Для не опроса установки но это походит на плохую идею поместить хосты вне брандмауэра. Если они взламываются, все Ваши VMs теперь принадлежат хакеру...
Скорее необходимо поместить Хост ESX на частную сторону брандмауэра и затем сделать демилитаризованную зону vSwitch в хосте ESX. Необходимо смочь сделать это легко путем физической установки одной из плат NIC в Хосте ESX вне брандмауэра и включая ТОЛЬКО что карта в демилитаризованной зоне vSwitch - или
можно использовать VLANing, если у Вас есть Ethernet-коммутатор, который поддерживает его, и объедините сеть DMZ с другими сетями на Вашем vSwitch и используйте в своих интересах существующий NICs в Вашем Хосте (хостах) ESX.