Fórum Root.cz

Hlavní témata => Server => Téma založeno: ZAJDAN 27. 07. 2018, 12:29:42

Název: VMware - možnost blokace portů na hypervizoru
Přispěvatel: ZAJDAN 27. 07. 2018, 12:29:42
Ahoj...
nepoužívám VMware, ale jsem v situaci kdy bych potřeboval ověřit, zda je možné aby hypervizor filtroval porty pro jeho běžící virtuály?

díky
Název: Re:VMware - možnost blokace portů na hypervizoru
Přispěvatel: ttxx 27. 07. 2018, 12:41:56
Ahoj...
nepoužívám VMware, ale jsem v situaci kdy bych potřeboval ověřit, zda je možné aby hypervizor filtroval porty pro jeho běžící virtuály?

díky

samozrejme))
mas moznost nastavit vlan settings, a kdyz tak jeste presmerovat port na napriklad pfsense (kde si nastavis jak chces vse)
Název: Re:VMware - možnost blokace portů na hypervizoru
Přispěvatel: ZAJDAN 27. 07. 2018, 13:00:54
samozrejme))
mas moznost nastavit vlan settings, a kdyz tak jeste presmerovat port na napriklad pfsense (kde si nastavis jak chces vse)
Dokáže to i pokud ma Guest network inteface v modu Bridge?
Protože ten je pravděpodobně použit. Guest má IP z lokálního subnetu jako ostatní fyzické stanice v síti.
Název: Re:VMware - možnost blokace portů na hypervizoru
Přispěvatel: ttxx 27. 07. 2018, 13:13:55
samozrejme))
mas moznost nastavit vlan settings, a kdyz tak jeste presmerovat port na napriklad pfsense (kde si nastavis jak chces vse)
Dokáže to i pokud ma Guest network inteface v modu Bridge?
Protože ten je pravděpodobně použit. Guest má IP z lokálního subnetu jako ostatní fyzické stanice v síti.

tahle konfigurace fungoval na vmware esx - servr instanci, takze je to mozne nastavit
ovsem je potreba znat lepsi znalosti sitovani (a pfsense dokonci zvysek...)
Název: Re:VMware - možnost blokace portů na hypervizoru
Přispěvatel: Dzavy 27. 07. 2018, 16:30:36
Na ESX to umi jenom Distributed Switch (vyzaduje Enterprise Plus licenci) - https://deepakkanda.wordpress.com/2016/11/13/traffic-filtering-in-vsphere-distributed-switch/

Standard Switch to neumi.
Název: Re:VMware - možnost blokace portů na hypervizoru
Přispěvatel: ttxx 27. 07. 2018, 16:47:59
Na ESX to umi jenom Distributed Switch (vyzaduje Enterprise Plus licenci) - https://deepakkanda.wordpress.com/2016/11/13/traffic-filtering-in-vsphere-distributed-switch/

Standard Switch to neumi.

proto jsem psal presmerovat do pfsense vse))) a tam filtrovat)