Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Hyper-V: zorgen dat NIC niet meer werkt in de host

Pagina: 1
Acties:

Vraag


  • Snake
  • Registratie: Juli 2005
  • Laatst online: 07-03-2024

Snake

Los Angeles, CA, USA

Topicstarter
Hi,

Ik heb een server met 2 NICs.

1 NIC komt het internet binnen, en deze NIC is gebound aan pfSense. De 2de NIC loopt naar een switch waar het interne netwerk mee wordt bedient van internet.

Het eerste network is dus external, bound aan NIC1, het tweede network is ook external, bound aan NIC2.

Iedere VM zit op de virtuele switch van NIC2, behalve pfSense, die zit aan NIC1 en NIC2.

Het probleem is dat Hyper-V nog steeds 'luistert' op NIC1, terwijl dit niet zo mogen. Dit is vooral irritant, want ik heb Telenet thuis, en ik krijg tot 8 IPs (IPv4), dus pfSense heeft zijn eigen public IP, en Hyper-V ook.

In ESXi was het gemakkelijker, daar kon ik NIC1 rechtstreeks doorsturen met DirectPath-IO naar pfSense, maar Hyper-V heeft zo'n functie niet.

Going for adventure, lots of sun and a convertible! | GMT-8

Beste antwoord (via Snake op 09-06-2016 20:51)


  • Killah_Priest
  • Registratie: Augustus 2001
  • Laatst online: 28-11 13:26
Snake schreef op donderdag 09 juni 2016 @ 17:42:
De adaptor staat op Bridge, NAT is geen mogelijkheid bij Hyper-V (itt ESXi).

Firewall sowieso: NIC1 wordt in public mode gezet voor Hyper-V, maar geen connectie is nog altijd beter als een afgeschermde connectie.
Is de optie "Allow management operating system to share this network adapter" op de betreffende virtuele switch hier niet voor?

Alle reacties


  • thof
  • Registratie: Oktober 2008
  • Laatst online: 00:51

thof

FP ProMod
Hoe heb je de adapter geconfigureerd? Is hij gebridged of ge-NAT?

Als het een Windows machine is met daarop de Hyper-V feature geïnstalleerd, dan is het een kwestie van de firewall goed configureren op de host machine. Iets wat je sowieso zal moeten doen. Je kunt daarvoor gebruik maken van de public en private profielen.

Server 1: Intel N305 | 48GB RAM | 5*4TB NVME | 4x 2.5GbE
Server 2: Intel N5105 | 64GB RAM | 1TB NVME | 4x 2.5GbE
Server 3: Intel Xeon E5-2670 | 128GB RAM | 512+750GB SATA SSD | 6x10TB HDD | 6x 1GbE [Buiten gebruik]


  • Snake
  • Registratie: Juli 2005
  • Laatst online: 07-03-2024

Snake

Los Angeles, CA, USA

Topicstarter
De adaptor staat op Bridge, NAT is geen mogelijkheid bij Hyper-V (itt ESXi).

Firewall sowieso: NIC1 wordt in public mode gezet voor Hyper-V, maar geen connectie is nog altijd beter als een afgeschermde connectie.

Going for adventure, lots of sun and a convertible! | GMT-8


Acties:
  • Beste antwoord

  • Killah_Priest
  • Registratie: Augustus 2001
  • Laatst online: 28-11 13:26
Snake schreef op donderdag 09 juni 2016 @ 17:42:
De adaptor staat op Bridge, NAT is geen mogelijkheid bij Hyper-V (itt ESXi).

Firewall sowieso: NIC1 wordt in public mode gezet voor Hyper-V, maar geen connectie is nog altijd beter als een afgeschermde connectie.
Is de optie "Allow management operating system to share this network adapter" op de betreffende virtuele switch hier niet voor?

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 28-11 16:59

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Killah_Priest schreef op donderdag 09 juni 2016 @ 18:52:
[...]

Is de optie "Allow management operating system to share this network adapter" op de betreffende virtuele switch hier niet voor?
Dit inderdaad... Als deze optie uitgeschakeld is zal de host zelf niets met deze nic gaan doen...

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 14:28

Hero of Time

Moderator LNX

There is only one Legend

En anders de TCP/IP protocollen uitvinken. Krijgt het ook geen IP meer erop.

Overigens, de omschrijving/naam van de functie doet vermoeden dat je een NIC uit de vSwitch opties haalt, oftewel, je kan 'm niet aan een VM geven.

Commandline FTW | Tweakt met mate


  • Snake
  • Registratie: Juli 2005
  • Laatst online: 07-03-2024

Snake

Los Angeles, CA, USA

Topicstarter
Killah_Priest schreef op donderdag 09 juni 2016 @ 18:52:
[...]

Is de optie "Allow management operating system to share this network adapter" op de betreffende virtuele switch hier niet voor?
Bedankt!

Going for adventure, lots of sun and a convertible! | GMT-8

Pagina: 1