VMware Global Community
sasab
Contributor
Contributor

Accesso alla console di una VM

Ciao a tutti..spero di non essere OT ma ho un problema con un host esx ed in particolare con l'accesso alla console di una VM, quando provo a farvi accesso ho il seguente messaggio di errore:

Unable to connect to MKS: Failed to connect to server public_ip:903

c'è però un fattore importante, dall'interno della LAN riesco ad usare la console mentre il problema si presenta solo quando provo a farvi accesso dall'esterno, e quindi verrebbe naturale pensare ad un problema lato firewall (si tratta di un Cisco ASA) però io ho aperto tutte le porte necessarie all'accesso dall'esterno e cioè:

902,903,904,905,443

ed infatti i log del firewall non riportano nessun Access Denied ma soltanto un messaggio di timeout, in particolare:

…903 Teardown TCP connection 265925 for outside:-----/49958 to object-x.x.x.x/903 duration 0:00:30 bytes 0 SYN Timeout

qualche suggerimento ??

Grazie.

-

Salvatore.

Reply
0 Kudos
9 Replies
Eddy74
Contributor
Contributor

Esiste una route dalla rete del nodo esx alla rete che utilizzi quando fai accesso da remoto?

Edoardo

Reply
0 Kudos
sasab
Contributor
Contributor

si nel senso che dalla macchina host esx facendo un traceroute verso l'ndirizzo IP remoto non si hanno problemi.

Aggiungo anche con un telnet sulla porta 902 ed 443 va a buon fine mentre non riesco a far telnet sulla porta 903, è da escludere una restrizione sul firewall in quanto come dicevo vi è la stessa configurazione per tutte le porte inerenti l'accesso attraverso vsphere.

Ho anche verificato ntp server e risoluzione dns è tutto è ok...insomma è davvero strano !

Ho letto un articolo interessante circa la problematica:

http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=749640

qualcuno ha avuto modo di usare la console attraverso la porta 902 piuttosto che 903 ? possibili controindicazioni ?

Grazie.

-

Salvatore.

Reply
0 Kudos
sdelbino
Enthusiast
Enthusiast

hai provato ad aggiornare il file host del client?

stefano

Reply
0 Kudos
sasab
Contributor
Contributor

Ciao...sulla mia macchina (cioè quella dove vi è il client vsPhere) facendo un nslookup del nome associato all'host esx remoto la risoluzione avviene correttamente.

Grazie.

-

Salvatore.

Reply
0 Kudos
StefanoBenaglia
Contributor
Contributor

Ciao, anche noi abbiamo avuto un problema del genere. Abbiamo risolto aggiungendo una statica sull'ASA per quanto riguarda i'IP del nostro VMCenter.

Inoltre, prova a vedere anche questo documento:

http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=101065...

Forse ti può essere d'aiuto.

Ciao

Reply
0 Kudos
sasab
Contributor
Contributor

Ciao, se ho ben capito dovrei inserire sul firewall cisco una route  statica con destinazione l'indirizzo IP pubblico con il quale la mia macchina (ovvero quella con vsPhere client) arriva sull'host esx ?

ti chiedo questa precisazione in quanto attualmente facendo un traceroute dall'host esx a all'ìndirizzo IP pubblico (quello con il quale io esco verso la rete pubblica) è corretto.

Se la discussione è OT me ne scuso ed eventualmente ti posso chiedere di scrivermi in privato le modalità di costruzione di questa route ?

Ancora grazie per l'aiuto.

-

Salvatore.

Reply
0 Kudos
StefanoBenaglia
Contributor
Contributor

Ciao Salvatore, grazie della risposta e scusa per la poca chiarezza del mio post precedente.

Ti spiego la nostra situazione:

- Server1: VMCENTER nella nostra LAN con IP.pri.va.to

- Firewall: ASA con "static (inside,outside) IP.pri.va.to IP.pub.bli.co" (o qualcosa del genere)

- Server2 ESXi in HOUSING con IP.pub.bli.co2

Server1 gestisce direttamente Server2, grazie alla licenze Essential Plus, come se fosse un ESXi presente sulla LAN.

Ci pensa poi il firewall a garantire l'accesso e la security da e verso gli host sulle porte interessate.

Il link del mio precedente post fa riferimento ad una configurazione particolare tra NAT e l'agente di ESX per la comunicazione con VMCENTER.

Spero di essere stato più chiaro.

Ciao

Reply
0 Kudos
sasab
Contributor
Contributor

Ciao e grazie per la precisazione, in merito alla route ti allego uno screenshot che mostra l'attuale route che dovrebbe comprendere la route per tutte le porte, nel mio caso rispetto al tuo il Cisco è sulla rete remota (ovvero dove è presente l'host esx) e non qui dove ho la macchina con vsphere client.

è un problema davvero strano.

Grazie.

-

Salvatore.

Reply
0 Kudos
sasab
Contributor
Contributor

vi sembrerà anche strano ma un semplice riavvio dell'host esx ha fatto si che si possa accedere alla vm console delle macchine !

spero possa servire a qualcuno questa info.

-

Salvatore.

Reply
0 Kudos