stephan-l
Goto Top

Geschütztes Netzwerk

Liebe Foren-Gemeinde,

ich denke derzeit zum Zweck der Virtualisierung unseres SBS über die Auslagerung in ein Rechenzentrum nach. Dabei habe ich bereits leistungsstarke Maschinen mit Xen zur Verfügung. Für eine Case Study würde ich gerne auf einer bestehenden Xen-Maschine eine Linux-Firewall installieren und dann den SBS dahinterhängen.

Gibt es dazu schon Erfahrungen, best Practises oder ein Howto?

Vielen Dank,
Stephan

Content-ID: 197365

Url: https://administrator.de/contentid/197365

Ausgedruckt am: 26.11.2024 um 22:11 Uhr

keine-ahnung
keine-ahnung 21.01.2013 um 20:01:17 Uhr
Goto Top
Zitat von @stephan-l:
Hi,
ich denke derzeit zum Zweck der Virtualisierung unseres SBS über die Auslagerung in ein Rechenzentrum nach.
Klingt gut. Irgendwie direkt fortschrittlich ... Aber warum? Was ist das für ein SBS? Wie willst Du den sichern?

LG, Thomas
stephan-l
stephan-l 21.01.2013 um 20:06:22 Uhr
Goto Top
Naja ich dache an eine dauerhafte VPN Verbindung zwischen Office und RZ, eben über die Linux Firewall gelöst. Und sonst durch die Firewall nix durchlassen.

LG, Stephan
keine-ahnung
keine-ahnung 21.01.2013 um 20:14:46 Uhr
Goto Top
Ja. Aber warum? Und welcher SBS?
brammer
brammer 21.01.2013 um 20:18:43 Uhr
Goto Top
Hallo,

für mich stellt sich die generelle FRage ob eine Virtualisierte Firewall der richtige Weg ist?

http://forum.ipfire.org/index.php?topic=1281.0

http://vmware-forum.de/viewtopic.php?t=14773

http://www.ipcop-forum.de/unipcop.php

brammer
stephan-l
stephan-l 21.01.2013 um 20:35:37 Uhr
Goto Top
Warum: Um unabhängig von Niederlassungen (2 sind es) einen Zugriffspunkt im Rz zu haben. Es geht um den SBS 2011.

Wie würdet ihr es denn realisieren, würdet ihr das Hardwaremäßig lösen? also eigener Switch und dann dahinter eine echte Maschine im RZ?
keine-ahnung
keine-ahnung 21.01.2013 um 20:56:25 Uhr
Goto Top
Ich werde langsam (?) alt ... Du hast zwei Niederlassungen. Du hast eine Domäne. Du hast einen SBS (Standard oder essential?). Warum lösst Du das nicht über ein VPN? Gibt es gerade kostenlos Kapazitäten in Deinem RZ? Wird aber langsam OT, sorry.
Citrix und der SBS sollen sich nicht wirklich gut vertragen, es soll Leute geben, die den SBS2011 auf Hyper-V oder VMWare produktiv laufen lassen. Ich würde das nicht machen, aber ich bin Laie. Geht schon mit den Sicherungen los und hört bei den NIC-Zuweisungen wahrscheinlich noch nicht auf.

Wenn ich das lösen müsste ... s.o.

LG, Thomas
stephan-l
stephan-l 21.01.2013 um 23:00:06 Uhr
Goto Top
Mir ging es hauptsächlich um die Sicherheit... Dann bleibt wohl doch ein Switch mit nachgelagertem Server. Danke für die Hilfe! face-smile
Hitman4021
Hitman4021 22.01.2013 aktualisiert um 10:48:05 Uhr
Goto Top
Hallo,

du solltest auf jeden Fall die Firewall als eigene Hardware realisieren. Wie @brammer schon sagte sollte man eine Firewall auf keinen Fall virtualisieren. Damit umgehst du dein gesamtes Sicherheitskonzept, da der zu schützende Server mit einer NIC physikalisch im anderen Netz steckt.


[OT]
Wobei ich nicht weiß ob es bei einem Server Sinn macht diesen auszulagern.
Vorallem da zum Teil erhebliche Geschwindigkeitseinbußen anstehen können.
Ich würde sowas nicht machen, allein wegen der Geschwindigkeit und weil ich nicht von meiner Internetleitung abhängig sein will.
[/OT]

Gruß