0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 1 year has passed since last update.

【VMC】VTGWを経由したESXiへの通信が制御できない

Posted at

構成

オンプレミスとVMware Cloud on AWS(VMC)間をVMware Transit Connect(VTGW)経由で接続している環境。

起こったこと

Management Gateway(MGW)で、オンプレミスからVMC上のESXiを宛先とした通信をドロップさせる設定をいれたが、
オンプレミスのリソースからESXiへpingを打つと応答がある。

原因

VTGWを経由したVMC上のESXiに対する通信は、MGWを経由せず、直接ルーティングされる。
そのため、MGWで拒否のルールを設定しても通信が拒否されない。

対応

オンプレミス側のファイアウォール等で通信を制御する必要があります。

-補足

この件は、サポートで問い合わせて知ったのですが、公式ドキュメントではこの内容を見つけられませんでした。。
ちなみに、vCenter等のESXi以外の管理系リソースを宛先とした通信については、
MGWで拒否の設定を可能です。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?