Mình trước giờ hay dùng vmware exsi để dựng host chạy máy ảo nhưng do mô hình công ty mới phụ trách chạy hyper-v nên mình có một ca khá khó hiểu liên quan máy ảo chạy qua hyper-v.
Máy chủ vật lý (A) có chạy hyper để chạy các máy ảo chứa dữ liệu và share dạng ngang hàng (B). Có 2 máy ảo khác (C) chạy winserver 2008, mục đích dùng 2 máy C để NAT ra ngoài phục vụ nhân viên công tác ở ngoài có thể remote desktop về chạy PM hoặc copy dữ liệu như ở văn phòng.
Nhưng 2 máy C này hay bị hiện tượng cứ khoảng 1 tuần hoặc có khi 4-5 ngày là ở từ xa remote ko được, nhưng mình remote trực tiếp từ xa host A thì ok, nên mình vào reset lại 2 máy ảo C thì lại bình thường.
Cám ơn các bác đã tư vấn dùng VPN nhưng thực tế VPN mình đã thử chạy, mình đang dùng con draytek 2925FN, cấu hình site to site nhưng vẫn rất lag khi chạy các phần mềm dạng client-server. 2 đầu đều cáp quang.
Nên trên 2 máy ảo C mình đang cài luôn bản PM client để uẻ ở xa dùng luôn tốc độ cải thiện hẳn.
Lý do mình dùng máy ảo C mà cài winserver 2008 vì trong đó có cái role là cho phép rất nhiều users dùng máy chủ cùng lúc qua remote.
Còn nếu cài máy ảo win7 thì dễ rồi. Tạm thời chắc mình sẽ tạo nhiều máy win7 thử xem sao
Anh em ai có nhu cầu remote destop thay cho teamviewer các máy tính ở nhà 24/24 trừ khi cúp điện em có thể hướng dẫn cho vọc chơi.
Mình cũng mong anh em cho ý kiến đóng góp về tình huống hệ thống như trên.
Trân trọng cám ơn anh em.
Bạn là IT của cty hay sao.
Mình hiểu sơ case của bạn như sau:
Có một máy A chạy hyper-V, bên trong hyper-v của A có máy B là máy chứa data để share, có máy C1 và C2 là 2 máy chay winserver 2008, đang NAT public để người dùng bên ngoài có thể remote desktop để copy dữ liệu từ B.
Mình đoán vẫn đề ở đây là ở 2 cái máy C, chứ ko phải ở hyper-v, bạn thử vào event log của 2 máy đó xem có phát hiện được do đâu không.
Mình còn ko rõ 2 máy đó đang nat 1:1 hay chỉ mở port 3389 thôi, và nat ra bằng 1 IP publib cho cả 2 máy hay là 2 máy 2 IP.
Khi "4-5 ngày là ở từ xa remote ko được" bạn khắc phục như thế nào?? để 4-5 ngày sau là nó bị lại.
Với mạng cty của bạn có firewall hay không nữa??
P/S/ cty có winserver 2 - 3 con, có hyper-v, có IP public hoành tráng như vậy sao ko setup VPN xài cho nó bảo mật, an toàn và tiện dụng