SharedIT | 묻고 답하기(AMP)

vmware vCenter vSphere web 접근제한 관련

vmware 5.5를 사용 중입니다.

최근에 보안 이슈 관련하여 점검중에 vSpherer Web이 내부(사설망) 어느 망에서도 접 가능한 문제점을 발견했습니다.

물론 계정이 있어야 로그인이 가능하지만 접근을 제한 하는 것이 원칙 인것 같습나다.

문제는 현재 네트워크 구성상 내부는 방화벽을 타지 않기 때문에 방화벽에서는 제어가 되지 않습니다.

vmware 사용 하시는 분들은 따로 vSphere Web 접근 제한을 어떻게 구성했는지 알고 싶습니다.



 

5개의 답변이 있습니다.

Genghis Khan
  0 추천 | 약 5년 전
우선 Vmware 5.5 -> 6.0으로 패치하셔야겠네요
(vSphere 5.5 및 vSAN 5.5에 대한 서비스 지원을 2018년 9월 19일부로 종료)
Vcenter도 설정해보았으나 안됩니다.
그리고 내부망 접근에 대한 방화벽이 있어야 가능하고
백본 ACL도 고려해 보았으나 좋은 방법이 아닌듯 합니다.


 
빡빡이
  0 추천 | 약 5년 전
최초 질문자입니다.

현재까지는 특별한 방법은 없고.. 

원래는 내부 서버팜 앞에도 방화벽을 두는게 맞는데 없어서 이런 문제가 있는 것 같습니다.^^;;


 
Andrew Gil
  0 추천 | 약 5년 전
흠.. 가상서버를 웹서버로 사용하시나요?
그렇다면 이거는 nat로 공인ip 별도로 할당하고 내부를 망분리하여 구성해서 내부에서도 방화벽타고 다시 내려오도록 하는 것은 어떠신가요?
저는 6.0부터 사용해서 5.5를 잘 모릅니다.
정확하지 않은 답변일수있습니다
hwamins
  0 추천 | 약 5년 전
ESXi 호스트 ip 또는 도메인을 목적지로 두시고 출발지 Any로 하여 443(https)포트만 막으면 다른 서비스에는 영향없이
웹클라이어튼 페이지 접근만 차단 하실 수 있습니다.
 
wansoo
  0 추천 | 약 5년 전

빡빡이 | 약 5년 전

저도 ESXi 방화벽 설정을 보기 했는데.... 저렇게 하면 저 호스트안에 모든 게스트(운용중인 서버)들이 모두 영향을 받게 되는것 아닌가요? 원하는 vmware vSphere만 제한 하면 되는데.. 제가 이해를 잘 못 한건지...

wansoo | 약 5년 전

개별 Guest 컴퓨터의 OS 방화벽에서 차단/허용 설정하면 되겠네요. 윈도건 리눅스건 방화벽 기능은 모두 기본 내장되어 있으니... 모두 차단 하고 허용할 리스트만 허용하는 방식으로해도 될 것 같고, 특정 ip들만 차단 시켜도 될 거 같고... https 접속에 대한 특정 ip들에 대한 허용/차단 정책을 설정해도 될 거 같고요~

빡빡이 | 약 5년 전

제가 질문을 헷갈리게 드린 것 같습니다... 게스트들은 말쓸대로 개별 방화벽으로 설정 해도 되지만..... 문제가 되는 vCenter 어떻게 해야 될지 모르겠네요~ㅎ