W2k3 Server mit VMWare Webservern
Virtuelle Debian-Gastsysteme auf WindowsServer 2003 R2 und deren Sicherheitskonfiguration
Hallo,
ich habe ein riesen Problem;
Ich muss bis DO Nachmittag folgendes auf die Beine stellen:
Hardware:
IBM eServer xSeries (4-Wege System)
4x 2Ghz Xeon Hyperthreading
8 GB ECC RAM
3x 73GB 15k Ultra320
Betriebssystem: Windows Server 2003 R2 Std.
Einzig zusätzliche Software: VMWare Server 1.0.4
Folgende Problemstellung:
Der Server wird im Rechenzentrum ans 100Mbit/s Backbone angeschlossen (direkt, ohne HW-Firewall etc.)
und soll den darauf installierten, virtuellen Debian Systemen zugriff zum Internet geben.
Ich muss jetzt das BS und VMWare installieren (soweit alles klar),
das Host-BS W2k3 KOMPLETT (bis auf den RDP und eben die VMWare-Maschinen!!)
vom Internet abschotten.
D.h. es dürfen nur die Virtuellen maschinen Zugriff nach außen haben,
aber wie stelle ich das am besten an?
Ich habe zwar einige Lösungsansätzte, aber eben nur theoretisch - und das System muss vom ersten Tag an funktionell UND sicher sein!
Vielen, vielen Dank für eure Hilfe,
Alexander
Hallo,
ich habe ein riesen Problem;
Ich muss bis DO Nachmittag folgendes auf die Beine stellen:
Hardware:
IBM eServer xSeries (4-Wege System)
4x 2Ghz Xeon Hyperthreading
8 GB ECC RAM
3x 73GB 15k Ultra320
Betriebssystem: Windows Server 2003 R2 Std.
Einzig zusätzliche Software: VMWare Server 1.0.4
Folgende Problemstellung:
Der Server wird im Rechenzentrum ans 100Mbit/s Backbone angeschlossen (direkt, ohne HW-Firewall etc.)
und soll den darauf installierten, virtuellen Debian Systemen zugriff zum Internet geben.
Ich muss jetzt das BS und VMWare installieren (soweit alles klar),
das Host-BS W2k3 KOMPLETT (bis auf den RDP und eben die VMWare-Maschinen!!)
vom Internet abschotten.
D.h. es dürfen nur die Virtuellen maschinen Zugriff nach außen haben,
aber wie stelle ich das am besten an?
Ich habe zwar einige Lösungsansätzte, aber eben nur theoretisch - und das System muss vom ersten Tag an funktionell UND sicher sein!
Vielen, vielen Dank für eure Hilfe,
Alexander
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 71517
Url: https://administrator.de/contentid/71517
Ausgedruckt am: 18.11.2024 um 18:11 Uhr
2 Kommentare
Neuester Kommentar
Für eine wirklich sichere Lösung, nimm dem W2k3 Server die Bindung von TCP/IP auf die Netzwerkkarte weg, setze die VMs bridged auf die Netzwerkkarte.
Damit ist das Windows völlig vom Netz weg. Dann geht allerdings auch kein RDP Zugriff mehr.
Für den würde ich eine VM mit einem zusätzlichen Host-Only Netzwerk ausstatten und die Firewall so konfigurieren, daß sie die RDP Verbindungen an den Windows Server weiterleitet.
Oder falls der RDP Zugriff nicht vom Internet aus gehen soll, sondern nur aus dem RZ: 2. Netzwerkkarte die ins interne Netz geht.
Damit ist das Windows völlig vom Netz weg. Dann geht allerdings auch kein RDP Zugriff mehr.
Für den würde ich eine VM mit einem zusätzlichen Host-Only Netzwerk ausstatten und die Firewall so konfigurieren, daß sie die RDP Verbindungen an den Windows Server weiterleitet.
Oder falls der RDP Zugriff nicht vom Internet aus gehen soll, sondern nur aus dem RZ: 2. Netzwerkkarte die ins interne Netz geht.