wordpress themes | total verfriemelt

Total Verfriemelt

am Rande des Wahnsinns

Archive for the ‘ VMware ’ Category

Ich hatte heute neben dem sehr ernüchternden Spiel GER-SRB eine kleine vCenter hinter Firewall Verfriemelung. Dabei bin auf der Suche nach Ports neben einem meiner eigenen Posts, über diese Map in der VMWare Online Lib gestolpert…

Gute Übersicht der Ports auch nochmal hier.

Firewalls for Configurations with vCenterServer

Dann mal allen ein schönes Wochenende und Kopf hoch.


Wer sich sputet bekommt bekommt noch das VMWare vSphere Essentials Bundle zum halben Preis. Die Promo Aktion läuft noch bis zum 15.6.2010. Sicher für den einen oder anderen interessant.

Enthalten sind Lizenzen für 3 ESX Hosts (max 2 CPU per Host und 6 Cores per CPU) sowie vCenter Server Essentials.

Hier gehts zum Angebot  und zu den Einzelheiten.

Die Geschichte mit dem ESXi Backupscript ist ja nicht neu und mich sowie viele andere User stört die fehlende Möglichkeit, Statusmails zu versenden.  Ich habe bisher ab und zu mal in die Backups geschaut und geguckt ob auch alles gesichert wurde. Da auf dem ESXi bei mir nur unkritische Systeme laufen, ist es nicht ganz so wild wenn mal ein Backup fehlt, nervig ist es dann aber trotzdem. Nun ist es mit Hausmitteln aber nicht möglich Mails zu versenden und ich denke VMware hat sich etwas dabei gedacht, die Busybox so extrem abzuspecken. Zum einen werden Sicherheitstechnische Gründe dahinter stecken und zum anderen soll der ESXi auch auf USB Sticks etc. passen. Also muss eine andere Lösung her und beim erforschen des Systems ist mir Python eingefallen. Leider hat VMware auch hier an sehr vielen Librarys gespart, so fehlt auch die wichtigste Lib für den Mailversand, die smtplib.


Python 2.5 (r25:51908, Mar  5 2007, 23:18:19)
[GCC 4.1.1] on linux2
Type "help", "copyright", "credits" or "license" for more information.
>>> import smtplib
Traceback (most recent call last):
 File "<stdin>", line 1, in <module>
ImportError: No module named smtplib

Die Ausgabe zeigt schon, dass VMware die Version 2.5 einsetzt. Also habe ich eben diese Version von Python heruntergeladen und den enthaltenen Lib Ordner auf einen Datastore entpackt.

Link

[More]

Wie ich hier bereits anmerkte, ist es keine sonderlich gute Idee, den ESXi mit dem VMkernel Interface direkt ins Internet zu hängen. Leider hat der ESXi von Haus aus keine Firewall integriert, mit der man jetzt den Zugriff auf die Konsole reglementieren könnte. Abhilfe gibt es aber trozdem. Ich habe bei meinem Hetzner ESXi eine statische Route zu unserer festen IP und als Backup noch eine auf eine alternative gesetzt, sowie das Default GW gelöscht.

[More]

Da ja doch der ein- oder andere VMware Admin mitliest, möchte ich mal auf die kürzlich erschienenen Patches hinweisen. Unter den folgenden Links kommt ihr zu den KB Artikeln.

ESX:

KB 1016291
KB 1016292
KB 1016293
KB 1016294

ESXi:

KB 1016295
KB 1016296

Ich für meinen Teil, lasse Patches meist ne Woche oder auch zwei liegen wenn es nicht wirklich kritisch ist. Schon oft vorgekommen, dass Patches eher etwas kaputt patchen. Wie verhaltet ihr euch bei neuen Patches und wieso gerade so?