Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VMware vSphere Client - keine Verbindung möglich

Hallo,

meine ASG V8.305 läuft als virtuelle Maschine auf einem ESXi 5.0.0 Host (steht offen im Internet).
Nebenbei habe ich noch einen Windows Server 2008 R2 auf dem ESXi Host laufen, auf dem der vSphere Client installiert ist (im LAN). Wenn ich mich (von der virtuellen Maschine - Windows Server 2008 R2) nun mit dem Host verbinden möchte, passiert nach dem "Verbinden..." -> "Bestandsliste wird geladen..." leider gar nichts mehr. Im ESXi Log sehe ich, dass die Authentifizierung stattfindet. Da der ESXi Host im Internet steht, baue ich quasi eine LAN->WAN Verbindung auf. Ich habe zu Testzwecken bereits eine Firewall LAN->any->any Regel gebaut und im Angriffsschutz sowie im Web Security Web-Filter bereits eine Ausnahme mit der IP-Adresse des Host gesetzt aber leider ohne Erfolgt (habe die beiden Sicherheitsfeatures zu Testzwecken auch schon ausgeschaltet - mit selbem Ergebnis).
Von jedem anderen Rechner außerhalb meines ESXi LANs (192.168.99.0/24) kann ich eine Verbindung zum ESXi Host aufbauen. Es sieht also nach einem Firewall "Problem" aus.

Im Firewall-Log sieht alles "normal" aus:
18:58:37 Paketfilterregel-Nr.3 TCP
192.168.99.50 : 49365

176.9.***.*** : 443
[SYN] len=52 ttl=127 tos=0x00 srcmac=0:c:29:70:e:3a dstmac=0:c:29:7b:85:46

Dennoch kommt keine Verbindung zustande. 

Hoffe das mir bei dem Problem jemand helfen kann.

Besten Dank im Voraus!


This thread was automatically locked due to age.
Parents
  • Problem hat sich von selbst gelöst:

    Hab die ASG 8.300 aus der .ovf Datei auf dem ESXi installiert. Hier muss schon bei der Installation etwas schief gegangen sein. Selbst bei any->any->any und allen ausgeschalteten Sicherheitsfunktionen war keine Verbindung zum ESXi Host möglich.
    Hab dann die neue UTM9 aus dem ISO installiert und siehe da - es funktioniert! [:)]
  • Gleiches Problem mit auf Esx i 5.0 und Esx i 5.1 mit der virtual_appliance utm-9.000-esx-v5-x64-smp.zip. Beim Zugriff von aussen durch den Tunnel passiert nach dem "Verbinden..." -> "Bestandsliste wird geladen..." gar nichts mehr. 
    Konfiguration gesichert, von ISO installiert, Konfiguration eingespielt, vSphere Client
    Verbindung funktioniert auf anhieb.
    zur Konfiguration: (nur Tunnel mit autopacketfilter) alle anderen Sicherheitseinstellungen
    abgeschaltet.

    Johannes
  • Habe ebenfalls die ASG aus der ovf. installiert - Werde die ISO-Installation umgehend testen und berichten, ob diese das Problem löst.
Reply Children
No Data