Jump to content

Hyper-V "Move" schlägt fehl


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo zusammen,

 

bei dem Versuch, ein VM von einem Host auf den anderen zu verschieben erscheint die Fehlermeldung aus dem Screenshot. Beide Systeme sind über eine Firewall separiert, jedoch bin ich der Meinung, alle nötigen Ports für Hyper-V freigegeben zu haben. Bin nach dieser Liste vorgegangen: Hyper-V Ports

 

Lt. Fehlermeldung ist der Host nicht erreichbar, was ich merkwürdig finde, da alle anderen Hyper-V Operationen funktionieren, wie Replication

hyper-v move error.png

Geschrieben

Hi,

 

funktioniert es denn, wenn du für die Hyper-V Hosts bzw. generell einmal ANY <-> ANY erlaubst?

Die Firewall hat auch keine Spezialfunktion für RPC o.ä.?

Du verschiebst nur die VM oder auch den Speicher?

Wie sind die Einstellungen bzw. Erweiterten Features für Live Migration konfiguriert?

 

Gruß

Jan

Geschrieben (bearbeitet)
vor 27 Minuten schrieb testperson:

Hi,

 

funktioniert es denn, wenn du für die Hyper-V Hosts bzw. generell einmal ANY <-> ANY erlaubst?

Die Firewall hat auch keine Spezialfunktion für RPC o.ä.?

Du verschiebst nur die VM oder auch den Speicher?

Wie sind die Einstellungen bzw. Erweiterten Features für Live Migration konfiguriert?

 

Gruß

Jan

Also die VM ist augeschaltet, daher wird kein Memory kopiert. Das mit dem RPC muss ich mir noch mal anschauen. Eventuell ist da der Hund begraben. Meinst Du mit ANY<->ANY die Firwall Rules? Bei den Advanced Options hatte ich testweise jetzt Kerberos aktiviert, aber das funktioniert genauso wenig wie CredSSP

 

 

Edit:

 

RPC ist auf der FW freigeben, also Port 135 und auch die Upper Ports

bearbeitet von todde_hb
Geschrieben

Testweise hatte ich die Windows FW ausgeschaltet auf dem Zielhost. Hat nichts gebracht. Hatte es mit Compression und SMB probiert. Beides ohne Erfolg. Beide sind in der gleichen Domäne, lediglich der Quellhost befindet sich ausserhalb resp. jenseits des Netzwerks durch FW getrennt.

 

Geschrieben
vor 23 Minuten schrieb todde_hb:

Beide sind in der gleichen Domäne, lediglich der Quellhost befindet sich ausserhalb resp. jenseits des Netzwerks durch FW getrennt.

Der Quellhost ist aber in der Domäne und hat auch eine entsprechende Verbindung zur Domäne bzw. den DCs? Dort ist mit der Firewall auch alles i.O.?

Geschrieben
vor 4 Minuten schrieb testperson:

Der Quellhost ist aber in der Domäne und hat auch eine entsprechende Verbindung zur Domäne bzw. den DCs? Dort ist mit der Firewall auch alles i.O.?

Ja, beide in der selben Domäne. Quellhost hat Verbindung zur Domäne resp. zum 2nd DC. Auf diesem DC auch testweise Firewall deaktiviert.

Geschrieben
Gerade eben schrieb testperson:

Ich würde zuerst einmal die Kommunikation mit allen DCs / DNS ermöglichen.

Zu allen DCs ist aufgrund der Gegebenheiten leider nicht möglich. Die FW ist so konfiguriert, dass sie vom Hyper-V Quellhost zu DC2 natted. Ein weiteres NAT zum primären DC geht nicht. 

Geschrieben (bearbeitet)

Meine Google-Suche hat mir als sinnvollen Beitrag - damit ich jetzt hier keine detaillierten Antworten geben muss - folgendes ausgespuckt: 

https://www.itprotoday.com/management-mobility/using-kerberos-nat-and-dhcp-environments

 

MS: https://support.microsoft.com/en-us/help/978772/description-of-support-boundaries-for-active-directory-over-nat

Zitat

The Microsoft statement regarding Active Directory over NAT is:

  • Active Directory over NAT has not been tested by Microsoft.
  • We do not recommend Active Directory over NAT.
  • Support for issues related to Active Directory over NAT will be very limited and will reach the bounds of commercially reasonable efforts very quickly.

 

bearbeitet von MurdocX
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...