<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: NSXでトラフィック　リダイレクト先の仮想ＦＷがダウンしている場合の対応について in Japanese Discussions</title>
    <link>https://communities.vmware.com/t5/Japanese-Discussions/NSX%E3%81%A7%E3%83%88%E3%83%A9%E3%83%95%E3%82%A3%E3%83%83%E3%82%AF-%E3%83%AA%E3%83%80%E3%82%A4%E3%83%AC%E3%82%AF%E3%83%88%E5%85%88%E3%81%AE%E4%BB%AE%E6%83%B3%EF%BC%A6%EF%BC%B7%E3%81%8C%E3%83%80%E3%82%A6%E3%83%B3%E3%81%97%E3%81%A6%E3%81%84%E3%82%8B%E5%A0%B4%E5%90%88%E3%81%AE%E5%AF%BE%E5%BF%9C%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6/m-p/1831063#M3183</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;こんにちは。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;添付されたスクリーンショットから、&lt;/P&gt;&lt;P&gt;おそらくPalo Alto Networks社のファイアウォール製品（サービスの名前に pan_～とあるので）を利用しているのかと思います。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;実際に対象のFirewall製品を扱ったことはないのですが、&lt;/P&gt;&lt;P&gt;下記のディスカッションにある、vNIC Slot の failClose → failOpen の設定はいかがでしょうか。&lt;/P&gt;&lt;P&gt;&lt;A href="https://communities.vmware.com/message/2836346"&gt;VM-Series for NSX implementation - High Availability&lt;/A&gt; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;vNICのSlotの説明は、こちらのディスカッションが参考になりそうです。&lt;/P&gt;&lt;P&gt;&lt;A href="https://communities.vmware.com/message/2731825"&gt;Third-party Firewall redirection via DFW&lt;/A&gt; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;設定方法は、下記が参考になると思います。&lt;/P&gt;&lt;P&gt;（ただし、別製品 Trend Micro Deep Security のものなので読み替えが必要です）&lt;/P&gt;&lt;P&gt;ちなみに、手順にあるService Definitions（サービス定義）画面は、vSphre Client（HTML5）には対応しておらず、&lt;/P&gt;&lt;P&gt;vSphere Web Client（Flash）から設定することになります。&lt;/P&gt;&lt;P&gt;&lt;A href="https://help.deepsecurity.trendmicro.com/10/0/ja-jp/Get-Started/Install/nsx-fail-open.html" title="https://help.deepsecurity.trendmicro.com/10/0/ja-jp/Get-Started/Install/nsx-fail-open.html"&gt;Applianceのシャットダウン時のvNetworkの動作の設定 | Deep Security&lt;/A&gt; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;なおこのフォーラムはユーザー同士のコミュニケーションの場でして、&lt;/P&gt;&lt;P&gt;特に「ご担当者様」は存在しないので、次回からは不要かなと思いました。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;以上です。ご参考まで。&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Tue, 04 Feb 2020 00:03:56 GMT</pubDate>
    <dc:creator>gowatana</dc:creator>
    <dc:date>2020-02-04T00:03:56Z</dc:date>
    <item>
      <title>NSXでトラフィック　リダイレクト先の仮想ＦＷがダウンしている場合の対応について</title>
      <link>https://communities.vmware.com/t5/Japanese-Discussions/NSX%E3%81%A7%E3%83%88%E3%83%A9%E3%83%95%E3%82%A3%E3%83%83%E3%82%AF-%E3%83%AA%E3%83%80%E3%82%A4%E3%83%AC%E3%82%AF%E3%83%88%E5%85%88%E3%81%AE%E4%BB%AE%E6%83%B3%EF%BC%A6%EF%BC%B7%E3%81%8C%E3%83%80%E3%82%A6%E3%83%B3%E3%81%97%E3%81%A6%E3%81%84%E3%82%8B%E5%A0%B4%E5%90%88%E3%81%AE%E5%AF%BE%E5%BF%9C%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6/m-p/1831062#M3182</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;ご担当者様&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;事例があれば教えて下さい。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;NSX vSphere Version: 6.4.3 Build 9927516&lt;/P&gt;&lt;P&gt;NSXでＶＭへのトラフィックを仮想FirewallにリダイレクトしＶＭ間通信を制御しています。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;リダイレクト先の仮想ＦＷがダウンしている場合、ＶＭからの通信のリダイレクト先がみつからず&lt;/P&gt;&lt;P&gt;疎通ができなくなる為、仮想ＦＷ障害発生時の対応について検討しています。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;対応策としてＮＳＸのネットワークインストロペクションサービスでリダイレクト先のFWサービス&lt;/P&gt;&lt;P&gt;がダウンしている場合、リダイレクトを手動で無効にすれば（添付）ダウンしている仮想Firewallに&lt;/P&gt;&lt;P&gt;リダイレクトされないので、ＶＭ間の疎通ができるようになります。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;障害発生時、都度人間が設定を変更するのは大変なので、リダイレクト先のFirewallがダウンしている際、&lt;/P&gt;&lt;P&gt;Firewallにリダイレクトさせないような設定をいれたいのですが、方法・事例等ありましたらご教示ください。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;宜しくお願い致します。&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 31 Jan 2020 09:37:44 GMT</pubDate>
      <guid>https://communities.vmware.com/t5/Japanese-Discussions/NSX%E3%81%A7%E3%83%88%E3%83%A9%E3%83%95%E3%82%A3%E3%83%83%E3%82%AF-%E3%83%AA%E3%83%80%E3%82%A4%E3%83%AC%E3%82%AF%E3%83%88%E5%85%88%E3%81%AE%E4%BB%AE%E6%83%B3%EF%BC%A6%EF%BC%B7%E3%81%8C%E3%83%80%E3%82%A6%E3%83%B3%E3%81%97%E3%81%A6%E3%81%84%E3%82%8B%E5%A0%B4%E5%90%88%E3%81%AE%E5%AF%BE%E5%BF%9C%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6/m-p/1831062#M3182</guid>
      <dc:creator>Sousuke0614</dc:creator>
      <dc:date>2020-01-31T09:37:44Z</dc:date>
    </item>
    <item>
      <title>Re: NSXでトラフィック　リダイレクト先の仮想ＦＷがダウンしている場合の対応について</title>
      <link>https://communities.vmware.com/t5/Japanese-Discussions/NSX%E3%81%A7%E3%83%88%E3%83%A9%E3%83%95%E3%82%A3%E3%83%83%E3%82%AF-%E3%83%AA%E3%83%80%E3%82%A4%E3%83%AC%E3%82%AF%E3%83%88%E5%85%88%E3%81%AE%E4%BB%AE%E6%83%B3%EF%BC%A6%EF%BC%B7%E3%81%8C%E3%83%80%E3%82%A6%E3%83%B3%E3%81%97%E3%81%A6%E3%81%84%E3%82%8B%E5%A0%B4%E5%90%88%E3%81%AE%E5%AF%BE%E5%BF%9C%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6/m-p/1831063#M3183</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;こんにちは。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;添付されたスクリーンショットから、&lt;/P&gt;&lt;P&gt;おそらくPalo Alto Networks社のファイアウォール製品（サービスの名前に pan_～とあるので）を利用しているのかと思います。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;実際に対象のFirewall製品を扱ったことはないのですが、&lt;/P&gt;&lt;P&gt;下記のディスカッションにある、vNIC Slot の failClose → failOpen の設定はいかがでしょうか。&lt;/P&gt;&lt;P&gt;&lt;A href="https://communities.vmware.com/message/2836346"&gt;VM-Series for NSX implementation - High Availability&lt;/A&gt; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;vNICのSlotの説明は、こちらのディスカッションが参考になりそうです。&lt;/P&gt;&lt;P&gt;&lt;A href="https://communities.vmware.com/message/2731825"&gt;Third-party Firewall redirection via DFW&lt;/A&gt; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;設定方法は、下記が参考になると思います。&lt;/P&gt;&lt;P&gt;（ただし、別製品 Trend Micro Deep Security のものなので読み替えが必要です）&lt;/P&gt;&lt;P&gt;ちなみに、手順にあるService Definitions（サービス定義）画面は、vSphre Client（HTML5）には対応しておらず、&lt;/P&gt;&lt;P&gt;vSphere Web Client（Flash）から設定することになります。&lt;/P&gt;&lt;P&gt;&lt;A href="https://help.deepsecurity.trendmicro.com/10/0/ja-jp/Get-Started/Install/nsx-fail-open.html" title="https://help.deepsecurity.trendmicro.com/10/0/ja-jp/Get-Started/Install/nsx-fail-open.html"&gt;Applianceのシャットダウン時のvNetworkの動作の設定 | Deep Security&lt;/A&gt; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;なおこのフォーラムはユーザー同士のコミュニケーションの場でして、&lt;/P&gt;&lt;P&gt;特に「ご担当者様」は存在しないので、次回からは不要かなと思いました。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;以上です。ご参考まで。&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 04 Feb 2020 00:03:56 GMT</pubDate>
      <guid>https://communities.vmware.com/t5/Japanese-Discussions/NSX%E3%81%A7%E3%83%88%E3%83%A9%E3%83%95%E3%82%A3%E3%83%83%E3%82%AF-%E3%83%AA%E3%83%80%E3%82%A4%E3%83%AC%E3%82%AF%E3%83%88%E5%85%88%E3%81%AE%E4%BB%AE%E6%83%B3%EF%BC%A6%EF%BC%B7%E3%81%8C%E3%83%80%E3%82%A6%E3%83%B3%E3%81%97%E3%81%A6%E3%81%84%E3%82%8B%E5%A0%B4%E5%90%88%E3%81%AE%E5%AF%BE%E5%BF%9C%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6/m-p/1831063#M3183</guid>
      <dc:creator>gowatana</dc:creator>
      <dc:date>2020-02-04T00:03:56Z</dc:date>
    </item>
    <item>
      <title>Re: NSXでトラフィック　リダイレクト先の仮想ＦＷがダウンしている場合の対応について</title>
      <link>https://communities.vmware.com/t5/Japanese-Discussions/NSX%E3%81%A7%E3%83%88%E3%83%A9%E3%83%95%E3%82%A3%E3%83%83%E3%82%AF-%E3%83%AA%E3%83%80%E3%82%A4%E3%83%AC%E3%82%AF%E3%83%88%E5%85%88%E3%81%AE%E4%BB%AE%E6%83%B3%EF%BC%A6%EF%BC%B7%E3%81%8C%E3%83%80%E3%82%A6%E3%83%B3%E3%81%97%E3%81%A6%E3%81%84%E3%82%8B%E5%A0%B4%E5%90%88%E3%81%AE%E5%AF%BE%E5%BF%9C%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6/m-p/1831064#M3184</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;解決できました！ありがとうございます。&lt;/P&gt;&lt;P&gt;&lt;A class="jive-link-external-small" href="https://help.deepsecurity.trendmicro.com/10/0/ja-jp/Get-Started/Install/nsx-fail-open.html" name="&amp;amp;amp;lpos=apps_scodevmw : 114" rel="nofollow"&gt;Applianceのシャットダウン時のvNetworkの動作の設定 | Deep Security&lt;/A&gt;&lt;/P&gt;&lt;P&gt;上記のような方法があったのですね。まさにpaloaltoＦＷ構築中で困っていました。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;確かにご担当者様とは違いますね。&lt;/P&gt;&lt;P&gt;よく御社のサポート窓口に問い合わせるので、間違ってしまいました。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;コミュニティであるのにお恥ずかしいです。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;事例提供ありがとうございました。&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 10 Feb 2020 01:46:11 GMT</pubDate>
      <guid>https://communities.vmware.com/t5/Japanese-Discussions/NSX%E3%81%A7%E3%83%88%E3%83%A9%E3%83%95%E3%82%A3%E3%83%83%E3%82%AF-%E3%83%AA%E3%83%80%E3%82%A4%E3%83%AC%E3%82%AF%E3%83%88%E5%85%88%E3%81%AE%E4%BB%AE%E6%83%B3%EF%BC%A6%EF%BC%B7%E3%81%8C%E3%83%80%E3%82%A6%E3%83%B3%E3%81%97%E3%81%A6%E3%81%84%E3%82%8B%E5%A0%B4%E5%90%88%E3%81%AE%E5%AF%BE%E5%BF%9C%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6/m-p/1831064#M3184</guid>
      <dc:creator>Sousuke0614</dc:creator>
      <dc:date>2020-02-10T01:46:11Z</dc:date>
    </item>
  </channel>
</rss>

