Hirdetés

Új hozzászólás Aktív témák

  • Chal

    addikt

    válasz almi #4006 üzenetére

    Igen, létezik a szolgáltatónál Kliens VPN, plusz pénzért. Tényleg ez lenne a legegyszerűbb megoldás

    Szerintem akkor ebbe az irányba menj. Illetve lehet mérlegelni az esetleges következményeket ha mégis a vm alapú vpn-t választod. Ugye ha az a vm lerohad, akkor nem fogod elérni az esxi-t sehogy. Ilyenkor lehet kérni IP KVM konzolt (ha van), vagy be kell menned a géphez.

    Ami még eszembe jutott: kérdezz rá arra is, hogy tudnának e tűzfalazni, mert ha igen, akkor vélhetően az jóval olcsóbb lesz, és úgy nyugodtan (nyugodtabban) kiteheted az esxi vagy az "ILO" managemenet IP-jét is publikus IP-re. Persze ekkor a ti oldalatokon (az irodában) fix IP szükséges, és csak onnét fog menni a managemenet.

    Hogy tudok vSwitch-hez privát subnetet rendelni? Egyelőre nem találtam sehol ilyen beállítást. Vagy ezt a Web Client-en nem is fogom megtalálni?

    Ez csak logikai dolog, nem kell külön sehol beállítani, csinálsz egy vSwitchet fizikai uplink nélkül, azon belül pedig egy vm portgroup-ot és egy vmkernel interfacet (esxi managemenet interface) a subnet az lesz, amit az ide bedobott vm-en (értelem szerűen ez a VPN szolgáltatást nyújtó vm lesz) és a vmkernel porton beállítasz. Szóval a vs olyan mint egy mezei fizikai layer2 switch. A VPN vm-nek ezen kívül lesz még egy virtuális interface, ami egy másik vswitchre kerül, ezt nevezzük PROD-nak vagy PUBLIC-nak. Ugyanezen PUBLIC nevű vs-en legyen a többi vm-ed is (az egyéb szerverek), és ezek fogják megkapni a külső IP-ket amiket a szolgáltatótól kérsz, illetve ez a vs fogja megkapni az uplinket is, amin ezek az IP-k "jönnek". Nyilván fontos, hogy a PUBLIC nevű vs-en ne legyen vmkernel interface, csak vm portgroup.

    Nincs kedvem most lerajzolni (pedig lehet hogy egyszerűbb lenne), inkább kérdezz tovább ha nem érthető :)

Új hozzászólás Aktív témák