VMware - možnost blokace portů na hypervizoru

ZAJDAN

  • *****
  • 2 091
    • Zobrazit profil
    • E-mail
VMware - možnost blokace portů na hypervizoru
« kdy: 27. 07. 2018, 12:29:42 »
Ahoj...
nepoužívám VMware, ale jsem v situaci kdy bych potřeboval ověřit, zda je možné aby hypervizor filtroval porty pro jeho běžící virtuály?

díky
Vesele, vesele do továrny dělník běží...vesele, vesele do továrny jde. Vesele se usmívá když mu soustruh zazpívá...vesele, vesele do továrny jde. Vesele si poskočí když se soustruh roztočí ...vesele, vesele do továrny jde.


ttxx

Re:VMware - možnost blokace portů na hypervizoru
« Odpověď #1 kdy: 27. 07. 2018, 12:41:56 »
Ahoj...
nepoužívám VMware, ale jsem v situaci kdy bych potřeboval ověřit, zda je možné aby hypervizor filtroval porty pro jeho běžící virtuály?

díky

samozrejme))
mas moznost nastavit vlan settings, a kdyz tak jeste presmerovat port na napriklad pfsense (kde si nastavis jak chces vse)

ZAJDAN

  • *****
  • 2 091
    • Zobrazit profil
    • E-mail
Re:VMware - možnost blokace portů na hypervizoru
« Odpověď #2 kdy: 27. 07. 2018, 13:00:54 »
samozrejme))
mas moznost nastavit vlan settings, a kdyz tak jeste presmerovat port na napriklad pfsense (kde si nastavis jak chces vse)
Dokáže to i pokud ma Guest network inteface v modu Bridge?
Protože ten je pravděpodobně použit. Guest má IP z lokálního subnetu jako ostatní fyzické stanice v síti.
Vesele, vesele do továrny dělník běží...vesele, vesele do továrny jde. Vesele se usmívá když mu soustruh zazpívá...vesele, vesele do továrny jde. Vesele si poskočí když se soustruh roztočí ...vesele, vesele do továrny jde.

ttxx

Re:VMware - možnost blokace portů na hypervizoru
« Odpověď #3 kdy: 27. 07. 2018, 13:13:55 »
samozrejme))
mas moznost nastavit vlan settings, a kdyz tak jeste presmerovat port na napriklad pfsense (kde si nastavis jak chces vse)
Dokáže to i pokud ma Guest network inteface v modu Bridge?
Protože ten je pravděpodobně použit. Guest má IP z lokálního subnetu jako ostatní fyzické stanice v síti.

tahle konfigurace fungoval na vmware esx - servr instanci, takze je to mozne nastavit
ovsem je potreba znat lepsi znalosti sitovani (a pfsense dokonci zvysek...)

Dzavy

Re:VMware - možnost blokace portů na hypervizoru
« Odpověď #4 kdy: 27. 07. 2018, 16:30:36 »
Na ESX to umi jenom Distributed Switch (vyzaduje Enterprise Plus licenci) - https://deepakkanda.wordpress.com/2016/11/13/traffic-filtering-in-vsphere-distributed-switch/

Standard Switch to neumi.


ttxx

Re:VMware - možnost blokace portů na hypervizoru
« Odpověď #5 kdy: 27. 07. 2018, 16:47:59 »
Na ESX to umi jenom Distributed Switch (vyzaduje Enterprise Plus licenci) - https://deepakkanda.wordpress.com/2016/11/13/traffic-filtering-in-vsphere-distributed-switch/

Standard Switch to neumi.

proto jsem psal presmerovat do pfsense vse))) a tam filtrovat)