Как подключиться к серверу с ESXi через Интернет? [закрыто]

У меня есть лаборатория samll, в которой я могу практиковаться. У меня есть Dell PowerEdge R710 с установленным ESXi 5.5. У меня есть Dell Juniper JSRX210 H и ноутбук для управления. У меня также есть подключение к Интернету (я просто подключаю кабель «к стене»).

Я хочу настроить мою простую лабораторию, чтобы иметь доступ к ESXi через Интернет. Вот моя топология, которую я получил на данный момент:

enter image description here

Вот что я сделал, чтобы заставить его работать:

  1. Установил ESXi на Dell PowerEdge
  2. Подключил ge0 / 0 к стене (Интернет) и настроил ge0 / 0 как DHCP-клиент
  3. Подключил управляющий ноутбук и ESXi к Juniper

Теперь я могу:

  1. пинговать с ESXi на 192.168.1.1
  2. пинговать с ESXi на 192.168.1.2
  3. пинговать с ESXi на google.com
  4. пинговать с портативного компьютера на ESXi, google.com и 192.168.1.1
  5. доступ к ESxi с портативного компьютера с помощью vSphere Client (логин: root, IP: 192.168.1.3)

Я хотел бы сделать то же самое со своего компьютера на работе (это моя домашняя лаборатория). Я хотел бы просто передать 192.168.1.3 и подключиться к ESXi через Интернет. Но я знаю, что это невозможно, потому что 192.168.1.3 - это частный адрес .... Я думал о настройке NAT (это правильный способ сделать это?), Но я не знаю, как мне получить общедоступный IP-адрес, который я мог бы переведите на частный адрес, чтобы получить 192.168.1.3 ..

Как я могу это сделать? Как мне настроить Juniper для этого? Подходит ли NAT? А может мне нужен проброс портов?

Я бы хотел получить что-то вроде этого:

enter image description here

Простые ответы очень важны, я новичок в сетях и виртуализации :)

0
задан 26 November 2013 в 22:17
1 ответ

Это относится к суперпользователю, а не к ошибке сервера.

Но в любом случае вы бы настроили SRX на выполнение статического NAT с его интерфейса WAN на внутренний 192.168.1.3. Затем настройте политику, разрешающую трафик через этот NAT. Я бы не разрешил использовать только любой исходный IP-адрес, но, по крайней мере, заблокировал бы его для вашего IP-адреса WAN на работе.

Вы можете следить за базой знаний Juniper здесь, чтобы начать работу: http://kb.juniper.net / InfoCenter / index? Page = content & id = KB21892

3
ответ дан 4 December 2019 в 12:34

Теги

Похожие вопросы