februari 2002
  • Niet online
ESXi kun je op DHCP laten lopen.
Je moet zorgen dat de vm's zelfstandig opstarten na een reboot.

Dan kan je vm een ip aanbieden aan de ESXi machine.

Lijkt me te werken!

  • Andre_J
  • Registratie: September 2005
  • Laatst online: 20:52
De exsi hangt aan het internet volgens de TS

  • Brabix
  • Registratie: April 2012
  • Laatst online: 30-06 17:49
Simpel:

- Maak 2 netwerken binnen ESXi waarvan je er maar 1 aan de netwerk kaart knoopt. De andere bestaat dus alleen binnen VMWare

- Installeer een router appliance zoals PfSense op ESXi en verbind die met de twee netwerken (WAN / LAN idee) en richt deze in (WAN IP, LAN IP, eventueel VPN Server aanzetten etc.).

- Verplaats de ESXi management interface naar het LAN (2e netwerk) binnen ESXi en zorg voor een ip nummer in de goede reeks.

Beheer het geheel door een VPN te maken met PFSense, of door de juiste poorten te forwarden in PfSense of.... Beetje creatief zijn en dan lukt het wel. Het is in ieder geval mogelijk. (sterker nog, door omstandigheden staat er momenteel hier eentje op deze manier te draaien).

  • Pimmerd
  • Registratie: Mei 2006
  • Laatst online: 14-11 21:09
Kan je niet beter extra publieke IP addressen aanvragen? Die zijn (volgens mij) gratis, je moet alleen aantonen dat je aan de RIPE voorwaarden voldoet. Ik zie dat je Leaseweb gebruikt: http://www.leaseweb.com/en/help/faq

  • PerfectPC
  • Registratie: Februari 2004
  • Laatst online: 27-10 16:54
inderdaad parfect mogelijk. heb ik ook ongeveer zo draaien bij hetzner.
om veiligheidsredenen heb ik wel een 2e interface en een extra ip aangevraagd zodat ik steeds aan de esxi kan, ook in maintenance mode.
je kan je mgmt consoles ook afschermen van de buitenwereld door gebruik te maken van de in esxi ingebouwde firewall, al heb je dan wel een statisch ip nodig bij je thuis ofzo.

  • com2,1ghz
  • Registratie: Oktober 2004
  • Laatst online: 20:21
Nou ik keek even naar de specs van mijn server(trouwens het is een R210 en geen R200) en hij heeft 2 netwerk interfaces.
Ok, dan zal ik doorgaan met deze opstelling maar er is nog iets. Nu zit er geen raidcontroller op en werk ik met software raid1 van linux. Dit gaat dus niet meer werken met ESXI. Moet kijken hoe ik dat ga oplossen.
Bedankt voor jullie reacties.

  • PcDealer
  • Registratie: Maart 2000
  • Laatst online: 00:53

PcDealer

HP ftw \o/

VMware heeft een virtual switch en volgens mij ook routing capaciteiten, maar volgens mij heb je dan vCenter nodig. Als ik me niet vergis heb je dan op zijn minst Essentials nodig. Daarin zit vCenter Foundation.

LinkedIn WoT Cash Converter


Verwijderd

ESXi doet geen routing of NAT. Daarvoor dien je een VM te installeren. Maar uiteraard heb je wel minimum 2 publieke IP's nodig, eentje voor je ESXi (hierop verbind je met de vSphere client) en eentje als publieke interface voor je virtuele router.

Daarnaast kan je dan nog 1 of meerdere virtuele switches binnen ESXi aanmaken (waaraan geen fysieke NIC verbonden is). De virtuele router wordt met elk van de virtuele switches verbonden en kan dan gaan routeren. De sky is the limit (of toch bijna :)
Pagina: 1