1

Я принес новый сервер с одним статическим IP. Так что моя проблема в том, что у меня нет дополнительных провайдеров статического IP-сервиса, которые берут с меня очень большие суммы. Итак, внутри ESXi я использую один сервер Ubuntu, так что можно подключить сервер Ubuntu напрямую через ssh с помощью переадресации портов на ESXI.

Внутренне я создал простую Уязвимую Лабораторию для Эксплуатации.

Я не очень хорошо представляю себе этот сервер ESXi, пожалуйста, помогите мне.

Если кто-нибудь знает, пожалуйста, скажите мне. Как получить подключение к интернету на сервере Ubuntu и переадресацию ssh-порта.

Спасибо !!

4 ответа4

1

Если вы знаете, что делаете, вы можете установить pfsense (или другой дистрибутив межсетевого экрана) на небольшую виртуальную машину, а затем установить для этой виртуальной машины свой общедоступный IP-адрес в качестве адреса WAN (Интернет). Сначала вы создаете другой "виртуальный коммутатор" в VMwware и настраиваете интерфейс подключения вашей pfsense к виртуальной среде. Затем вы можете использовать NAT, DHCP, переадресацию портов и т.д. Убедитесь, что вы настроили автоматическую загрузку виртуальной машины pfsense с хоста. Если вы уверены, что он работает, и попросите кого-нибудь, где ваш компьютер, поддержать вас, если он не работает, вы можете переключить интерфейс управления VMware на внутренний сегмент (это может быть адрес 10.0.0.x или без разницы).

Вы можете настроить свой pfsense на переадресацию портов управления VMWare с внешнего IP-адреса, чтобы вы могли подключаться "напрямую" к внешнему IP-адресу для управления виртуальными машинами. Вы также можете просто не делать этого и иметь возможность управлять вашим VMWare только с виртуальной машины с установленным клиентом vSphere или чем-то еще.

Это решение заключается в том, что если ваш pfsense перестанет работать, вы потеряете доступ к VMWare, поскольку он имеет только внутренний IP-адрес. Если у вас есть физический доступ, я рекомендую это решение. (Конечно, вы можете использовать реальный маршрутизатор вместо устройства, если хотите).

Другое, более простое решение, вы можете оставить свой сервер VMware на общедоступном IP-адресе - если вам просто нужен SSH, это то, что вы просто включаете SSH на ESXi и SSH на сервер ESXi, а затем оттуда запускаете SSH и SSH на свою виртуальную машину Linux , который может быть на частном IP. Даже в этом случае, если вы хотите, чтобы у вашей виртуальной машины был доступ к Интернету, вам все равно потребуется маршрутизатор или прокси-сервер какого-либо типа, работающий на виртуальной машине, для которого потребуется IP-адрес.

1

Купите роутер и разместите его перед системой ESX, обращенной к Интернету, используя один IP. Настройте маршрутизатор для обработки переадресации портов /NAT для сети. Даже домашний маршрутизатор будет делать это, но, возможно, не лучше для системы, которая требует безотказной работы 7X24

0

Я понимаю, что вы беспокоитесь о высокой стоимости статического IP. хорошо, если у вас уже есть статистика публичного IP. и, конечно, у вас есть модем, вам нужно пропустить линию от модема до коммутатора, затем одну линию от коммутатора к вашей локальной сети и одну линию к вашей ESX LAN через маршрутизатор, такой как межсетевой экран juniper. Как настроить ESX LAN - другая история. Примечание. ESX LAN может иметь другое имя. использовал ESX просто в качестве примера.

0

Jeckor, в моей среде хост ESXi, компьютер администратора ESXi и внешняя сеть POP (т.е. подключение к Интернету) подключены к небольшому сетевому коммутатору. Хост ESXi и ПК администратора имеют адреса в диапазоне IP-адресов класса C (не маршрутизируемый), а виртуальные машины имеют IP-адреса в диапазоне класса A (общедоступный). ESXi позволяет хосту и виртуальным машинам совместно использовать NIC. Мне повезло, потому что каждая виртуальная машина имеет адрес в диапазоне A и может общаться через POP-соединение. Если они не ... Я бы построил виртуальную машину, чтобы быть прокси /NAT-сервером с IP-адресом, предоставленным провайдером. Затем настройте другие виртуальные машины на использование этого сервера для прокси-подключения их внешнего подключения. Вероятно, вам следует использовать IP-адреса в другой сети класса C для виртуальных машин и дополнительный IP-адрес на виртуальной сетевой карте прокси-сервера. Никакого дополнительного оборудования не требуется, но немного обучения, если вы не знакомы с сетью и прокси.

Первая часть этого работает в производстве. Вторая часть работает на доске моего разума :) Удачи!

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .