[ ¹ÌÅ©·Îƽ ] vSphere GUI ¹× WEB client Æ÷Æ® ¼³Á¤¿Ü

   Á¶È¸ 3846   Ãßõ 0    

현재 vSphere 6 사용중 이며, TCP 902 / 443 port만 DST-NAT를 활용하여 사용중 입니다.


1. VM Guest의 Console창이 동작하지 않습니다. 해당 문제를 해결하기 위하여, 어느 프로토콜의 어느 포트를 Open 해야 되는지요 ?

하기는 해당 설정 입니다.

 1    ;;; vSphere GUI Client
      chain=dstnat action=dst-nat to-addresses=192.168.25.201 to-ports=902 protocol=tcp in-interface=ether1-gateway dst-port=902 log=no log-prefix=""
 2    chain=dstnat action=dst-nat to-addresses=192.168.25.201 to-ports=443 protocol=tcp in-interface=ether1-gateway dst-port=443 log=no log-prefix=""


2. DST-NAT에 지정한 포트는 Filter에서 forward chain에서 accept 처리 안해도 그대로 통과가 되는 건지요 ?

실제로 위의 2개 포트를 DST-NAT로 지정하기만 해도, 동작이 되어서요

하기는 제가 사용하고 있는 filter rule 입니다. 특별히 forward에서 accpet 처리되는 rule에 매칭이 없는데, accept 처리되서 여쭈어 봅니다.


3. 1개의 명령어로 TCP/UDP 포트 902를 1개의 filter 및 NAT rule에 적용할 수 있는 방법이 있는지요 ?

IP나 Port 번호는 range로 들어가 지는데, protocol은 방법을 모르겠어서요.


.....

[admin@MikroTik-RB2011UiAS-2HnD-IN] > /ip firewall filter print
Flags: X - disabled, I - invalid, D - dynamic
 0    ;;; default configuration
      chain=input action=accept protocol=icmp log=no log-prefix=""

 1    chain=input action=accept protocol=tcp in-interface=ether1-gateway dst-port=22 log=no log-prefix=""

 2    chain=input action=accept protocol=tcp in-interface=ether1-gateway dst-port=80 log=no log-prefix=""

 3    ;;; default configuration
      chain=input action=accept connection-state=established,related log=no log-prefix=""

 4    ;;; default configuration
      chain=input action=drop in-interface=ether1-gateway log=no log-prefix=""

 5    ;;; default configuration
      chain=forward action=accept connection-state=established,related log=no log-prefix=""

 6    ;;; default configuration
      chain=forward action=drop connection-state=invalid log=no log-prefix=""

 7    ;;; default configuration
      chain=forward action=drop connection-state=new connection-nat-state=!dstnat in-interface=ether1-gateway log=no log-prefix=""
[admin@MikroTik-RB2011UiAS-2HnD-IN] >

ªÀº±Û Àϼö·Ï ½ÅÁßÇϰÔ.


QnA
Á¦¸ñPage 2585/5740
2015-12   1823813   ¹é¸Þ°¡
2014-05   5307705   Á¤ÀºÁØ1
2007-10   5237   ±èÁ¾¼º
2016-01   5237   comduck
2007-04   5237   ¼Û¿µ¿À
2006-09   5237   ÀÌÁ¤È­
2015-08   5237   ·Î±×¾Æ¿ô
2006-12   5237   Á¤ÀÇÇÑ
2018-02   5237   Çϼ¿È£ÇÁ
2008-11   5237   °í»óÇö
2015-10   5238   ±èÈ£¼º
2014-05   5238   akfalles
2017-06   5238   ÁÖȲº°
2016-10   5238   ¹Ì¼ö¸Ç
2006-09   5238   ÀÌ´ë·Î
2015-04   5238   ½ÅÇü
2008-12   5238   ³ë¼ºÈ£
2018-02   5238   e5472
2007-12   5238   À±È£¿ë
2006-08   5238   ±è½Ã¿µ
2019-06   5238   metaljw
2008-11   5238   ¹Úµ¿¼±