如何修改 ESXi HTTP(s) 默认反向代理端口 80 和 443

如何修改 ESXi HTTP(s) 默认反向代理端口 80 和 443

How to Change Default HTTP/HTTPS Reverse Ports (80/443) on ESXi

请访问原文链接:https://sysin.org/blog/esxi-custom-ports/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


片头 - 宣传标语:

VMware ESXi - 云计算操作系统

承载虚拟机、容器和 AI 工作负载的核心基石

修改后的效果图:

ESXi HTTPS 8443

本文介绍了如何将 ESXi Host Client(或称 VMware Host Client)默认的 HTTP(S) 反向代理端口(80 和 443)修改为 8080 和 8443(此为示例,可按需修改为指定端口)。适用于目前所有主流的 ESXi 版本。

需要注意的是:此类修改端口的操作不受 VMware 官方支持,请勿在生产环境中使用。

CSDN 作者提示:之前称为 ESXi Host Client,ESXi 9.1 开始改名 VMware Host Client,参看:VMware Host Client 9.1 - 界面焕新, 体验升级

ESXi 6.x | 7.0

登录 ESXi Shell

编辑配置文件:vi /etc/vmware/rhttpproxy/config.xml,找到下面两行

      <!-- HTTP port to be used by the reverse proxy -->
      <httpPort>80</httpPort>

      <!-- HTTPS port to be used by the reverse proxy -->
      <httpsPort>443</httpsPort>

将 80 和 443 修改为指定的值并保存,例如:

      <!-- HTTP port to be used by the reverse proxy -->
      <httpPort>8080</httpPort>

      <!-- HTTPS port to be used by the reverse proxy -->
      <httpsPort>8443</httpsPort>

重启服务生效:/etc/init.d/rhttpproxy restart

还是无法访问?

cat > /etc/vmware/firewall/custom-rhttpproxy <<EOF
<ConfigRoot>
  <service>
    <id>rhttpproxy-sysin</id>
    <rule id='0000'>
      <direction>inbound</direction>
      <protocol>tcp</protocol>
      <porttype>dst</porttype>
      <port>8443</port>
    </rule>
    <rule id='0001'>
      <direction>inbound</direction>
      <protocol>tcp</protocol>
      <porttype>dst</porttype>
      <port>8080</port>
    </rule>
    <enabled>true</enabled>
    <required>false</required>
  </service>
</ConfigRoot>
EOF

localcli network firewall refresh

如何恢复默认值?当然也是编辑上述配置文件。

ESXi 8.0

ESXi 8.0 的 Security Domain Enforcement policy 有所变更,参看:Domain enforcement change warnings observed on ESXi Host (87510)。修改方法也有所不同。

登录 ESXi Shell

1、禁用 rhttpproxyDom 强制策略

esxcli system secpolicy domain set -n rhttpproxyDom -l disabled

2、编辑配置文件

编辑配置文件:/etc/vmware/rhttpproxy/config.xml,找到下面两行

      <!-- HTTP port to be used by the reverse proxy -->
      <httpPort>80</httpPort>

      <!-- HTTPS port to be used by the reverse proxy -->
      <httpsPort>443</httpsPort>

将 80 和 443 修改为指定的值并保存,例如:

      <!-- HTTP port to be used by the reverse proxy -->
      <httpPort>8080</httpPort>

      <!-- HTTPS port to be used by the reverse proxy -->
      <httpsPort>8443</httpsPort>

3、重启反向代理服务

/etc/init.d/rhttpproxy restart

可选:检查服务运行状态

/etc/init.d/rhttpproxy status

4、开启自定义端口防火墙规则

cat > /etc/vmware/firewall/custom-rhttpproxy <<EOF
<ConfigRoot>
  <service>
    <id>rhttpproxy-sysin</id>
    <rule id='0000'>
      <direction>inbound</direction>
      <protocol>tcp</protocol>
      <porttype>dst</porttype>
      <port>8443</port>
    </rule>
    <rule id='0001'>
      <direction>inbound</direction>
      <protocol>tcp</protocol>
      <porttype>dst</porttype>
      <port>8080</port>
    </rule>
    <enabled>true</enabled>
    <required>false</required>
  </service>
</ConfigRoot>
EOF

localcli network firewall refresh

5、恢复反向代理服务的默认安全强制策略。

esxcli system secpolicy domain set -n rhttpproxyDom -l enforcing
# 报错:IO error: [Errno 111] Connection refused
# 应使用 localcli,区别在于绕过 hostd
localcli system secpolicy domain set -n rhttpproxyDom -l enforcing

ESXi 8.0U1 | U2 | U3

ESXi 8.0U1 开始,修改方法完全不同了。

登录 ESXi Shell

1、在当前目录下创建一个 json 配置文件用于指定 HTTP(S) 端口值。

cat >> proxy.json << __PROXY__
{
    "proxy": {
        "http_port": 8080,
        "https_port": 8443
    }
}
__PROXY__

或者

cat > proxy.json <<EOF
{
    "proxy": {
        "http_port": 8080,
        "https_port": 8443
    }
}
EOF

2、执行如下命令配置 rhttpproxy 属性

configstorecli config current set -c esx -g services -k rhttpproxy -infile proxy.json

可选:检查配置结果

configstorecli config current get -c esx -g services -k rhttpproxy

3、重启反向代理服务

/etc/init.d/rhttpproxy restart

可选:检查服务运行状态

/etc/init.d/rhttpproxy status

4、开启防火墙规则

cat > /etc/vmware/firewall/custom-rhttpproxy <<EOF
<ConfigRoot>
  <service>
    <id>rhttpproxy-sysin</id>
    <rule id='0000'>
      <direction>inbound</direction>
      <protocol>tcp</protocol>
      <porttype>dst</porttype>
      <port>8443</port>
    </rule>
    <rule id='0001'>
      <direction>inbound</direction>
      <protocol>tcp</protocol>
      <porttype>dst</porttype>
      <port>8080</port>
    </rule>
    <enabled>true</enabled>
    <required>false</required>
  </service>
</ConfigRoot>
EOF

localcli network firewall refresh

ESXi 9.0 | 9.1

登录 ESXi Shell

1、在当前目录下创建一个 json 配置文件用于指定 HTTP(S) 端口值。

cat >> proxy.json << __PROXY__
{
    "proxy": {
        "http_port": 8080,
        "https_port": 8443
    }
}
__PROXY__

或者

cat > proxy.json <<EOF
{
    "proxy": {
        "http_port": 8080,
        "https_port": 8443
    }
}
EOF

2、执行如下命令配置 rhttpproxy 属性

configstorecli config current set -c esx -g services -k rhttpproxy -infile proxy.json

可选:检查配置结果

configstorecli config current get -c esx -g services -k rhttpproxy

3、重启反向代理服务

/etc/init.d/rhttpproxy restart

可选:检查服务运行状态

/etc/init.d/rhttpproxy status

4、开启防火墙规则

cat > /etc/vmware/firewall/custom-rhttpproxy <<EOF
<ConfigRoot>
  <service>
    <id>rhttpproxy-sysin</id>
    <rule id='0000'>
      <direction>inbound</direction>
      <protocol>tcp</protocol>
      <porttype>dst</porttype>
      <port>8443</port>
    </rule>
    <rule id='0001'>
      <direction>inbound</direction>
      <protocol>tcp</protocol>
      <porttype>dst</porttype>
      <port>8080</port>
    </rule>
    <enabled>true</enabled>
    <required>false</required>
  </service>
</ConfigRoot>
EOF

localcli network firewall refresh

更多:VMware 产品下载汇总

内容概要:本文系统研究了离散时间线性系统中基于共识的分布式滤波器的稳定性与最优性问题,深入探讨了KF(卡尔曼滤波)、DKF(分布式卡尔曼滤波)、SMDKF(基于平方根的最大熵分布式卡尔曼滤波)、CI(协方差交叉)、ICF(信息共识滤波)HCMCI(基于高阶交叉协方差的信息融合)等多种滤波算法的理论基础、数学推导与实现机制。通过Matlab平台构建多传感器网络仿真环境,实现了各类算法在不同噪声统计特性通信拓扑结构下的状态估计仿真,重点分析了各算法在估计精度、收敛速度、鲁棒性及一致性方面的性能差异,并对融合策略中的协方差传播、信息权重分配与共识迭代过程进行了细致对比,旨在为复杂环境下多智能体系统的分布式状态估计提供可复现的技术方案与理论支撑。; 适合人群:具备控制理论、信号处理、线性系统理论及Matlab编程基础的研究生、科研人员,以及从事多传感器融合、分布式估计算法开发、无人系统导航与智能电网监控等领域的工程技术人员。; 使用场景及目标:① 掌握主流分布式滤波算法的核心思想与数学建模方法;② 在多节点传感网络中实现高效可靠的状态估计;③ 对比分析不同共识融合策略在非理想通信条件下的性能表现;④ 支持学术论文复现、算法改进与工程化验证,服务于科研创新与系统优化设计。; 阅读建议:建议结合Matlab代码逐模块解析算法实现流程,重点关注状态预测、局部更新、信息融合与一致性达成的关键步骤;可通过调整系统噪声、观测噪声、网络连接拓扑等参数开展扩展性仿真实验,深入理解算法的稳定边界与最优性条件,进一步探索其在实际应用场景中的适应性与改进空间。
已经博主授权,源码转载自 https://pan.quark.cn/s/e56f7598bfa3 1. 第一阶段为实习的开端,属于初步适应时期。此阶段主要涉及对公司背景、产品特性及未来规划等方面的信息进行掌握。初到实习企业,工作节奏不同于学校的规律作息,而是实行朝八晚十的制度。我们无法仅通过浅显了解企业文化或学习新知即可满足,这次实习注定是忙碌的,同时也会是富有成效且促进成长的。抵达此处,我们必须摒弃大学时期的自由时间观念,勇于面对挑战,逐步建立良好的职业行为模式。由于多重因素考量,尽管事先进行了较为周全的预备工作,但实际操作中仍遭遇若干难题,例如学习周期长,实践任务繁重,而可支配时间有限,难以确保任务按时按质完成。工作日结束后,其他员工都已离岗,我仍留在现场进行练习,直至晚上九点方可返回住所。午餐时间也缺乏休憩场所,只能在电脑旁短暂小憩,经过一两周的持续工作,身体感到相当疲惫。然而,我们都清楚实习的目标与责任,坚持履行自己的职责与使命。在这一周内,主要完成了对工作环境的熟悉以及Java编程环境搭建的掌握。随着逐步适应,工作效率也随之提升,操作变得更加熟练。可以概括为几个关键词:广泛涉猎,积极提问,细致观察,深入思考! 第二阶段为实习的第二周,重点在于Java基础语法的掌握,旨在夯实基础,为后续开发工作奠定坚实基础。通过这一阶段的学习,才能在实际开发中游刃有余【Java实习周报通用25篇】详细记录了一位实习生在五周内的学习轨迹与成长,涵盖了从适应新环境、掌握基础语法到深入理解高级概念的全过程。在第一周,实习生主要完成了对公司的适应,认识到实习不仅是新知识的获取,更是对实际工作环境的适应与作息习惯的调整。此阶段,他们熟悉了工作环境并配置了Java编程环境,强调了“多看、...
内容概要:本文基于2026年对120家医疗医美机构的实测观察,分析AI引擎生成式优化在行业落地中的四类核心场景——机构资质合规、医师执业资质、项目信息公示用户真实评价的采信特征。结果显示,大模型对具有官方背书可验证性的资质类信息采信率显著更高,其中医师执业资质场景采信率达79.6%,居首位;而机构自宣性质的项目宣传类内容采信率仅为15.2%,处于低位。三类机构(公立医院科室、民营连锁、专科诊所)在信息场景分布上差异明显,信息结构与大模型采信偏好匹配度越高,整体采信率越高。文章进一步揭示了强监管属性、信息可验证性及用户检索行为是造成采信分层的三大底层逻辑,并指出当前行业普遍存在信息建设重心错位、场景完整度低等问题。; 适合人群:医疗医美行业从业者、机构管理者、数字营销负责人及关注AI在医疗领域应用的研究人员。; 使用场景及目标:①指导医美机构优化线上信息披露策略,提升AI引擎采信率;②帮助理解大模型在高风险行业中对信息可信度的判断机制;③为医疗健康类行业的AI内容建设提供实证参考; 阅读建议:本报告基于特定时间与样本的实测数据,阅读时需注意其地域、模型时效局限性,建议结合本地监管环境最新AI发展动态综合研判,并优先加强医师与机构资质类信息的公开透明化建设。
内容概要:本文为KaVo Dental GmbH生产的EXPERTsurg LUX牙科外科设备(型号1.008.3500)的使用说明书,全面介绍了该设备的安全规范、产品说明、安装调试、操作方法、维护保养、故障排除及废弃处理等内容。设备主要用于牙科手术,如口腔组织切开、拔牙、种植等,支持通过程序化步骤控制转速、扭矩、冷却剂输送量等参数,并配备脚踏式起动器实现无接触操作。说明书强调了安全使用要求,包括防止电击、感染、爆炸等风险,明确了仅限医疗专业人员操作,并提供了详细的软件升级、电磁兼容性说明及质保条款。; 适合人群:具备牙科医学背景临床操作经验的医疗专业人员,特别是从事口腔外科手术的牙医及相关技术人员。; 使用场景及目标:①在牙科诊所或手术室中安全、高效地执行种植牙、拔牙等外科手术操作;②通过程序化设置脚踏控制提升操作精准度与流程标准化;③确保设备符合ISO 17664等国际标准的清洗、消毒与灭菌流程,保障患者安全;④指导用户完成日常维护、故障排查及软件升级,延长设备使用寿命。; 阅读建议:本说明书内容专业性强,建议用户在首次使用前完整阅读,重点关注安全警示、调试步骤操作流程,并结合实际设备进行对照学习。临床使用中应严格遵守消毒规范操作限制,定期进行服务检查与软件更新,确保设备始终处于最佳工作状态。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值