Чистый esxi, настроены только IP на интерфейсах и дефолтный маршрут.
Подключен в локалку и инет. default gateway через локалку на шлюз где NAT.
Код: Выделить всё
~ # esxcfg-vmknic -l
Interface Port Group/DVPort IP Family IP Address Netmask Broadcast MAC Address MTU TSO MSS Enabled Type
vmk0 Management Network IPv4 X.X.X.2 255.255.255.248 X.X.X.1 0c:c4:7a:31:f1:88 1500 65535 true STATIC
vmk1 VMkernel IPv4 y.y.y.2 255.255.0.0 y.y.255.255 00:50:56:63:78:ec 1500 65535 true STATIC
Код: Выделить всё
~ # esxcfg-route -l
VMkernel Routes:
Network Netmask Gateway Interface
X.X.X.0 255.255.255.248 Local Subnet vmk0
y.y.0.0 255.255.0.0 Local Subnet vmk1
default 0.0.0.0 y.y.y.1 vmk1
давайте, для простоты, предположим, что на шлюзе y.y.y.1 вообще закрыт выход наружу, нет NAT, выключен forwarding. Только локалка.
должно ли устанавливаться соединение из интернета на адрес X.X.X.2 (внешний адрес esxi)?
сейчас оно устанавливается, пакеты входят в интерфейс X.X.X.2 и уходят в него же. хотя, как мне кажется, должны уходить на дефолтный маршрут..