А вот такая ситуация. На колокейшене тусуется ESXi. Менеджится с помощью стандартного vSphere клиента.
Как обеспечить секьюрность подключения?
Я имею в виду не простой пароль, а там сертификаты какие-нить со стороны клиента - что-то навскидку я ничего не вижу...
VMware + vSphere client
Правила форума
Пожалуйста, ознакомьтесь с правилами данного форума
Пожалуйста, ознакомьтесь с правилами данного форума
- Stanislav
- Mr. Minority Report
- Сообщения: 45340
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
- Ebirya
- Житель
- Сообщения: 647
- Зарегистрирован: 07 ноя 2005, 12:15
- Откуда: Alma-Ata - Vancouver - PoCo
Re: VMware + vSphere client
подожди, там же соединение по умолчанию через SSL идет - разве нет?
единственная проблема, что сертификат дается самим ЕСХ серваком, то есть если клиент - параноик, то ему может захотеться "правильного" сертификата. Я такого не делал, но думаю, поставить такой сертификат будет не сложно. Или я что-то упускаю?
единственная проблема, что сертификат дается самим ЕСХ серваком, то есть если клиент - параноик, то ему может захотеться "правильного" сертификата. Я такого не делал, но думаю, поставить такой сертификат будет не сложно. Или я что-то упускаю?
- Stanislav
- Mr. Minority Report
- Сообщения: 45340
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: VMware + vSphere client
Да, это так, но любой может законнектится с серваку, согласиться с сертификатом сервака и подобрать пароль. Я хочу полной SSL-лизации коннекта - сертификаты с обоих сторон.Ebirya писал(а):подожди, там же соединение по умолчанию через SSL идет - разве нет?
единственная проблема, что сертификат дается самим ЕСХ серваком, то есть если клиент - параноик, то ему может захотеться "правильного" сертификата. Я такого не делал, но думаю, поставить такой сертификат будет не сложно. Или я что-то упускаю?
- Ebirya
- Житель
- Сообщения: 647
- Зарегистрирован: 07 ноя 2005, 12:15
- Откуда: Alma-Ata - Vancouver - PoCo
Re: VMware + vSphere client
Век живи-век учись.Stanislav писал(а):Да, это так, но любой может законнектится с серваку, согласиться с сертификатом сервака и подобрать пароль. Я хочу полной SSL-лизации коннекта - сертификаты с обоих сторон.
Я о таком впервые слышу / задумываюсь. Мне кажется, для подобнyx целей существует VPN (ну и strong passwords) - нет?
Кстати, даже не поленился задать этот вопрсос одному чуваку, который управляет огромным кол-вом ESXов. Он тоже весьма удивился.
Чтo конечно не означает, что вопрос не имеет право на существование

Словом, если что раскопаешь - поделись, плиз

PS. кстати, заменить серверные сертификаты очень просто оказалось.
- Stanislav
- Mr. Minority Report
- Сообщения: 45340
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: VMware + vSphere client
ВПН - это хорошо, если он есть...Ebirya писал(а):Век живи-век учись.Stanislav писал(а):Да, это так, но любой может законнектится с серваку, согласиться с сертификатом сервака и подобрать пароль. Я хочу полной SSL-лизации коннекта - сертификаты с обоих сторон.
Я о таком впервые слышу / задумываюсь. Мне кажется, для подобнyx целей существует VPN (ну и strong passwords) - нет?
Кстати, даже не поленился задать этот вопрсос одному чуваку, который управляет огромным кол-вом ESXов. Он тоже весьма удивился.
Чтo конечно не означает, что вопрос не имеет право на существование![]()
Словом, если что раскопаешь - поделись, плиз
PS. кстати, заменить серверные сертификаты очень просто оказалось.

Когда появился бесплатный ESXi, виртуализация двинулась в массы мелких компашек, которым совсем не хочется покупать Циски, которые дороже их сервера...
Все, что я пока придумал - это поставить ESXi, сделать VM с m0n0wall - у него есть VM-варьная версия ( http://m0n0.ch/wall/downloads.php ) , а админить ESXi с другого интерфейса, который уже получается как-бы внутренним, тогда у меня будет ВПН. Но я еще так не пробовал...
- Ebirya
- Житель
- Сообщения: 647
- Зарегистрирован: 07 ноя 2005, 12:15
- Откуда: Alma-Ata - Vancouver - PoCo
Re: VMware + vSphere client
Ну вот это уже ближе к телу 
