Коллеги, приветствую.
Помогите решить задачку. Подскажите, какие условия должны быть соблюдены, чтобы ESXi, находящийся в публичной сети, мог полноценно управляться vCenter, находящимся за NAT?
Приложу схему и сообщение об ошибке.
Проблема в следующем:
Не получается забирать виртуалки с проблемной ESXi (красная) - ни Clone, ни Migrate, ни просто копирование файлов с ee datastore не работают. При этом, на нее залить можно - и через Clone/Migrate и напрямую на datastore.
Все остальные ESXi, которые зеленые, работают полноценно: трафик возможен в любую сторону.
Сделан проброс порта udp 902 на роутере, за натом которого спрятан vCenter. Также на проблемном ESXi в /etc/vmware/vpxa/vpxa.cfg прописан верный публичный ip-адрес роутера (того же роутера с натом).
По трафику на обоих устройствах (и ESXi и vCenter) вижу, что есть обмен пакетами, но объем совершенно небольшой, по несколько килобайт после активации Clone, например.