stephan-l
Goto Top

Geschütztes Netzwerk

Liebe Foren-Gemeinde,

ich denke derzeit zum Zweck der Virtualisierung unseres SBS über die Auslagerung in ein Rechenzentrum nach. Dabei habe ich bereits leistungsstarke Maschinen mit Xen zur Verfügung. Für eine Case Study würde ich gerne auf einer bestehenden Xen-Maschine eine Linux-Firewall installieren und dann den SBS dahinterhängen.

Gibt es dazu schon Erfahrungen, best Practises oder ein Howto?

Vielen Dank,
Stephan

Content-Key: 197365

Url: https://administrator.de/contentid/197365

Printed on: April 16, 2024 at 07:04 o'clock

Member: keine-ahnung
keine-ahnung Jan 21, 2013 at 19:01:17 (UTC)
Goto Top
Zitat von @stephan-l:
Hi,
ich denke derzeit zum Zweck der Virtualisierung unseres SBS über die Auslagerung in ein Rechenzentrum nach.
Klingt gut. Irgendwie direkt fortschrittlich ... Aber warum? Was ist das für ein SBS? Wie willst Du den sichern?

LG, Thomas
Member: stephan-l
stephan-l Jan 21, 2013 at 19:06:22 (UTC)
Goto Top
Naja ich dache an eine dauerhafte VPN Verbindung zwischen Office und RZ, eben über die Linux Firewall gelöst. Und sonst durch die Firewall nix durchlassen.

LG, Stephan
Member: keine-ahnung
keine-ahnung Jan 21, 2013 at 19:14:46 (UTC)
Goto Top
Ja. Aber warum? Und welcher SBS?
Member: brammer
brammer Jan 21, 2013 at 19:18:43 (UTC)
Goto Top
Hallo,

für mich stellt sich die generelle FRage ob eine Virtualisierte Firewall der richtige Weg ist?

http://forum.ipfire.org/index.php?topic=1281.0

http://vmware-forum.de/viewtopic.php?t=14773

http://www.ipcop-forum.de/unipcop.php

brammer
Member: stephan-l
stephan-l Jan 21, 2013 at 19:35:37 (UTC)
Goto Top
Warum: Um unabhängig von Niederlassungen (2 sind es) einen Zugriffspunkt im Rz zu haben. Es geht um den SBS 2011.

Wie würdet ihr es denn realisieren, würdet ihr das Hardwaremäßig lösen? also eigener Switch und dann dahinter eine echte Maschine im RZ?
Member: keine-ahnung
keine-ahnung Jan 21, 2013 at 19:56:25 (UTC)
Goto Top
Ich werde langsam (?) alt ... Du hast zwei Niederlassungen. Du hast eine Domäne. Du hast einen SBS (Standard oder essential?). Warum lösst Du das nicht über ein VPN? Gibt es gerade kostenlos Kapazitäten in Deinem RZ? Wird aber langsam OT, sorry.
Citrix und der SBS sollen sich nicht wirklich gut vertragen, es soll Leute geben, die den SBS2011 auf Hyper-V oder VMWare produktiv laufen lassen. Ich würde das nicht machen, aber ich bin Laie. Geht schon mit den Sicherungen los und hört bei den NIC-Zuweisungen wahrscheinlich noch nicht auf.

Wenn ich das lösen müsste ... s.o.

LG, Thomas
Member: stephan-l
stephan-l Jan 21, 2013 at 22:00:06 (UTC)
Goto Top
Mir ging es hauptsächlich um die Sicherheit... Dann bleibt wohl doch ein Switch mit nachgelagertem Server. Danke für die Hilfe! face-smile
Member: Hitman4021
Hitman4021 Jan 22, 2013 updated at 09:48:05 (UTC)
Goto Top
Hallo,

du solltest auf jeden Fall die Firewall als eigene Hardware realisieren. Wie @brammer schon sagte sollte man eine Firewall auf keinen Fall virtualisieren. Damit umgehst du dein gesamtes Sicherheitskonzept, da der zu schützende Server mit einer NIC physikalisch im anderen Netz steckt.


[OT]
Wobei ich nicht weiß ob es bei einem Server Sinn macht diesen auszulagern.
Vorallem da zum Teil erhebliche Geschwindigkeitseinbußen anstehen können.
Ich würde sowas nicht machen, allein wegen der Geschwindigkeit und weil ich nicht von meiner Internetleitung abhängig sein will.
[/OT]

Gruß