繁体   English   中英

无法在群集中不同主机上的来宾VM之间进行SSH SSH

[英]Unable to SSH between guest VM's which are on different hosts in cluster

我在群集内不同主机上的ESXi guest虚拟机之间使用SSH时遇到问题。 我有一个来宾在可路由群集虚拟网络上,该我用作堡垒服务器来访问专用网络上的来宾-分布式端口组跨越所有主机。

我正在使用SSH ProxyJump通过堡垒主机路由到其他来宾VM。 当专用网络上的访客与堡垒位于同一群集主机上时,就没有问题。 当来宾位于其他主机上时,远程服务器错误拒绝了我的连接。 如果我将VM手动迁移到与该堡垒相同的群集,该错误就会消失。

我找到了这个答案, 答案与ESXi主机之间(而不是主机上的来宾)之间的SSH相关,并建议需要在每个主机的传出防火墙上允许SSH客户端。 看来这可能是有意义的,但是我的vSphere知识有限,而且我没有足够的管理员权限来自己进行更改。

如果有人能确认我无法在不同主机上的来宾之间进行SSH是由于没有在出站防火墙中启用SSH客户端而导致,或者是否有其他原因导致我无法建立SSH连接,我将不胜感激。

通过您发布的链接

您需要在ESXi防火墙中打开所需的ssh端口。

在vSphere Client中,检查主机->配置->安全配置文件->防火墙->属性

如果需要传出的scp连接,则启用“ SSH客户端”。 如果要启用传入的SCP连接,则为“ SSH服务器”。

请勿为每个主机的outgoing防火墙打开SSH client ,请按以下方式进行配置:

Outgoing Server Receiving Server SSH Client -> Outgoing firewall -> Incoming firewall -> SSH Server

这是一个潜在的网络问题-物理交换机丢弃了我的VLAN标记的数据包,因为未在其上配置VLAN ID。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM