【问题标题】:Unable to SSH between guest VM's which are on different hosts in cluster无法在集群中不同主机上的来宾 VM 之间进行 SSH
【发布时间】:2018-08-30 04:36:10
【问题描述】:

我在集群内不同主机上的 ESXi 来宾之间进行 SSH 连接时遇到问题。我有一个来宾位于可路由集群虚拟网络上,我将其用作堡垒服务器来访问专用网络上的来宾 - 分布式端口组跨越所有主机。

我正在使用 SSH ProxyJump 通过堡垒主机路由到其他来宾虚拟机。当专用网络上的来宾与堡垒位于同一集群主机上时,没有问题。当客人在不同的主机上时,我收到远程服务器错误拒绝连接。如果我手动将 VM 迁移到与堡垒相同的集群,错误就会消失。

我发现this 答案与 ESXi 主机之间的 SSH 相关,而不是主机上的来宾,并建议需要在每个主机的传出防火墙上允许 SSH 客户端。看起来可能是相关的,但我的 vSphere 知识有限,而且我没有足够的管理员权限来自己进行此更改。

如果有人能确认我无法在不同主机上的来宾之间进行 SSH 是由于未在出站防火墙中启用 SSH 客户端,或者是否有其他原因导致我无法获得SSH 连接?

【问题讨论】:

  • 你能分享更多关于网络设置的信息吗?堡垒主机应该如何访问专用网络上的客人?专用网络是否可路由?您是否使用 vSphere Distributed Switch 专用 VLAN?

标签: ssh vsphere esxi vcenter


【解决方案1】:

这是一个潜在的网络问题 - 物理交换机正在丢弃我的 VLAN 标记数据包,因为它没有配置 VLAN ID。

【讨论】:

    【解决方案2】:

    来自您发布的link

    您需要在 ESXi 防火墙中打开所需的 ssh 端口。

    在 vSphere Client 中检查主机 -> 配置 -> 安全配置文件 -> 防火墙 -> 属性

    如果您需要传出 scp 连接,请启用“SSH 客户端”。如果您想启用传入的 scp 连接,请选择“SSH 服务器”。

    不要为每个主机的outgoing防火墙打开SSH client,而是这样配置:

    Outgoing Server Receiving Server SSH Client -> Outgoing firewall -> Incoming firewall -> SSH Server

    【讨论】:

    • 需要注意的是,ESXi 防火墙仅管理 vmkernel 端口的流量。因此,您使用这些设置/规则管理的只是到主机本身的 SSH 流量,而不是来宾。
    猜你喜欢
    • 2017-09-03
    • 2018-08-29
    • 1970-01-01
    • 1970-01-01
    • 2021-07-28
    • 2020-09-28
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多