Weblog von Thomas Drilling

    vSphere Lifecycle Manager: ESXi-Konfiguration überprüfen und verwalten, Patches integrieren

    Wizard in vLCM für neue Upgrade-BaselineDer mit vSphere 7.0 eingeführte Lifecycle Manager kann gewünschte Konfigu­rationen erstellen und dann auf Hosts (eines Clusters) anwenden. Dazu verwendet er wie der vSphere Update Manager (VUM) so genannte Baselines, die auch OEM-Komponenten enthalten dürfen. Abweichungen davon kann der vLCM korrigieren.

    Neu im vSphere 7 Lifecycle Management: Server-Profile und Update Planner für vCenter, vSphere Lifecycle Manager

    vSphere 7 LogoIn vSphere 7 hat VMware das Lebenszyklus-Management für das gesamte Pro­dukt erheb­lich ver­bessert. Es soll das Aufrecht­erhalten kon­sistenter und aktu­eller Sys­teme er­leichtern. Die wich­tigsten Kompo­nenten dafür sind vCenter Server-Profile, vCenter Server Update Planner und vSphere Life­cycle Manager (vLCM).

    VPN-Client unter Windows 10 einrichten

    VPN-Client Windows 10Große Hersteller von Netzwerk­geräten oder Firewalls, die als VPN-Gateways dienen, bieten meist eigene VPN-Clients an. Nutzt man jedoch Systeme, bei denen dies nicht der Fall ist, dann kann man auf den Windows-eignen VPN-Client zurück­greifen. Diese An­leitung zeigt, wie man damit eine VPN-Ver­bindung konfiguriert.

    USB-Netzwerkadapter unter VMware ESXi nutzen

    AmazonBasics USB-3.0-auf-10/100/1000-Gigabit-Ethernet-InternetadapterStandard­mäßig unterstützt ESXi keine USB-Netz­werk­adapter, aber seit kurzem gibt es zu diesem Zweck ein Fling von William Lam und Songtao Theng. Der Treiber unter­stützt die der­zeit gängig­sten Chip-Sätze. Die Instal­lation fällt einfach, aber die Einstellungen müssen bei jedem Neustart via Script konfi­guriert werden.

    IPsec-VPN mit MikroTik-Router einrichten

    VPN-TeaserDas lettische Unternehmen MikroTik liefert eine breite Palette leistungs­fähiger Netz­werk­geräte, die sich wegen der sehr günstigen Preise großer Beliebt­heit erfreuen. Diese An­leitung zeigt, wie kleine Unter­nehmen mit einem MikroTik-Router und über­schau­barem Aufwand eine profes­sionelle VPN-Lösung ein­richten können.

    Virtuelle Disk-Controller für VMs auf VMware ESXi: LSI-Logic SAS oder VMware Paravirtual?

    LSI Logic SASESXi bietet bei der virtuellen Hardware mehrere Disk-Controller zur Auswahl an, und zwar abhängig von der Version des Hypervisors und des Gast­systems. Bei Windows ab 8.1 und Server 2012 sowie bei Linux-Distributionen mit 4er-Kernel reduziert sich die Wahl auf LSI-Logic SAS und VMware Paravirtual (PVSCSI).

    VPN von heimischer Fritzbox zum Firmennetzwerk einrichten

    Fritzbox 7590Wer zu Hause eine Fritzbox als Internet-Router einsetzt, kann diese so konfigurieren, dass sie eine VPN-Verbindung zum Firmen­netz­werk aufbaut. Damit erhalten alle Geräte im Client-Netz­werk auto­matisch Zugriff auf die IT-Ressourcen der Firma. Admins müssen aber das VPN-Gateway zuvor für die Fritz­box anpassen.

    Angepasste E-Mail für vCenter-Alarme konfigurieren

    Alarme und AlertsEin Custom-Alarm in vCenter bietet viele Möglich­keiten, um eine auto­mati­sierte Aktion auszu­lösen, etwa das Ver­senden einer Benach­richtigung. Allerdings lassen sich Betreff und Body der E-Mail nicht so ein­fach anpassen. Wer nicht Besitzer einer Operations-Manager-Lizenz ist, muss hier selbst Hand anlegen.

    Key Management Server (KMS) für vSphere: PyKMIP als Docker-Container installieren

    KMS für die VM-Verschlüsselung in VMware vSphereEs gibt mehrere Dritt­anbieter für KMIP-kompatible KMS, die VMware für seine Ver­schlüsselungs­funktion unter­stützt. Es handelt sich dabei jedoch um kommer­zielle Produkte, die für eine Eva­luierung schlecht geeig­net sind. Dafür em­pfiehlt sich die Open-Source-Lösung PyKMIP, die als Linux-Container verfügbar ist.

    Fritzbox als VPN-Gateway: Vom Home-Office sicher auf das Firmennetzwerk zugreifen

    VPN-Konfiguration exportierenViele kleinere Firmen setzen eine Fritzbox als DSL-Modem ein, und oft über­nimmt sie weitere Rollen wie LAN-Router, WLAN-AP, Firewall oder DECT-Telefonie. Diese An­leitung zeigt, wie man eine Fritzbox als VPN-Gateway konfi­guriert, so dass sich Mit­arbeiter von zuhause mit einem PC zum Firmen­netz­werk ver­binden können.

    Seiten