aller, derniere bidouille et j'arrete pour les 3 prochaines années

je suis faible....
donc, vous aurez remarqué que esxi 5.X inclus un firewall.
cool ! enfin un truc qui filtre un peu quand les machines sont exposées.
sauf que du coup, ya des trucs qui marchent plus

exemple, un FTP passif pour externaliser un backup de VM
seul le FTP actif est activable dans la console ESXi
donc on va créer une règle pour le FTP passif !
vi /vmfs/volumes/Backups/PassiveFTPClient.xml
le fichier doit nécessairement être a un endroit qui est dispo après un reboot.
on colle ça dedans:
PassiveftpClient
outbound
tcp
dst
65500
65535
outbound
tcp
dst
20
inbound
tcp
src
65500
65535
false
false
le port 20 est dans mon cas le port sur lequel le serveur écoute (21 en standard) et la plage 65500-65535 la page des ports passifs (c'est aussi a vous de configurer ça sur le serveur) sur laquelle le serveur répond (et donc sur laquelle le client va causer)
il faut donner des droits spécifiques au fichier:
chmod 444 /vmfs/volumes/Backups/PassiveFTPClient.xml
ensuite, on va modifier le script de démarrage pour copier le ficher qu'on a créé dans la zone de config du firewall
vi /etc/rc.local.d/local.sh
on ajoute a la fin (avant le "exit 0"):
cp /vmfs/volumes/Backups/PassiveFTPClient.xml /etc/vmware/firewall/
esxcli network firewall refresh
voila, ça sera opé après un reboot.
évidement, c'est personnalisable avec n'importe quel service (suffit de modifier ports in/out)
lancez les commandes que vous venez de copier dans /etc/rc.local.d/local.sh
pour vérifier que c'est chargé en tapant:
esxcli network firewall ruleset list
et maintenant, il faut activer la règle:
esxcli network firewall ruleset set -e true -r PassiveftpClient
si vous relancez
esxcli network firewall ruleset list
vous verrez que la règle est passé de false a true
inutile de tenter d'editer "/etc/vmware/firewall/service.xml", il sera écrasé au prochain reboot.
sources:
http://kb.vmware.com/selfservice/micros ... Id=2008226
http://kb.vmware.com/selfservice/search ... Id=2011818
+ un peu (beaucoup) d'inspiration