Lorsque vous installez l'hyperviseur VMware ESXi, une série de services sont présents sur celui-ci, dont une partie seulement est en cours d'exécution en temps normal.
Pour autoriser et sécuriser l'accès à ces différents services, un pare-feu est pré-installé et pré-configuré sur votre hyperviseur VMware ESXi. Ce qui permet par défaut de bloquer les ports inutilisés actuellement par votre hyperviseur.
Pour voir la liste des services installés sur votre hyperviseur VMware ESXi et les gérer, connectez-vous à l'interface web de celui-ci, puis allez dans : Hôte -> Gérer.
Dans l'onglet "Services", vous trouverez la liste des services présents sur votre hyperviseur VMware ESXi, ansi que leur état et la règle du pare-feu qui lui est associée.
En effet, avec VMware ESXi, il est possible de gérer l'ouverture et la fermeture de certains ports du pare-feu en fonction de l'état du service associé.
Ainsi, lorsque vous arrêtez un service, le port est fermé automatiquement dans le pare-feu de VMware ESXi.
Dans la liste des services, vous trouverez notamment :
Pour chaque service, vous pourrez le démarrer, l'arrêter ou le redémarrer manuellement.
Ensuite, si vous cliquez sur "Actions", vous pourrez changer la stratégie de démarrage et d'arrêt à utiliser avec tel ou tel service :
Pour certains services (dont "ntpd"), vous pourrez accéder à la règle correspondant dans le pare-feu en cliquant sur le lien présent dans la colonne "Règle du pare-feu".
Pour ce service "ntpd", la règle est nommée "ntpClient".
En cliquant sur ce lien, vous serez redirigé automatiquement dans la section "Mise en réseau -> Règles du pare-feu" de cette interface web et le nom de la règle souhaitée sera automatiquement indiqué dans la case de recherche de façon à ce qu'elle apparaisse directement à l'écran.
Pour gérer les règles du pare-feu de votre hyperviseur VMware ESXi, allez dans : Mise en réseau -> Règles du pare-feu.
Comme vous pouvez le voir, par défaut, plus de 40 règles sont pré-configurées. Mais une partie d'entre elles sont désactivées (grisées) par défaut.
Parmi les règles disponibles par défaut, vous trouverez notamment :
Pour modifier une règle de ce pare-feu, sélectionnez-la et cliquez sur "Modifier les paramètres".
Dans la fenêtre "Paramètres du pare-feu" qui apparait, vous pourrez choisir entre :
Pour limiter l'accès aux ports concernés par cette règle du pare-feu, sélectionnez "Autoriser des connexions uniquement à partir des réseaux suivants" et indiquez le ou les réseaux et/ou l'adresse IP que vous souhaitez autoriser.
Voici quelques exemples :
Comme indiqué précédemment, certaines règles de ce pare-feu sont activées et d'autres non. Celles affichées en noir sont activées et celles affichées en gris sont désactivées.
Pour chaque règle de ce pare-feu, vous pourrez cliquer sur "Actions" pour :
Lorsqu'un service est associé par VMware ESXi à une règle spécifique de son pare-feu, vous pourrez aussi accéder au sous-menu "Service" du menu "Actions".
Dans ce cas, vous pourrez démarrer, arrêter ou redémarrer le service associé à celle-ci.
Puis, dans le sous-menu "Stratégie", vous pourrez choisir si le service associé doit démarrer et s'arrêter automatiquement en fonction de cette règle du pare-feu, du démarrage et arrêt de l'hôte ou manuellement.
Pour plus d'informations concernant ces 3 possibilités, référez-vous aux explications données dans l'étape précédente de ce tutoriel.
VMware 25/5/2022
VMware 27/5/2022
VMware 29/6/2022
VMware 27/1/2023
Contenu épinglé
Contact
® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.
Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.
Vous devez être connecté pour pouvoir poster un commentaire