136752
Goto Top

ESXi mit Fritzbox und NAT

Hallo zusammen,
ich habe mir einen Server angeschafft wo ESXi 6.7 drauft läuft. Dieser ist an meiner Fritzbox angeschlossen.
Dieser Server bezieht 3 IP Adressen von der Fritzbox (1. der Server, 2. vCenter Server, 3. eine VM mit Server 2016)
Diese VM mit Server 2016 (DNS, DHCP und AD ist installiert) soll in meinem internen Netzwerk der verschiedenen VM's als Router fungieren.
Nun meine Frage.
Wie bekomme ich das richtig konfiguriert?
Wenn ich eine neue VM in das interne Netzwerk bringe bekommt diese von dem Server eine IP per DHCP und kann auch ins AD...
ABER die VM's haben kein Internet zugang und das möchte ich gerne ändern. Ich habe bereits NAT installiert und versucht aber ohne Erfolg.
Hat jemand eine Idee ob ich bei der Konfig irgendwas spezielles beachten muss wegen der FritzBox?

Content-Key: 439443

Url: https://administrator.de/contentid/439443

Printed on: April 24, 2024 at 19:04 o'clock

Member: Kraemer
Kraemer Apr 11, 2019 at 07:28:17 (UTC)
Goto Top
Moin,

ich habe keine Ahnung, warum eine Windows-VM als Router fungieren soll, wenn ein Router vorhanden ist...

Fakt ist: Alles was Infrastruktur ist, sollte mit fester IP-Konfiguration versehen werden. Heißt: IP außerhalb der DHCP-Range, GW=Fritzbox, DNS=AD-VM.
Das DHCP auf der Frite musst du abstellen, und die Funktion durch den AD-Server übernehmen lassen.

Gruß
Mitglied: 136752
136752 Apr 11, 2019 at 07:32:35 (UTC)
Goto Top
Hätte ich dabei schreiben sollen, sorry.
Ich wollte deshalb diese konfig nehmen, damit de Fritzbox nicht zugebombt wird mit ip adressen. Da ich die VM's evtl. zum testen aufsetzte und lösche und aufsetzte und lösche usw...

GW=Fritzbox ? was heißt GW
Member: Lochkartenstanzer
Lochkartenstanzer Apr 11, 2019 updated at 07:37:23 (UTC)
Goto Top
Zitat von @136752:

Hätte ich dabei schreiben sollen, sorry.
Ich wollte deshalb diese konfig nehmen, damit de Fritzbox nicht zugebombt wird mit ip adressen. Da ich die VM's evtl. zum testen aufsetzte und lösche und aufsetzte und lösche usw...

Dann ist es unnötig solchen Murks zu machen. Was sollte das der Fritzbox ausmachen? Setze einfach die lease-time passend und alles wird gut. du mußt Dich nur eintscheiden, ob DHCP die Fritzbox oder der Windows-Server mit Ad machen soll und dementsprechend Dein AD/DNS/DHCP konfigurieren.

lks
Mitglied: 136752
136752 Apr 11, 2019 at 07:41:49 (UTC)
Goto Top
Okay.
Weißt du zufällig ob ich die Fritzbox irgendwie so einstellen kann das ich die VM's in einem Subnetz habe?
Member: Lochkartenstanzer
Lochkartenstanzer Apr 11, 2019 at 07:49:31 (UTC)
Goto Top
Zitat von @136752:

Okay.
Weißt du zufällig ob ich die Fritzbox irgendwie so einstellen kann das ich die VM's in einem Subnetz habe?


nein, Du mußt dann auf dem ESXi einen virtuellen internen switch einrichten udn dort die VMs hinverbinden. Dann kannsu Du einer VM zwei NICs spendieren, von denen einer an diesen virtuellen switch und ein anderer an ds "LAN" angeschlossne ist.

lks
Mitglied: 136752
136752 Apr 11, 2019 at 07:52:41 (UTC)
Goto Top
Das habe ich.
Der VM Server hat eine Schnittstelle zur FritzBox mit fester IP und eine Schnittstelle zum Internen VM Netzwerk mit fester IP
Deswegen meine Frage ob dieser Server die Internet Anfragen von den anderen VM's verarbeiten und weiterleiten kann.
Quasi das die Fritzbox den Server kennt und die VM's diesen ebenfalls kennen und dadrüber ins Internet kommen.
Member: aqui
aqui Apr 11, 2019 updated at 09:39:50 (UTC)
Goto Top
Du brauchst 1 internes Netz. In das eine muss die VM Routen als Router und in dieses Netz hängst du dann deine VMs.
NAT darfst du nicht verwenden, denn dann kannst du nicht mehr transparent routen !! Das wäre grundfalsch.
Also simples Routing machen, auf der FB eine statische Route eintragen und gut iss.
Das Prinzip erklärt dir dieses Foren Tutorial:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router

Der hier dargestellte Server ist deine 2016er Server VM mit 2 NICs.
Die eine NIC hängt per Bridging am ESXi Adapter und damit im FritzBox Netz und die 2te NIC dieser VM hängt im isolierten internen Netz (vSwitch) des ESXi wo auch deine VMs dranhängen. So routet der VM Server dann zwischen diesen beiden IP Segmenten. NAT darfst du hier nicht verwenden !
Wichtige ToDos:
  • IPv4 Forwarding (Routing) unter Winblows in der Server VM aktivieren
  • Statische Route ins VM Netz auf der FB eintragen.
Ein simples Allerweltsdesign...
Member: Lochkartenstanzer
Lochkartenstanzer Apr 11, 2019 updated at 08:24:39 (UTC)
Goto Top
Zitat von @136752:

Deswegen meine Frage ob dieser Server die Internet Anfragen von den anderen VM's verarbeiten und weiterleiten kann.

Ja, genaueres nachzulsen unter der Anleitung Routing von 2 und mehr IP Netzen mit Windows, Linux und Router vom Forums-Kollegen aqui.

Quasi das die Fritzbox den Server kennt und die VM's diesen ebenfalls kennen und dadrüber ins Internet kommen.

Wenn das Routing korrekt eingestellt ist funktioniert das. (statische Route in der Fritzbox nicht vergessen).

lks

PS. Aqui war einen Tick schneller.
Mitglied: 136752
136752 Apr 11, 2019 at 16:14:24 (UTC)
Goto Top
Habt vielen dank....
Das entscheidene war die statische route in der FB und das IP forwarding....
Es funktioniert....