ikai92
Goto Top

Astaro Firewall auf ESXi

Es handelt sich um eine Testumgebung die auf esxi 5 läuft.

Hallo Zusammen,

Mein ESXi Host befindet sich mit einem Interface im Netz. Auf diesem Host läuft eine Astaro v8 Firewall, sowie div. Windows Distros.

Die Firewall hat 2 Interfaces. Eines davon ist mit dem physikalischen Netz verbunden, die andere mit dem virtuellen Switch auf dem Esxi Host.
Die Astaro läuft intern als DHCP Server. Nun habe ich ein Masquarading erstellt, um mit den einzelnen Clients ins Internet zu kommen.

Nun zum Problem:

Obwohl unter Firewall->ICMP alle Ping und ICMP EInstellungen getätigt wurden, kann ich keinen Ping von meinem PC (gleiches Netz wie esxi Host) in das Interne der Firewall absetzen. in der Firewall wurde alles auf Zulassen gesetzt.


Screenshots von der Firewall:

Interfacec:

3d95200af35ec435cd2b71fdcd210390

582e2cdf9a203d404b6c466dc56af61e

Firewallregel

86601acba5c976b7cc3584252df642dd

DHCP

9479da27b2cab1a5363eb90c99b28a1a

ICMP

b59faa823d8cbdc16f34048c3a95d90f

Maskierung

04348e1dc6b326bcd6f5e0e1be304e1e



Vielen Dank schon mal

Gruß

iKai92

Content-Key: 189189

Url: https://administrator.de/contentid/189189

Printed on: April 23, 2024 at 07:04 o'clock

Member: Pjordorf
Pjordorf Aug 06, 2012 at 17:40:55 (UTC)
Goto Top
Hallo,

Zitat von @iKai92:
kann ich keinen Ping von meinem PC (gleiches Netz wie esxi Host) in das Interne der Firewall absetzen.
Kennt denn dein PC den Weg zu diesem anderen Netz?

Gruß,
Peter
Member: iKai92
iKai92 Aug 06, 2012 at 18:29:24 (UTC)
Goto Top
Normalerweise muss ich doch dann ein Routing einrichten oder?! Nur da scheitere ich. Funktioniert das denn überhaupt? ein Routing in ein Netz was in die andere Richtung mit einem Masquarading läuft?
Member: Carsten84
Carsten84 Aug 06, 2012 at 22:07:18 (UTC)
Goto Top
Hi

kannst du mal ein Screenshot von deiner Maskierungsregel, Schnittstellen und von deinem Firewall Regeln posten? Will verstehen was du da gebaut hast. Danke face-smile


LG

Carsten
Member: iKai92
iKai92 Aug 08, 2012 at 19:19:44 (UTC)
Goto Top
Hallo Carsten,

Die Screenshots sind im ersten Post eingestellt!
Member: Carsten84
Carsten84 Aug 08, 2012 updated at 20:03:20 (UTC)
Goto Top
Ist der ESX Host und das physic. Netz mit dem internen oder dem Externen Interface verbunden?
Member: iKai92
iKai92 Aug 08, 2012 at 20:21:24 (UTC)
Goto Top
Das externe der Firewall ist die physiks vom esxi host und der interne zeigt auf einen virtuellen switch auf dem esxi host wo alle Clients angebunden sind
Member: Carsten84
Carsten84 Aug 08, 2012 at 20:24:58 (UTC)
Goto Top
Gut face-smile

woher soll dein PC wissen wo er hin muss? du hast eine Maskierung von intern nach Extern face-smile
Member: iKai92
iKai92 Aug 08, 2012 at 20:37:13 (UTC)
Goto Top
Ja nur wie bekomme ich das denn sonst realisiert? Das ich icmp und http durch bekomme
Member: Carsten84
Carsten84 Aug 08, 2012 at 20:40:08 (UTC)
Goto Top
DNAT zb

aber warum willst du zwischen vmware Umgebung und deinem physik. Netz eine Firewall?

Was genau hast du vor?
Member: iKai92
iKai92 Aug 08, 2012 at 20:49:57 (UTC)
Goto Top
Ich wollte das Netz trennen und später auch ein VPN einrichten
Member: Carsten84
Carsten84 Aug 08, 2012 at 20:53:22 (UTC)
Goto Top
Masikierung in beide Richtungen und bei deinen clients die Astaro als Gateway eintragen.... aber bitte vorher die ANY ANY Regeln raus! und Die Astaro sollte natürlich auch dein Gateway (zb Router) kennen, damit Sie weiß wohin sie muss
Member: iKai92
iKai92 Aug 15, 2012 at 09:44:01 (UTC)
Goto Top
Aber das Gateway gilt doch nur für die virtuellen Clients oder? da die Clients (wo sich auch der esx host befindet) ja von meiner fritzbox eine IP zugewiesen bekommen, haben diese ja die fritzbox als Gateway!
Member: Carsten84
Carsten84 Aug 15, 2012 at 09:47:50 (UTC)
Goto Top
Aber woher sollen die Clients dann wissen wohin die sollen? vllt die Fritzbox als External in der Astaro definieren. so haben beide Netzwerke die Möglichkeit ins Netz zu gehen und unter einander mit den gewünschten Ports zu komunizieren
Member: iKai92
iKai92 Sep 13, 2012 at 16:07:53 (UTC)
Goto Top
also trag ich einfach als external interface die IP meiner fritzbox ein?!