Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

W2k3 Server mit VMWare Webservern

Mitglied: fichtltauchen

fichtltauchen (Level 1) - Jetzt verbinden

21.10.2007, aktualisiert 28.10.2007, 3893 Aufrufe, 2 Kommentare

Virtuelle Debian-Gastsysteme auf WindowsServer 2003 R2 und deren Sicherheitskonfiguration

Hallo,

ich habe ein riesen Problem;
Ich muss bis DO Nachmittag folgendes auf die Beine stellen:

Hardware:
IBM eServer xSeries (4-Wege System)
4x 2Ghz Xeon Hyperthreading
8 GB ECC RAM
3x 73GB 15k Ultra320

Betriebssystem: Windows Server 2003 R2 Std.
Einzig zusätzliche Software: VMWare Server 1.0.4


Folgende Problemstellung:

Der Server wird im Rechenzentrum ans 100Mbit/s Backbone angeschlossen (direkt, ohne HW-Firewall etc.)
und soll den darauf installierten, virtuellen Debian Systemen zugriff zum Internet geben.

Ich muss jetzt das BS und VMWare installieren (soweit alles klar),
das Host-BS W2k3 KOMPLETT (bis auf den RDP und eben die VMWare-Maschinen!!)
vom Internet abschotten.

D.h. es dürfen nur die Virtuellen maschinen Zugriff nach außen haben,
aber wie stelle ich das am besten an?

Ich habe zwar einige Lösungsansätzte, aber eben nur theoretisch - und das System muss vom ersten Tag an funktionell UND sicher sein!


Vielen, vielen Dank für eure Hilfe,

Alexander
Mitglied: AndreasHoster
23.10.2007 um 14:48 Uhr
Für eine wirklich sichere Lösung, nimm dem W2k3 Server die Bindung von TCP/IP auf die Netzwerkkarte weg, setze die VMs bridged auf die Netzwerkkarte.
Damit ist das Windows völlig vom Netz weg. Dann geht allerdings auch kein RDP Zugriff mehr.
Für den würde ich eine VM mit einem zusätzlichen Host-Only Netzwerk ausstatten und die Firewall so konfigurieren, daß sie die RDP Verbindungen an den Windows Server weiterleitet.

Oder falls der RDP Zugriff nicht vom Internet aus gehen soll, sondern nur aus dem RZ: 2. Netzwerkkarte die ins interne Netz geht.
Bitte warten ..
Mitglied: Ristridin
28.10.2007 um 16:29 Uhr
Ist das ein 64 Bit System?

Warum nutzt Ihr Windows 2003 und nicht direkt den ESX Server von VMware, wenn Ihr sowieso keine Windows Funktionen nutzt?

Gruß,
Boris
Bitte warten ..
Ähnliche Inhalte
Windows Server

Migration Domäne von W2k3 auf W2k12 R2

gelöst Frage von KuenscherWindows Server12 Kommentare

Hallo Leute, ich migriere gerade unseren Domänencontroller unter Windows 2003 R2 auf einen Windows Server 2012 R2. Habe den ...

Windows Server

Umzug W2k3 Terminalserver auf Windows Server 2016

Frage von roknrollWindows Server5 Kommentare

Hallo zusammen! Wir haben einen W2k3 Terminalserver mit 15 Benutzern. Der soll ersetzt werden, durch einen neuen Windows Server ...

Windows Server

Win 7 + Win Serv 2012: Die Vertrauensstellung zwischen dieser Arbeitsstation und der primären Domäne konnte nicht hergestellt werden

gelöst Frage von wixmixbinWindows Server2 Kommentare

Hallo zusammen, nach der Wiederherstellung von einer Win 7 Arbeitsstation mit Acronis ist kein Login möglich. Wenn PC vom ...

Webbrowser

Internet Explorer 8 auf W2K3 Server öffnet www.google.de nicht, firefox tut es jedoch!

gelöst Frage von wollebeeWebbrowser24 Kommentare

Hallo, auf einem Windows Server 2003 R2, SP2, der Domaincontroller und Terminalserver ist, kann ich vom Internet-Explorer Version 8 ...

Neue Wissensbeiträge
Administrator.de Feedback
Wartungsarbeiten heute Nacht ab 01:00 Uhr
Information von Frank vor 2 StundenAdministrator.de Feedback4 Kommentare

Hallo User, heute Nacht (15.07 auf 16.07.2019) zwischen 01:00 und 03:00 Uhr finden dringende Wartungsarbeiten auf unseren Servern statt. ...

Python

Sie meinen es ja nur gut - Microsoft hilft python-Entwicklern auf unnachahmliche Weise

Information von DerWoWusste vor 4 StundenPython

Stellt Euch vor, Ihr nutzt python unter Windows 10 und skriptet damit regelmäßig Dinge. Nach dem Update auf Windows ...

Sicherheits-Tools

TrendMicro Worry-Free Business Security 10.0 SP1 steht in Englisch bereit mit Unterstützung für Windows 10 1903 (May Update)

Information von VGem-e vor 13 StundenSicherheits-Tools1 Kommentar

Moin Kollegen, Dann kommt wohl demnächst auch die deutschsprachige/europäische Version zur Auslieferung. Gruß VGem-e

Batch & Shell
PowerShell Konferenz - Videos online
Information von NetzwerkDude vor 22 StundenBatch & Shell

Abend, die Tage werden Videos der Talks von der diesjährigen EU Powershell Konferenz hochgeladen, sind einige Interessante dabei: MFG ...

Heiß diskutierte Inhalte
Erkennung und -Abwehr
Unerklärlicher Gestank im EDV-Raum - "neues" Gebäude und keine offenkundige Ursache feststellbar!
Frage von VGem-eErkennung und -Abwehr27 Kommentare

Moin Kollegen, ich habe seit heute Morgen das Problem, dass in unserem EDV-Raum ein total unerklärbarer Gestank herrscht! Ich ...

Debian
Für Anmeldung an Linux Server AD Credentials verwenden ohne Domäne zu joinen
gelöst Frage von AlchimedesDebian14 Kommentare

Hallo , ist es möglich für die Anmeldung an Linuxserver die User Credentials einer Domäne zu verwenden ohne das ...

Verschlüsselung & Zertifikate
Bitlocker oder Veracrypt unter Win10? Was ist hinsichtlich Performance, Sicherheit, Backup und Kompatibilität besser?
Frage von PluwimVerschlüsselung & Zertifikate13 Kommentare

Guten Morgen, bei mir wird demnächst eine neue Platte fällig, weil ich mein Win7-System auf Win10 umstellen will. D.h. ...

Batch & Shell
Powershell DNS neue Domain anlegen
Frage von violakBatch & Shell12 Kommentare

Guten Morgen, ich möchte gerne auf unserem DNS Server (Windows Server 2016) unter der Primären Zone verschiedene Domains anlegen ...