Troubleshoot Esxi Firewall

tarafından 23 Temmuz 2013 tarihinde VMware, VMware ESXi kategorisine yazıldı.

Merhaba,

Esxi üzerinde gelen firewall ile ilgili daha önce kısa bir yazı yazmıştım. Bu yazıma buradan ulaşabilirsiniz. Şimdi ise Esxi üzerinde bulunan firewall’un, komutları hakkında kısaca bilgi vereceğim.

firewall-esxicli

  • Firewall üzerinde ayarlanmış rule’ların listesini aşağıdaki komut ile görebilirsiniz.

esxcli network firewall ruleset list

  • Firewall üzerinde ayarlanmış rule’ların ayarlarını aşağıdaki komut ile görebilirsiniz.

esxcli network firewall ruleset rule list

  • Firewall değişikliklerinin kayıtlarının tutulduğu log dosyasını aşağıda görebilirsiniz.

/var/log/vobd.log

  • Firewall’a yeni bir rule tanımlandığında aşağıdaki komut ile firewall rule’larını refresh etmeniz gerekmektedir.

esxcli network firewall refresh

  • Firewall’ın status’unu görmek için aşağıdaki komutu kullanabilirsiniz.

esxcli network firewall get

  • Firewall’u disable etmek için aşağıdaki komutu kullanabilirsiniz.

esxcli network firewall set –enabled false

  • Firewall’u enable etmek için aşağıdaki komutu kullanabilirsiniz.

esxcli network firewall set –enabled true

Ayrıca aşağıdaki listede Default olarak açık olan port’ların listesini görebilirsiniz.

PortTrafficTraffic Type
22SSH ServerTCP (In)
53DNS ClientUDP (In)
UDP (Out)
68DHCP ClientUDP (In)
UDP (Out)
161SNMP ServerUDP (In)
80HTTP access
WS-Management
vSphere FT (UDP/TCP out)
Web Redirect to Port 443
TCP (In)
TCP (Out)
UDP (Out)
427SLPv2 (Service Location Protocol) for locating CIM serversUDP (In)
UDP (Out)
443HTTPS access
vCenter Server access to ESXi hosts
vSphere Client access to vCenter
vSphere Client access to ESXi
WS-Management
vSphere Client access to VUM
TCP (In)
902Host access for migration and provisioning
Authentication traffic (xintedd/vmware-authd)
vSphere Client access to VM consoles
Heartbeat from ESXi to vCenter Server
TCP (In)
TCP (Out)
UDP (Out)
1234,1235vSphere ReplicationTCP (Out)
5988CIM transactions over HTTPTCP (In)
5989CIM XML transactions over HTTPSTCP (In)
TCP (Out)
8000Requests from vMotionTCP (In)
TCP (Out)
8100, 8200Traffic between hosts for FTTCP (In)
TCP (Out)
UDP (In)
UDP (Out)

Umarım faydalı olmuştur.

İyi çalışmalar.

email

Bu yazı blog üzerinde Tayfun DEĞER tarafından paylaşılmıştır. 2009 yılında açılan blog kısa zaman içerisinde büyük bir izleyici kitlesine sahip olmuştur.Tayfun DEĞER danışmanlık ve eğitimler vermektedir. vExpert 2013-2017, VCP5, VCP5-DT, VCP-Cloud ve MCSE sertifikalarına sahiptir.Twitter 'dan @tayfundeger veya RSS ile sitedeki değişiklikleri takip edebilirsiniz.