Linux als Router in RZ mit Windows SBS 2011
Aufgrund der IP Einschränkungen von SBS 2011 muss ein Privates Netzwerk davor geschaltet werden bzw. ein Router
Guten Morgen zusammen,
ich habe ein großes Problem. Ein Kunde von mir hat sich einen Windows Small Business Server 2011 gekauft und dazu einen Server im RZ.
Da der SBS nur in einem Privaten Netzwerk mit davor geschalteten Router funktioniert, akzeptiert der SBS leider nicht die Externe Adresse des RZ.
Da der Kunde nicht bereit ist neue Lizenzen zukaufen etc. hatte ich mir folgende Lösung einfallen lassen ich aber nicht weiß ob das so funktioniert und hoffe auf die Erfahrung von euch.
Idee/Lösungsansatz.
Da der Hoster mit keinen "Router" davor schalten kann, hatte ich mir überlegt einen Virtuelle-Maschine mit Linux auf dem SBS zu installieren und diesen als Router zu konfigurieren.
Dieser Router hätte dann die Externe IP(in der Virtuellen NIC) und das NIC des SBS dann die Private. Der SBS müsste den Virtuellen-Router auch als solchen erkennen und Portforwarding unterstützen.
Würde das überhaupt funktionieren und bin ich da total auf dem Holzweg ? Was gibt es noch für Lösungen ?
Danke schonmal für eure Unterstützung.
Lars
Guten Morgen zusammen,
ich habe ein großes Problem. Ein Kunde von mir hat sich einen Windows Small Business Server 2011 gekauft und dazu einen Server im RZ.
Da der SBS nur in einem Privaten Netzwerk mit davor geschalteten Router funktioniert, akzeptiert der SBS leider nicht die Externe Adresse des RZ.
Da der Kunde nicht bereit ist neue Lizenzen zukaufen etc. hatte ich mir folgende Lösung einfallen lassen ich aber nicht weiß ob das so funktioniert und hoffe auf die Erfahrung von euch.
Idee/Lösungsansatz.
Da der Hoster mit keinen "Router" davor schalten kann, hatte ich mir überlegt einen Virtuelle-Maschine mit Linux auf dem SBS zu installieren und diesen als Router zu konfigurieren.
Dieser Router hätte dann die Externe IP(in der Virtuellen NIC) und das NIC des SBS dann die Private. Der SBS müsste den Virtuellen-Router auch als solchen erkennen und Portforwarding unterstützen.
Würde das überhaupt funktionieren und bin ich da total auf dem Holzweg ? Was gibt es noch für Lösungen ?
Danke schonmal für eure Unterstützung.
Lars
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 171625
Url: https://administrator.de/contentid/171625
Ausgedruckt am: 20.11.2024 um 10:11 Uhr
8 Kommentare
Neuester Kommentar
Hi !
Das was Du da machen willst, nennt sich NAT und jeder popelige 10 Euro Broadbandrouter kann das. Es ist grundsätzlich nicht sehr klug einen Server als Router zu missbrauchen...Ausserdem brauchst Du für NAT auch eine externe IP auf dem SBS und stehst quasi vor dem gleichen bzw. ähnlichen Problem. Auch wenn Du das über eine Virtualisierung hinbekommst, habe ich da Sicherheitsbedenken. Also vergiss das besser wieder...
Stell dem Kunden eine Hardware Firewall (evt. auch eine Monowall mit ALIX Hardware) oder einen Firewallrouter hin. Wer (gerade als Firma) dafür kein Geld locker machen will, darf sich auch nachher nicht beschweren, wenn der SBS mit Malware verseucht ist. Und die zu entfernen kostet mehr als ein Router.....Frag deinen Kunden was es kostet, wenn sein Netzwerk mal einen ganzen Tag still steht und die Mitarbeiter dasitzen und nicht arbeiten können....
mrtux
Das was Du da machen willst, nennt sich NAT und jeder popelige 10 Euro Broadbandrouter kann das. Es ist grundsätzlich nicht sehr klug einen Server als Router zu missbrauchen...Ausserdem brauchst Du für NAT auch eine externe IP auf dem SBS und stehst quasi vor dem gleichen bzw. ähnlichen Problem. Auch wenn Du das über eine Virtualisierung hinbekommst, habe ich da Sicherheitsbedenken. Also vergiss das besser wieder...
Stell dem Kunden eine Hardware Firewall (evt. auch eine Monowall mit ALIX Hardware) oder einen Firewallrouter hin. Wer (gerade als Firma) dafür kein Geld locker machen will, darf sich auch nachher nicht beschweren, wenn der SBS mit Malware verseucht ist. Und die zu entfernen kostet mehr als ein Router.....Frag deinen Kunden was es kostet, wenn sein Netzwerk mal einen ganzen Tag still steht und die Mitarbeiter dasitzen und nicht arbeiten können....
mrtux
Monowall hat schon ein komplett fertiges Image für eine VM Installation. Mit einem simplen Player oder dem SBS hast du das im Handumdrehen installiert, da du es nur starten musst...mehr nicht !
http://m0n0.ch/wall/download.php?file=generic-pc-1.33-vm.zip
Über den Sinn oder besser Unsinn in VM installierter Router bzw. Firewalls wollen wir dann aber lieber nicht diskutieren hier....
Als Quick and Dirty Workaround hilft es dir aber dein Vorhaben schnell umzusetzen !
http://m0n0.ch/wall/download.php?file=generic-pc-1.33-vm.zip
Über den Sinn oder besser Unsinn in VM installierter Router bzw. Firewalls wollen wir dann aber lieber nicht diskutieren hier....
Als Quick and Dirty Workaround hilft es dir aber dein Vorhaben schnell umzusetzen !
Der Hoster denkt wohl auch "was nix kostet, ist nicht gut". Die m0n0wall ist installiert auf z.B. einem Alix oder nach Wunsch auch einem stärkeren Gerät absolut ausreichend und immer noch deutlich billiger. Zudem sagst Du ja, dass schon eine managed fw davor hängt. Dann ist diese Juniper-Appliance doch absoluter Overkill... Ich habe irgendwie auch das Gefühl, dass der Hoster denkt, er könnte noch ein bißchen Geld rausschlagen, indem er euch diese Appliance zahlen lässt und dann auch noch andere Kunden darüber bedient. Denn hast Du Dir die Specs mal angeschaut? Das reizt ein einzelner Kunde garantiert nicht aus... Oder kauft er diese Appliance selbst?
Deshalb wie gesagt: m0n0wall auf entsprechender Hardware kostet Dich keine 300 Euronen - und das sind schon 50 % der Juniper-Lösung.
Edit: Was ich übrigens interessant finde: laut Specs schafft die Firewall 700 Mbps, aber eingebaut hat sie nur 8x 100 Mbps-Anschlüsse. Fehler in der Spec? Oder haben die tatsächlich solchen Schwachsinn gebaut?
Deshalb wie gesagt: m0n0wall auf entsprechender Hardware kostet Dich keine 300 Euronen - und das sind schon 50 % der Juniper-Lösung.
Edit: Was ich übrigens interessant finde: laut Specs schafft die Firewall 700 Mbps, aber eingebaut hat sie nur 8x 100 Mbps-Anschlüsse. Fehler in der Spec? Oder haben die tatsächlich solchen Schwachsinn gebaut?