Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Astaro Firewall auf ESXi

Frage Sicherheit Firewall

Mitglied: iKai92

iKai92 (Level 1) - Jetzt verbinden

06.08.2012, aktualisiert 08.08.2012, 3909 Aufrufe, 14 Kommentare

Es handelt sich um eine Testumgebung die auf esxi 5 läuft.

Hallo Zusammen,

Mein ESXi Host befindet sich mit einem Interface im Netz. Auf diesem Host läuft eine Astaro v8 Firewall, sowie div. Windows Distros.

Die Firewall hat 2 Interfaces. Eines davon ist mit dem physikalischen Netz verbunden, die andere mit dem virtuellen Switch auf dem Esxi Host.
Die Astaro läuft intern als DHCP Server. Nun habe ich ein Masquarading erstellt, um mit den einzelnen Clients ins Internet zu kommen.

Nun zum Problem:

Obwohl unter Firewall->ICMP alle Ping und ICMP EInstellungen getätigt wurden, kann ich keinen Ping von meinem PC (gleiches Netz wie esxi Host) in das Interne der Firewall absetzen. in der Firewall wurde alles auf Zulassen gesetzt.


Screenshots von der Firewall:

Interfacec:

3d95200af35ec435cd2b71fdcd210390 - Klicke auf das Bild, um es zu vergrößern

582e2cdf9a203d404b6c466dc56af61e - Klicke auf das Bild, um es zu vergrößern

Firewallregel

86601acba5c976b7cc3584252df642dd - Klicke auf das Bild, um es zu vergrößern

DHCP

9479da27b2cab1a5363eb90c99b28a1a - Klicke auf das Bild, um es zu vergrößern

ICMP

b59faa823d8cbdc16f34048c3a95d90f - Klicke auf das Bild, um es zu vergrößern

Maskierung

04348e1dc6b326bcd6f5e0e1be304e1e - Klicke auf das Bild, um es zu vergrößern



Vielen Dank schon mal

Gruß

iKai92
Mitglied: Pjordorf
06.08.2012 um 19:40 Uhr
Hallo,

Zitat von iKai92:
kann ich keinen Ping von meinem PC (gleiches Netz wie esxi Host) in das Interne der Firewall absetzen.
Kennt denn dein PC den Weg zu diesem anderen Netz?

Gruß,
Peter
Bitte warten ..
Mitglied: iKai92
06.08.2012 um 20:29 Uhr
Normalerweise muss ich doch dann ein Routing einrichten oder?! Nur da scheitere ich. Funktioniert das denn überhaupt? ein Routing in ein Netz was in die andere Richtung mit einem Masquarading läuft?
Bitte warten ..
Mitglied: Carsten84
07.08.2012 um 00:07 Uhr
Hi

kannst du mal ein Screenshot von deiner Maskierungsregel, Schnittstellen und von deinem Firewall Regeln posten? Will verstehen was du da gebaut hast. Danke


LG

Carsten
Bitte warten ..
Mitglied: iKai92
08.08.2012 um 21:19 Uhr
Hallo Carsten,

Die Screenshots sind im ersten Post eingestellt!
Bitte warten ..
Mitglied: Carsten84
08.08.2012, aktualisiert um 22:03 Uhr
Ist der ESX Host und das physic. Netz mit dem internen oder dem Externen Interface verbunden?
Bitte warten ..
Mitglied: iKai92
08.08.2012 um 22:21 Uhr
Das externe der Firewall ist die physiks vom esxi host und der interne zeigt auf einen virtuellen switch auf dem esxi host wo alle Clients angebunden sind
Bitte warten ..
Mitglied: Carsten84
08.08.2012 um 22:24 Uhr
Gut

woher soll dein PC wissen wo er hin muss? du hast eine Maskierung von intern nach Extern
Bitte warten ..
Mitglied: iKai92
08.08.2012 um 22:37 Uhr
Ja nur wie bekomme ich das denn sonst realisiert? Das ich icmp und http durch bekomme
Bitte warten ..
Mitglied: Carsten84
08.08.2012 um 22:40 Uhr
DNAT zb

aber warum willst du zwischen vmware Umgebung und deinem physik. Netz eine Firewall?

Was genau hast du vor?
Bitte warten ..
Mitglied: iKai92
08.08.2012 um 22:49 Uhr
Ich wollte das Netz trennen und später auch ein VPN einrichten
Bitte warten ..
Mitglied: Carsten84
08.08.2012 um 22:53 Uhr
Masikierung in beide Richtungen und bei deinen clients die Astaro als Gateway eintragen.... aber bitte vorher die ANY ANY Regeln raus! und Die Astaro sollte natürlich auch dein Gateway (zb Router) kennen, damit Sie weiß wohin sie muss
Bitte warten ..
Mitglied: iKai92
15.08.2012 um 11:44 Uhr
Aber das Gateway gilt doch nur für die virtuellen Clients oder? da die Clients (wo sich auch der esx host befindet) ja von meiner fritzbox eine IP zugewiesen bekommen, haben diese ja die fritzbox als Gateway!
Bitte warten ..
Mitglied: Carsten84
15.08.2012 um 11:47 Uhr
Aber woher sollen die Clients dann wissen wohin die sollen? vllt die Fritzbox als External in der Astaro definieren. so haben beide Netzwerke die Möglichkeit ins Netz zu gehen und unter einander mit den gewünschten Ports zu komunizieren
Bitte warten ..
Mitglied: iKai92
13.09.2012 um 18:07 Uhr
also trag ich einfach als external interface die IP meiner fritzbox ein?!
Bitte warten ..
Ähnliche Inhalte
Vmware
gelöst ESXI 5.1 Free und ESXI Sicherheit Firewall (2)

Frage von zeroblue2005 zum Thema Vmware ...

Vmware
gelöst Wie würdet Ihr eine ESXi Cluster Farm managen? (12)

Frage von AlFalcone zum Thema Vmware ...

LAN, WAN, Wireless
gelöst Firewall in Subnetz - Firewall in anderem Standort (5)

Frage von 121103 zum Thema LAN, WAN, Wireless ...

Vmware
gelöst Fertiger Server für ESXI 6 (6)

Frage von zeroblue2005 zum Thema Vmware ...

Neue Wissensbeiträge
Viren und Trojaner

Link: Neues Botnetz über IoT-Geräte

Information von certifiedit.net zum Thema Viren und Trojaner ...

Ubuntu

Ubuntu 17.10 steht zum Download bereit

(3)

Information von Frank zum Thema Ubuntu ...

Datenschutz

Autofahrer-Pranger - Bewertungsportal illegal

(8)

Information von BassFishFox zum Thema Datenschutz ...

Windows 10

Neues Win10 Funktionsupdate verbuggt RemoteApp

(8)

Information von thomasreischer zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Windows 10
Seekrank bei Windows 10 (18)

Frage von zauberer123 zum Thema Windows 10 ...

Switche und Hubs
gelöst VLAN für Gäste WLAN einrichten über FritzBox und Switch (10)

Frage von Elo-14 zum Thema Switche und Hubs ...

Windows Server
Frage zu Server Rack (10)

Frage von rainergugus zum Thema Windows Server ...