无法连接到 SDDC 的 vSphere Client 界面。

问题

单击“连接”选项卡上的链接以便在 vSphere Client 界面中打开 vCenter Server 时,您的浏览器报告无法访问该站点。

原因

默认情况下,管理网关防火墙设置为拒绝 Internet 和 vCenter Server 之间的所有流量。请验证是否设置了适当的防火墙规则。

解决方案

  • 创建以下防火墙规则。
    表 1. vCenter 访问所需的防火墙规则
    用例 服务 目标
    允许从 Internet 访问 vCenter Server

    用于常规 vSphere Client 访问以及监控 vCenter Server

    HTTPS 公用 IP 地址 vCenter
    允许通过 VPN 通道访问 vCenter Server

    对管理网关 VPN、混合链接模式和内容库为必需。

    HTTPS 来自内部部署数据中心的 IP 地址或 CIDR 块 vCenter
    允许从云 vCenter Server 访问内部部署服务,如 Active Directory、Platform Services Controller 和内容库。 任意 vCenter 来自内部部署数据中心的 IP 地址或 CIDR 块。