AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 119590
Accepted
mrduclaw
mrduclaw
Asked: 2010-03-06 08:37:32 +0800 CST2010-03-06 08:37:32 +0800 CST 2010-03-06 08:37:32 +0800 CST

虚拟机后面的 ESXi

  • 772

正如我之前的问题的后续:我有一个 ESXi 服务器,我正在移动到一个为我提供单个 IP 地址的托管设施。我想我会去设置一个虚拟机,作为我的来宾虚拟机的路由器,我认为所有这些都是肉汁。我现在关心的是访问 VMWare 客户端来配置新的虚拟机。这在我的脑海中没有意义,但是:

我的 ESXi 主机也可以位于该 VM 路由器后面吗?

或者我的设置是否需要来自我的托管设施的 2 个 IP 地址?也就是说,一个 IP 地址用于配置我的虚拟机(直接是 ESXi 主机),另一个用于访问来宾虚拟机?

只是想看看我来自哪里,以防我的问题不清楚:我当前的办公室设置的 ESXi 主机的 IP 地址类似于10.0.0.102. 虚拟机开始10.0.0.103并上升。两者都位于内部地址为 的物理路由器后面,10.0.0.1外部地址为98.x.x.x。是否可以让我的虚拟机访客在98.x.x.x和10.0.0.x网络上为我路由流量并访问我的虚拟机主机10.0.0.102?

router networking nat vmware-esxi colocation
  • 1 1 个回答
  • 2753 Views

1 个回答

  • Voted
  1. Best Answer
    David Mackintosh
    2010-03-06T08:54:02+08:002010-03-06T08:54:02+08:00

    (第三次改写)

    你可以做到这一点。

    您可以在 ESXi 系统上定义两个虚拟交换机。为 10.xxx 的东西调用一个“内部”,为您分配的单个 98.xxx 地址调用一个“外部”。

    将一个物理以太网端口连接到“外部”vswitch。

    定义具有两个以太网设备的防火墙 VM。将一个连接到“外部”vswitch,并为接口分配您已获得的 98.xxx IP。将防火墙 VM 的第二个以太网设备连接到“内部”交换机,并在 10.xxx 子网上为其分配一个 IP。这最终将成为盒子上所有其他虚拟机的默认路由器。

    您创建的每个其他 VM 都应添加到具有 10.xxx 子网的“内部”vswitch,并使用防火墙的 10.xxx IP 作为其默认路由器。

    将 ESXi 管理接口添加到具有 10.xxx 子网的“内部”vswitch,并使用防火墙的 10.xxx IP 作为其默认路由器。

    将防火墙配置为从内部到外部的 NAT 流量。这将允许内部 VM 与 Internet 通信。

    现在在这一点上,互联网无法与他们对话(即,如果您在 10.xxx 子网上有一个 Web 服务器),因为互联网对您的 10.xxx 子网一无所知,因此数据包永远不会到达您的内部虚拟机。此外,您可能已将防火墙配置为丢弃所述数据包,即使它们确实进入了您的系统。所以你不能通过互联网“路由”到你的虚拟机。

    因此,您可能想要执行以下一项或两项操作:

    • 在防火墙 VM 的外部接口上设置一个或多个端口转发,以将入站流量传回特定 VM。因此,例如,您将防火墙外部接口上的端口 80 转发回您的网络服务器虚拟机,并将端口转发端口 981(也许?可能是别的东西,查看您的手册)返回到您的 ESXi 服务器上的管理界面。

    和/或

    • 从您所在的任何地方设置一个 VPN 回到防火墙虚拟机,并将通过该虚拟机的流量直接路由到“内部”网络。

    出于设置目的,如果您有两个物理接口,则可以将第二个物理接口添加到“内部”vswitch。这意味着如果您确实可以物理访问系统,则可以将笔记本电脑(可能通过交叉电缆)直接插入“内部”网络并直接进行配置。如果防火墙 VM 因某种原因死机,这也将为您提供紧急访问权限。

    • 4

相关问题

  • 10 Gb 网络:在光纤和双绞线之间做出决定

  • 如何在 Windows Server PPTP VPN 中自动为客户端分配路由?

  • 为什么我的电脑休眠时 VPN 连接会中断?[关闭]

  • 有什么软件可以模拟局域网?

  • 带宽利用工具?[关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve