Mehrere VMs für verschiedene Zwecke (privat) sinnvoll? : Host soll keinen Zugriff auf das Internet haben
Guten Abend die Damen und Herren
ich habe drei Fragen die privater Natur sind.
a) Macht es eurer Meinung nach Sinn im Privaten auf einem Windows Host mehrere Linux VM's für verschiedene Einsatzzwecke laufen zu lassen?
Ich benötige zwingend Windows als DAW (Digital Audio Workstation), möchte allerdings nicht den Gefahren des Internets ausgesetzt sein auf diesem System (ich habe das Gefühl, dass sich die Notfall Updates in letzter Zeit häufen). Zudem werde ich meine ganzen Office Angelegenheiten weiter in Win durchführen.
So habe ich mir zusätzlich Mint zum normalen surfen und Bankix (live) für meine Bankangelegenheiten als VM installiert. Bankix nutze ich schon länger, bisher allerdings auf einem USB Stick.
Macht das eurer Meinung nach generell Sinn?
b) Da die beiden VMs zur gleichen Zeit inkl. Internetzugriff betrieben werden sollen und ich keinen Router habe (ich gehe ausschliesslich per Handyhotspot in das Internet), muss ich im Windowshost meinen W-Lan Adapter aktiviert lassen und mich mit meinem Handy Hotspot verbinden. Die VMs verbinden sich im Bridging-Mode. Soweit so gut, klappt auch.
Nun möchte ich aber nicht, dass ein Zugriff auf den Win Host möglich ist und habe per Windowsfirewall alle Eingehenden- und Ausgehenden Verbindungen blockiert.
Zudem habe ich kein Standardgateway eingetragen. Ist das eurer Meinung nach der richtige Weg / sinnvoll? Ziel ist es, den Windows Host so weit es geht "von der Aussenwelt" abzukapseln.
c) Ich habe mir zum testen wie gesagt Mint und Ubuntu installiert. Mint ist gefühlt 3x so schnell. Habt ihr eventuell eine bessere Alternative?
Sollte ich irgendetwas vergessen haben, was für die Beantwortung meiner Fragen wichtig ist, bitte kurz melden.
Ansonsten schonmal vielen Dank für eure Hilfe
Liebe Grüsse
ich habe drei Fragen die privater Natur sind.
a) Macht es eurer Meinung nach Sinn im Privaten auf einem Windows Host mehrere Linux VM's für verschiedene Einsatzzwecke laufen zu lassen?
Ich benötige zwingend Windows als DAW (Digital Audio Workstation), möchte allerdings nicht den Gefahren des Internets ausgesetzt sein auf diesem System (ich habe das Gefühl, dass sich die Notfall Updates in letzter Zeit häufen). Zudem werde ich meine ganzen Office Angelegenheiten weiter in Win durchführen.
So habe ich mir zusätzlich Mint zum normalen surfen und Bankix (live) für meine Bankangelegenheiten als VM installiert. Bankix nutze ich schon länger, bisher allerdings auf einem USB Stick.
Macht das eurer Meinung nach generell Sinn?
b) Da die beiden VMs zur gleichen Zeit inkl. Internetzugriff betrieben werden sollen und ich keinen Router habe (ich gehe ausschliesslich per Handyhotspot in das Internet), muss ich im Windowshost meinen W-Lan Adapter aktiviert lassen und mich mit meinem Handy Hotspot verbinden. Die VMs verbinden sich im Bridging-Mode. Soweit so gut, klappt auch.
Nun möchte ich aber nicht, dass ein Zugriff auf den Win Host möglich ist und habe per Windowsfirewall alle Eingehenden- und Ausgehenden Verbindungen blockiert.
Zudem habe ich kein Standardgateway eingetragen. Ist das eurer Meinung nach der richtige Weg / sinnvoll? Ziel ist es, den Windows Host so weit es geht "von der Aussenwelt" abzukapseln.
c) Ich habe mir zum testen wie gesagt Mint und Ubuntu installiert. Mint ist gefühlt 3x so schnell. Habt ihr eventuell eine bessere Alternative?
Sollte ich irgendetwas vergessen haben, was für die Beantwortung meiner Fragen wichtig ist, bitte kurz melden.
Ansonsten schonmal vielen Dank für eure Hilfe
Liebe Grüsse
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 279736
Url: https://administrator.de/contentid/279736
Ausgedruckt am: 22.11.2024 um 07:11 Uhr
4 Kommentare
Neuester Kommentar
Hallo Mandronischer,
grundsätzlich sinnvoll. Nur BankSystem dauerhaft laufen lassen heisst auch dauerhaften Zugriff - macht das Konzept zunichte.
Daneben heisst Trennung des Hyper-Visors vom Internet auch keine Updates. Hier wäre eine Firewall davor sinnvoller. Wobei ich das WLAN (HandyHotSpot - meinst du, du gehst nur per Tethering rein?) System ziemlich "interessant" finde. Womit verbindest du dich denn auf die Systeme?
VG
grundsätzlich sinnvoll. Nur BankSystem dauerhaft laufen lassen heisst auch dauerhaften Zugriff - macht das Konzept zunichte.
Daneben heisst Trennung des Hyper-Visors vom Internet auch keine Updates. Hier wäre eine Firewall davor sinnvoller. Wobei ich das WLAN (HandyHotSpot - meinst du, du gehst nur per Tethering rein?) System ziemlich "interessant" finde. Womit verbindest du dich denn auf die Systeme?
VG