ESXi で remoteSerialPort ファイアウォール ルール セットが有効になっている場合、vMotion が失敗する
search cancel

ESXi で remoteSerialPort ファイアウォール ルール セットが有効になっている場合、vMotion が失敗する

book

Article ID: 417852

calendar_today

Updated On:

Products

VMware vSphere ESXi VMware vCenter Server

Issue/Introduction

免責事項:これは英文の記事「vMotion fails if remoteSerialPort firewall rule set is enabled on ESXi」の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。

ESXi でファイアウォール ルール セット「remoteSerialPort」が有効になっている場合、vMotion は失敗します。

ファイアウォールルールセット「remoteSerialPort」が有効な場合、ESXiでvMotionの通信チェックステータスは以下の状態になります。

  • vmkpingは通信できる
  • vMotion に使用されるポート 8000 での通信障害
    nc -vz <IP address> 8000 -w 1
    nc: connect to <IP address> port 8000 (tcp) timed out: Operation now in progress

Environment

VMware ESXi

Cause

ポート8000​​はvMotionで使用されます。
ポート8000​​は、remoteSerialPortファイアウォールルールセットの入出力ポート範囲に含まれています。そのため、このルールセットが有効になっていると、vMotionで利用する8000ポートの通信​​はブロックされます。

Resolution

回避策1:

ファイアウォール ルール セット「remoteSerialPort」で、vMotion に使用される VMK の IP アドレスを指定します。

    1. vSphere Clientにログイン > 対象のESXiホストを選択 > 構成 > ファイアウォール > 編集をクリック

    2. クイックフィルター: VM serial port connected over network

    3. vMotion用のVMKアダプタのIPアドレスをIPリストに追加します

    4. VM serial port connected over networkが有効になっていることを確認し、[OK]をクリックします。

回避策2:

ファイアウォール ルール セット「remoteSerialPort」を無効にします。

    1. vSphere Clientにログイン > 対象のESXiホストを選択 > 構成 > ファイアウォール > 編集をクリック

    2. クイックフィルター: VM serial port connected over network

    3. VM serial port connected over networkのチェックを外す