h44656e
Goto Top

Sicherheitsfragen in Bezug auf VMware vSphere 5.x Essentials

Hallo Zusammen,

hat jemand von euch Erfahrungswerte in Sicherheit von VMware vSphere Essentials?

Ich muss ein Windows 2008 R2 oder 2012 Server in Rechenzentrum platzieren, dieser würde die WAN IP direkt verbunden, was einem etwas sorgen bereitet.

Alternativ hatte ich mir überlegt den Windows Server in VMware vSphere Essentials (ESXi) zu installieren. Ich hätte Windows nicht direkt an WAN und hätte zugleich die Möglichkeit mehr als ein Server zu Installieren.

Die frage ist, ob es überhaupt denkbar ist ESXi Hypervisor direkt an WAN zu betreiben und zu managen? Das heißest zugleich,
dass die Verwaltung von ESXi über WAN IP erfolgen würde.

Leider bietet das Rechenzentrum keine FireWall an.

Dankend
Denis

Content-Key: 206731

Url: https://administrator.de/contentid/206731

Printed on: April 25, 2024 at 05:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus May 21, 2013 at 07:28:26 (UTC)
Goto Top
Hallo,

der ESXi ist prinzipiell ohne Probleme per Internet wartbar. Die Frage ist, welche Ports du dahinter ansprechen willst und ob du den ESXi auf dem (gemieteten?) Server installieren darfst und kannst.

Für die Sicherheitsfragen:
https://www.google.de/search?q=esxi+im+internet&ie=utf-8&oe=utf- ...

Grüße
Member: h44656e
h44656e May 21, 2013 at 08:44:40 (UTC)
Goto Top
Hallo und danke für die Antwort.

es wird ein Rack Platz gemietet, also kommt eigener Server rein.

momentan überlege ich mit in ESXi Collax Firewall zu installieren und die Windows Server über NAT hinter der FireWall.

Daher ist die einzige Frage ob ESXi Robust genug ist um der fiesen Welt zu trotzen.

Gruß
Denis
Member: Hitman4021
Hitman4021 May 21, 2013 at 09:57:18 (UTC)
Goto Top
Hallo,

was spricht dagegen in den Rack Platz einen zweiten Server zu stellen, welcher dann die Firewall macht?

Hier sind mal ein paar Denkansätze zu virtualisierten Firewalls:
http://www.ipcop-forum.de/unipcop.php

Gruß
Member: falscher-sperrstatus
falscher-sperrstatus May 21, 2013 at 11:30:30 (UTC)
Goto Top
Zitat von @Hitman4021:
Hallo,

was spricht dagegen in den Rack Platz einen zweiten Server zu stellen, welcher dann die Firewall macht?

Hier sind mal ein paar Denkansätze zu virtualisierten Firewalls:
http://www.ipcop-forum.de/unipcop.php

Gruß

oder direkt eine Hardwarefirewall. Die benötigt dann auch nur max 1HE
Member: h44656e
h44656e Jun 14, 2013 at 16:05:32 (UTC)
Goto Top
ein HE mehr kostet auch mehr. Hardwarefirewall fällt auch nicht vom Himmel. Da kommen schnell so um 500€ mindestens zusammen.
Momentan überlege ich tatsächlich auf ESXi ggf. komplett zu verzichten und das Geld in ordentliche Firewall Stecken.
Member: falscher-sperrstatus
falscher-sperrstatus Jun 14, 2013 at 17:57:13 (UTC)
Goto Top
Das stimmt. Was soll denn darauf laufen? Sonst nimm den Baremetal 2012. Dann musst du den aber auch noch absichern.