Hi
Ich habe im Moment napp-it in meinem "LAN" (vLAN). Nun möchte ich die NFS und SMB Freigaben mit den VMs in ein eigenes vLAN verfrachten. Ich habe jetzt einen neuen VMKernel, einen neuen vSwitch und eine neue Portgruppe im ESXi erstellt. Ausserdem habe ich den VMKernel Port bereits direkt mit der Firewall verkabelt und alle Ports an der Firewall dementsprechend konfiguriert. Omg, was für ne Zangengeburt, bis ich wieder überall in meinen zahlreichen vLANs war, aba egal.
Im Moment ist es so, dass DMZ auf nem physischem Gateway läuft, und ich noch zwei vLANs auf Zone LAN2 habe, welche über den Switch verkabelt sind. Nun stellt sich mir die Frage, bzw. so habe ich schon angefangen zu basteln, ob ich auf Zone 1 ein Management Network aufbaue, wo zu aller erst mal die napp-it Geschichte rein soll. Allerdings hat mir mal ein Zywall Guru gesagt, dass das gewünschte Management Network besser bzw. korrekt ein vLAN in der DMZ wäre. Das wollten wir auch so einrichten, allerdings ist das daran gescheitert, weil sich mein Switch Admininterface irgendwie nicht in ein vLAN packen lässt, so weit ich mich erinnern kann. Da muss ich auch immer mit dem Laptop ran beim Switch, aber den tangiert das ganze hier nicht, weil ich DMZ und den neuen VMKernel wo napp-it rauf soll direkt zwischen Firewall und den Servern verkabelt habe.
Gruss, schönes Wochenende und danke!
Ich habe im Moment napp-it in meinem "LAN" (vLAN). Nun möchte ich die NFS und SMB Freigaben mit den VMs in ein eigenes vLAN verfrachten. Ich habe jetzt einen neuen VMKernel, einen neuen vSwitch und eine neue Portgruppe im ESXi erstellt. Ausserdem habe ich den VMKernel Port bereits direkt mit der Firewall verkabelt und alle Ports an der Firewall dementsprechend konfiguriert. Omg, was für ne Zangengeburt, bis ich wieder überall in meinen zahlreichen vLANs war, aba egal.
Im Moment ist es so, dass DMZ auf nem physischem Gateway läuft, und ich noch zwei vLANs auf Zone LAN2 habe, welche über den Switch verkabelt sind. Nun stellt sich mir die Frage, bzw. so habe ich schon angefangen zu basteln, ob ich auf Zone 1 ein Management Network aufbaue, wo zu aller erst mal die napp-it Geschichte rein soll. Allerdings hat mir mal ein Zywall Guru gesagt, dass das gewünschte Management Network besser bzw. korrekt ein vLAN in der DMZ wäre. Das wollten wir auch so einrichten, allerdings ist das daran gescheitert, weil sich mein Switch Admininterface irgendwie nicht in ein vLAN packen lässt, so weit ich mich erinnern kann. Da muss ich auch immer mit dem Laptop ran beim Switch, aber den tangiert das ganze hier nicht, weil ich DMZ und den neuen VMKernel wo napp-it rauf soll direkt zwischen Firewall und den Servern verkabelt habe.
- Soll ich das vLAN für NFS und SMB jetzt in der DMZ oder in einer der LAN Zonen machen? Oder ist das wumpe?
- Und kann ich auch dort noch mehr rein schmeissen, z.B. Firewall-, vSphere, Filer, wass weiss ich- Zugang?
- Wie handhabt Ihr das so?
- Wenn netzwektechnisch alles steht, wie switche ich dann? Alle VMs entfernen, Adapter wechseln, NFS Freigaben hinzufügen, die VMs wieder einhängen, und weiter gehts?
Gruss, schönes Wochenende und danke!