ufm: (Default)
[personal profile] ufm

А тут баш, как всегда в тему.

«у них руки не то что из жопы растут, у них руки в жопу растут«

Originally published at U.F.M's Homepage. You can comment here or there.

(no subject)

Date: 2011-01-20 11:04 (UTC)
tobotras: (Default)
From: [personal profile] tobotras
О, может, ты меня ткнешь в API, которое позволило бы пофильтровать трафик, идущий в VMку? :)

(no subject)

Date: 2011-01-20 11:05 (UTC)
From: [identity profile] ufm.livejournal.com
Ээээ. Задачу более подробно изложи?

(no subject)

Date: 2011-01-20 12:00 (UTC)
tobotras: (Default)
From: [personal profile] tobotras
Хочу средствами API создать на ESX-сервере две VM. Одна, скажем, веб-сервер, вторая — скажем, mail. Хочу настроить IP-фильтр, чтобы на вход первой был открыт только 80й порт, второй — 25й.

(no subject)

Date: 2011-01-21 00:33 (UTC)
From: [identity profile] ufm.livejournal.com
Ну я, конечно, пока еще начинающий сварщик, но пофильтровать трафик ты не сможешь.

С другой стороны, что тебе мешает поднять третью виртуалку и назначить её файрволом?

(no subject)

Date: 2011-01-22 20:06 (UTC)
tobotras: (Default)
From: [personal profile] tobotras
Эх :(

Оверхед.

(no subject)

Date: 2011-01-23 04:14 (UTC)
From: [identity profile] ufm.livejournal.com
Ну у тебя есть еще два варианта:
1. Xen, еслитебе нужна именно аппаратная виртуализация
2. OpenVZ, если тебе достаточно виртуализации ядра.

И в том и в другом случае, при настойчивости, можно реализовать то, что тебе нужно.

Просто я с vmware работаю только с ESXi, там этого точно сделать нельзя. А что можно сделать в ESX или VMWare Server - не в курсе, ибо не ковырялся.

(no subject)

Date: 2011-01-23 07:20 (UTC)
tobotras: (Default)
From: [personal profile] tobotras
Мне именно ESXi :) Понял, спасибо, а то я уж этих апей начитался, и так и не нашёл…