Доступ к общедоступному хосту ESXi за локальной сетью pfSense

В настоящее время я приобрел выделенный хост ESXi и создал виртуальную машину, на которой работает pfSense. Я настроил и WAN, и LAN через отдельные vSwitches.

ESXi

  • 1.1.1.10 (общедоступный IP)

pfSense

  • WAN -> 1.1.1.20/32 (общедоступный IP)
  • LAN - > 192.168.1.0/24

Затем я создал виртуальную машину Windows и собираюсь управлять хостом ESXi с ее помощью. Мы настроили WAN и LAN через отдельные vSwitches. ESXi 1.1.1.10 (общедоступный IP-адрес) pfSense WAN -> 1.1.1.20/...

В настоящее время я приобрел выделенный хост ESXi и создал виртуальную машину, на которой работает pfSense. Я настроил и WAN, и LAN через отдельные vSwitches.

ESXi

  • 1.1.1.10 (общедоступный IP)

pfSense

  • WAN -> 1.1.1.20/32 (общедоступный IP)
  • LAN - > 192.168.1.0/24

Затем я создал виртуальную машину Windows и собираюсь управлять хостом ESXi с ее помощью. Мы настроили WAN и LAN через отдельные vSwitches. ESXi 1.1.1.10 (общедоступный IP-адрес) pfSense WAN -> 1.1.1.20/...

В настоящее время я приобрел выделенный хост ESXi и создал виртуальную машину, на которой работает pfSense. Я настроил и WAN, и LAN через отдельные vSwitches.

ESXi

  • 1.1.1.10 (общедоступный IP)

pfSense

  • WAN -> 1.1.1.20/32 (общедоступный IP)
  • LAN - > 192.168.1.0/24

Затем я создал виртуальную машину Windows и собираюсь управлять хостом ESXi с ее помощью. Хост Windows имеет IP-адрес 192.168.1.1 и 1: 1 NAT, настроенный в pfSense (общедоступный: 1.1.1.30) I'm however having some trouble in accessing the web GUI for the ESXi host within this VM (no ping response and traceroute only goes to pfSense server).

Within pfSense, I've tried enabling 'NAT Reflection mode for port forwards' and set to Pure NAT (as I've read this should help with NAT hairpinning) but my knowledge on pfSense is limited on how to get this working.

Any help would be appreciated.

Cheers,

Kev

0
задан 24 January 2018 в 15:56
1 ответ

Я не уверен, есть ли у вас доступ к виртуальной машине Windows. Если вы не можете, тогда в pfsense вам нужно перейти в firewall> NAT и настроить, как показано ниже

enter image description here

Вы также должны проверить свои правила брандмауэра, как показано ниже.

enter image description here

Когда вы можете выполнить RD свою виртуальную машину Windows, вам следует проверить, является ли ваша локальная сеть на том же виртуальном коммутаторе, который имеет порт ядра вашей виртуальной машины.

0
ответ дан 5 December 2019 в 06:42

Теги

Похожие вопросы