Este tema proporciona información para entender y solucionar los problemas del Distributed Firewall de VMware NSX 6.x (DFW).
Problema
- Errores al publicar reglas en el distributed firewall.
- Errores al actualizar reglas en el distributed firewall.
Causa
Compruebe que cada paso para solucionar los problemas son adecuados para su entorno. Cada paso proporciona instrucciones o un vínculo a un documento para eliminar posibles causas y realizar las acciones necesarias para corregirlas. Los pasos se ordenan en la secuencia más apropiada para aislar el problema e identificar la solución correcta. Tras cada paso, vuelva a intentar actualizar y publicar las reglas del Distributed Firewall.
Solución
Solución
Asegúrese de que VMware Tools se ejecuta en las máquinas virtuales si las reglas del firewall no utiliza direcciones IP. Para obtener más información, consulte https://kb.vmware.com/kb/2084048.
VMware NSX 6.2.0 incorpora la opción para detectar la dirección IP de las máquinas virtuales con intromisión DHCP o intromisión ARP. Estos mecanismos de detección nuevos permiten que NSX aplique las reglas de seguridad basadas en dirección IP en máquinas virtuales que no tienen VMware Tools instalado. Si desea obtener más información, consulte las notas de la versión NSX 6.2.0.
DFW se activa en cuanto se complete el proceso de preparación del host. Si una máquina virtual no necesita en absoluto el servicio de DFW, se puede agregar a la lista de exclusión de funcionalidad (por defecto, NSX Manager, los controladores NSX y las puertas de enlace de servicios Edge se excluyen automáticamente de la función del DFW). El acceso a vCenter Server puede bloquearse al crear una regla Negar todo (Deny all) en el DFW. Para obtener más información, consulte https://kb.vmware.com/kb/2079620.
-
Cuando sea necesario solucionar problemas del distributed firewall (DFW) de VMware NSX 6X con VMware Technical Support, son necesarios los siguientes datos:
- La salida del comando show dfw host hostID summarize-dvfilter de cada host ESXi del clúster.
- La configuración del distributed firewall que se obtiene en la pestaña Redes y seguridad > Firewall > General (Networking and Security > Firewall > General) y hacer clic en Exportar configuración (Export Configuration). Estos pasos exportan la configuración del distributed firewall a formato XML.
- Registros de NSX Manager. Para obtener más información, consulte https://kb.vmware.com/kb/2074678.
- Registros de vCenter Server. Para obtener más información, consulte https://kb.vmware.com/kb/1011641.