2019年10月8日火曜日

自宅NGFWの導入 その2 ESXiのカスタムイメージファイル作成

前回ベアボーンPCに増設したSSDにXG Firewall がインストールできなかったので、ESXiを構築してその上にインストールすることに

ひとまず以下のサイトでユーザ登録して無償版をダウンロード


したものの、インストールする前に調べていると上記の標準的なイメージではRealtekのNICに対応していないらしい。

今回のベアボーンのNICは公式サイトにて確認したところ間違いなくRealtekのRTL8111Hになっている



こちらのブログを参考にしてカスタムイメージの作成を実行してみる


Realtekに対応したESXi用のドライバは以下サイトからダウンロードする

上記のリンク先から Net55-r8168 を選べば今回のESXi6.7に対応したRealtek RTL8111用のドライバを以下のサイトがダウンロードできるページに移動するのでVIBファイルをダウンロードする
 ファイル→ ・VIB File of version 8.045a (画面最下部)


また、ESXiのカスタムイメージ作成用に2つのソフトウェアが必要な模様

ESXi-Customizer-PS 2.6 
・ESXi-Customizer-PS-v2.6.0.ps1

PowerCLI 6.5 (要ログイン)
・VMware-PowerCLI-6.5.0-4624819.exe



ひとまずダウンロードしたファイルを作業しやすいようにCドライブ直下に作ったフォルダに保存しておく。

 C:\ESXi-Customizer
  ・ESXi-Customizer-PS-v2.6.0.ps1
  ・net55-r8168-8.045a-napi.x86_64.vib



ESXi-Customizer-PSのスクリプトをいじるためにWindowsのPowerShellの実行ポリシーを変更する

Set-ExecutionPolicy Unrestricted
PowerShell


今度はVMware-PowerCLI-6.5.0-4624819.exeを起動してESXi-Customizer-PS-v2.6.0.ps1を実行する

cd C:\ESXi-Customizer

.\ESXi-Customizer-PS-v2.6.0.ps1 -v67 -pkgDir C:\ESXi-Customizer\

PowerCLI


これで同一フォルダ内にカスタムイメージのISOファイルが作成される


あとはUSBメモリなりにイメージファイルで書き込めば準備インストール準備は完了