Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Astaro Firewall auf ESXi

Frage Sicherheit Firewall

Mitglied: iKai92

iKai92 (Level 1) - Jetzt verbinden

06.08.2012, aktualisiert 08.08.2012, 3897 Aufrufe, 14 Kommentare

Es handelt sich um eine Testumgebung die auf esxi 5 läuft.

Hallo Zusammen,

Mein ESXi Host befindet sich mit einem Interface im Netz. Auf diesem Host läuft eine Astaro v8 Firewall, sowie div. Windows Distros.

Die Firewall hat 2 Interfaces. Eines davon ist mit dem physikalischen Netz verbunden, die andere mit dem virtuellen Switch auf dem Esxi Host.
Die Astaro läuft intern als DHCP Server. Nun habe ich ein Masquarading erstellt, um mit den einzelnen Clients ins Internet zu kommen.

Nun zum Problem:

Obwohl unter Firewall->ICMP alle Ping und ICMP EInstellungen getätigt wurden, kann ich keinen Ping von meinem PC (gleiches Netz wie esxi Host) in das Interne der Firewall absetzen. in der Firewall wurde alles auf Zulassen gesetzt.


Screenshots von der Firewall:

Interfacec:

3d95200af35ec435cd2b71fdcd210390 - Klicke auf das Bild, um es zu vergrößern

582e2cdf9a203d404b6c466dc56af61e - Klicke auf das Bild, um es zu vergrößern

Firewallregel

86601acba5c976b7cc3584252df642dd - Klicke auf das Bild, um es zu vergrößern

DHCP

9479da27b2cab1a5363eb90c99b28a1a - Klicke auf das Bild, um es zu vergrößern

ICMP

b59faa823d8cbdc16f34048c3a95d90f - Klicke auf das Bild, um es zu vergrößern

Maskierung

04348e1dc6b326bcd6f5e0e1be304e1e - Klicke auf das Bild, um es zu vergrößern



Vielen Dank schon mal

Gruß

iKai92
Mitglied: Pjordorf
06.08.2012 um 19:40 Uhr
Hallo,

Zitat von iKai92:
kann ich keinen Ping von meinem PC (gleiches Netz wie esxi Host) in das Interne der Firewall absetzen.
Kennt denn dein PC den Weg zu diesem anderen Netz?

Gruß,
Peter
Bitte warten ..
Mitglied: iKai92
06.08.2012 um 20:29 Uhr
Normalerweise muss ich doch dann ein Routing einrichten oder?! Nur da scheitere ich. Funktioniert das denn überhaupt? ein Routing in ein Netz was in die andere Richtung mit einem Masquarading läuft?
Bitte warten ..
Mitglied: Carsten84
07.08.2012 um 00:07 Uhr
Hi

kannst du mal ein Screenshot von deiner Maskierungsregel, Schnittstellen und von deinem Firewall Regeln posten? Will verstehen was du da gebaut hast. Danke


LG

Carsten
Bitte warten ..
Mitglied: iKai92
08.08.2012 um 21:19 Uhr
Hallo Carsten,

Die Screenshots sind im ersten Post eingestellt!
Bitte warten ..
Mitglied: Carsten84
08.08.2012, aktualisiert um 22:03 Uhr
Ist der ESX Host und das physic. Netz mit dem internen oder dem Externen Interface verbunden?
Bitte warten ..
Mitglied: iKai92
08.08.2012 um 22:21 Uhr
Das externe der Firewall ist die physiks vom esxi host und der interne zeigt auf einen virtuellen switch auf dem esxi host wo alle Clients angebunden sind
Bitte warten ..
Mitglied: Carsten84
08.08.2012 um 22:24 Uhr
Gut

woher soll dein PC wissen wo er hin muss? du hast eine Maskierung von intern nach Extern
Bitte warten ..
Mitglied: iKai92
08.08.2012 um 22:37 Uhr
Ja nur wie bekomme ich das denn sonst realisiert? Das ich icmp und http durch bekomme
Bitte warten ..
Mitglied: Carsten84
08.08.2012 um 22:40 Uhr
DNAT zb

aber warum willst du zwischen vmware Umgebung und deinem physik. Netz eine Firewall?

Was genau hast du vor?
Bitte warten ..
Mitglied: iKai92
08.08.2012 um 22:49 Uhr
Ich wollte das Netz trennen und später auch ein VPN einrichten
Bitte warten ..
Mitglied: Carsten84
08.08.2012 um 22:53 Uhr
Masikierung in beide Richtungen und bei deinen clients die Astaro als Gateway eintragen.... aber bitte vorher die ANY ANY Regeln raus! und Die Astaro sollte natürlich auch dein Gateway (zb Router) kennen, damit Sie weiß wohin sie muss
Bitte warten ..
Mitglied: iKai92
15.08.2012 um 11:44 Uhr
Aber das Gateway gilt doch nur für die virtuellen Clients oder? da die Clients (wo sich auch der esx host befindet) ja von meiner fritzbox eine IP zugewiesen bekommen, haben diese ja die fritzbox als Gateway!
Bitte warten ..
Mitglied: Carsten84
15.08.2012 um 11:47 Uhr
Aber woher sollen die Clients dann wissen wohin die sollen? vllt die Fritzbox als External in der Astaro definieren. so haben beide Netzwerke die Möglichkeit ins Netz zu gehen und unter einander mit den gewünschten Ports zu komunizieren
Bitte warten ..
Mitglied: iKai92
13.09.2012 um 18:07 Uhr
also trag ich einfach als external interface die IP meiner fritzbox ein?!
Bitte warten ..
Ähnliche Inhalte
Vmware
gelöst ESXI 5.1 Free und ESXI Sicherheit Firewall (2)

Frage von zeroblue2005 zum Thema Vmware ...

Exchange Server
Exchange 2013 Autodiscover über DynDNS hinter Securepoint Firewall

Frage von Kai-Holstein zum Thema Exchange Server ...

Router & Routing
gelöst FIrewall Webfilter produziert extrem hohen Traffic (22)

Frage von ketanest112 zum Thema Router & Routing ...

Vmware
Hilfe zu VMWare ESXi und NVIDIA Grid (9)

Frage von D-Line zum Thema Vmware ...

Neue Wissensbeiträge
RedHat, CentOS, Fedora

Fedora, RedHat, Centos: DNS-Search Domain setzen

(13)

Tipp von Frank zum Thema RedHat, CentOS, Fedora ...

Drucker und Scanner

Samsung SL-M4025ND, firmware update und (kompatible) Tonerkassetten

(1)

Erfahrungsbericht von markus-1969 zum Thema Drucker und Scanner ...

Heiß diskutierte Inhalte
Windows 10
Windows für Privatanwender "nicht mehr handhabbar" (35)

Frage von FA-jka zum Thema Windows 10 ...

LAN, WAN, Wireless
Komplett neues Netzwerk, Ubiquiti WLAN, Router, Switch (15)

Frage von Freak-On-Silicon zum Thema LAN, WAN, Wireless ...

CMS
Lokales Wordpress im LAN - wie aufsetzen? (13)

Frage von Static zum Thema CMS ...

Backup
Backup Wochen- Monats- Jahressicherung (13)

Frage von Meterpeter zum Thema Backup ...