无法连接到 SDDC 的 vSphere Client 界面。
问题
单击“连接”选项卡上的链接以便在 vSphere Client 界面中打开 vCenter Server 时,您的浏览器报告无法访问该站点。
原因
默认情况下,管理网关防火墙设置为拒绝 Internet 和 vCenter Server 之间的所有流量。请验证是否设置了适当的防火墙规则。
解决方案
- ♦ 创建以下防火墙规则。
表 1. vCenter 访问所需的防火墙规则 用例 服务 源 目标 允许从 Internet 访问 vCenter Server。 用于常规 vSphere Client 访问以及监控 vCenter Server。
HTTPS 公用 IP 地址 vCenter 允许通过 VPN 通道访问 vCenter Server。 对管理网关 VPN、混合链接模式、内容库为必需。
HTTPS 来自内部部署数据中心的 IP 地址或 CIDR 块 vCenter 允许从云 vCenter Server 访问内部部署服务,如 Active Directory、Platform Services Controller 和内容库。 任意 vCenter 来自内部部署数据中心的 IP 地址或 CIDR 块。