Sacht mal, habe mir soeben die aktuelle napp-it VM Vorlage geladen und fix mal ausgerollt. SMB Access geht, NFS hingegen vom ESXi aus nicht? Der ESXi hat ein (virtuelles) Bein am vSwitch und kann die VM IP am vmxnet3 Adapter auch pingen...
Im Moment steht ich etwas auf dem Schlauch, woran das liegen könnte... Ich kenne weder die Appliance noch die Konfigs dahinter aktuell. Wo muss ich am besten ansetzen zum prüfen?
Desweiteren, ich würde gern den Access für NFS auf Source IPs einschränken, muss dieses "rw=@192.168.1.0/24,root=@192.168.1.0/24" in das Feld rein, wo man NFS ein/ausschalten kann? Wenn NFS wohl aktiv ist auf dem Share, kann man das Feld nicht editieren, wenn es aus ist, kann ich das zwar reinschreiben, geht aber imho nicht mit dem Access. Der ESXi hupt immer rum, dass er nicht drauf kommen würde... Selbst bei nur "on" nicht...
Irgendwie bin ich aktuell so ein bisschen planlos, was da los ist??
Für den Connect am ESXi muss ich doch via /poolname/volumename verbinden? Oder ist der Pfad schon falsch und es kann gar nicht laufen? -> bei SMB wird ja nur der volumename genutzt, der poolname ist ja dort nicht im Pfad. (also \\servername\volumename, weil volumename = share??)
EDIT:
was hab ich bis dato gemacht:
-> VM ausgerollt und Name wie auch IPs gesetzt
-> OnBoard Intel SATA AHCI Mode Controller an die VM gereicht -> Platten nun sichtbar
-> 2x Pool angelegt (1x2TB SATA als Mirror + 1x320GB SSHD als Mirror)
-> 3x Volume angelegt (2x für NFS, 1x für SMB only)
-> Quota für das SMB Share gesetzt
-> AD Join für AD User/Gruppen
-> Access via Windows gesetzt -> für alle Shares, da bei allen SMB aktiv ist -> meint (AD) User rein, "everyone" raus. (möglicherweise war/ist das der Fehler??)
-> Versuch den ESXi intern via NFS zu connecten -> hier scheitert es allerdings
EDIT2:
Mhh also wenn ich den everyone wieder reinmache, dann geht es mit dem NFS Connect vom ESXi...
Nur stellt sich mir nun gerade die Frage, wie bekomme ich da jetzt bitte die User ausgesperrt, die den Spaß dort nicht abgreifen sollen?
Ja SMB abschalten wäre eine Option, nur wo ist dann der Vorteil? Dann komme ich doch gar nicht mehr an die Shares ran. Kann die "Vorgängerversions-Snaps" nicht abholen usw.
Ist das so richtig??