Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

W2k3 Server mit VMWare Webservern

Mitglied: fichtltauchen

fichtltauchen (Level 1) - Jetzt verbinden

21.10.2007, aktualisiert 28.10.2007, 3872 Aufrufe, 2 Kommentare

Virtuelle Debian-Gastsysteme auf WindowsServer 2003 R2 und deren Sicherheitskonfiguration

Hallo,

ich habe ein riesen Problem;
Ich muss bis DO Nachmittag folgendes auf die Beine stellen:

Hardware:
IBM eServer xSeries (4-Wege System)
4x 2Ghz Xeon Hyperthreading
8 GB ECC RAM
3x 73GB 15k Ultra320

Betriebssystem: Windows Server 2003 R2 Std.
Einzig zusätzliche Software: VMWare Server 1.0.4


Folgende Problemstellung:

Der Server wird im Rechenzentrum ans 100Mbit/s Backbone angeschlossen (direkt, ohne HW-Firewall etc.)
und soll den darauf installierten, virtuellen Debian Systemen zugriff zum Internet geben.

Ich muss jetzt das BS und VMWare installieren (soweit alles klar),
das Host-BS W2k3 KOMPLETT (bis auf den RDP und eben die VMWare-Maschinen!!)
vom Internet abschotten.

D.h. es dürfen nur die Virtuellen maschinen Zugriff nach außen haben,
aber wie stelle ich das am besten an?

Ich habe zwar einige Lösungsansätzte, aber eben nur theoretisch - und das System muss vom ersten Tag an funktionell UND sicher sein!


Vielen, vielen Dank für eure Hilfe,

Alexander
Mitglied: AndreasHoster
23.10.2007 um 14:48 Uhr
Für eine wirklich sichere Lösung, nimm dem W2k3 Server die Bindung von TCP/IP auf die Netzwerkkarte weg, setze die VMs bridged auf die Netzwerkkarte.
Damit ist das Windows völlig vom Netz weg. Dann geht allerdings auch kein RDP Zugriff mehr.
Für den würde ich eine VM mit einem zusätzlichen Host-Only Netzwerk ausstatten und die Firewall so konfigurieren, daß sie die RDP Verbindungen an den Windows Server weiterleitet.

Oder falls der RDP Zugriff nicht vom Internet aus gehen soll, sondern nur aus dem RZ: 2. Netzwerkkarte die ins interne Netz geht.
Bitte warten ..
Mitglied: Ristridin
28.10.2007 um 16:29 Uhr
Ist das ein 64 Bit System?

Warum nutzt Ihr Windows 2003 und nicht direkt den ESX Server von VMware, wenn Ihr sowieso keine Windows Funktionen nutzt?

Gruß,
Boris
Bitte warten ..
Ähnliche Inhalte
Hosting & Housing

Webserver bei WIX, aber DNS Server wo anders

gelöst Frage von lasterHosting & Housing9 Kommentare

Hallo, Kollege hat eine Webseite bei WIX erstellt. DNS läuft aber schon bei einem anderen DNS-Provider, dort ist auch ...

Vmware

VMWare Vcenter Server Application

gelöst Frage von SaeschVmware6 Kommentare

Hallo zusammen, ich habe gerade bei einem Kunden, die VMWare Vcenter Server Application Version 5.5.0.20400 Build 2442330 installiert und ...

Vmware

Storage für VMWare Server gesucht

Frage von MichiBLNNVmware10 Kommentare

Hallo, wir haben auf unserem HP Server den VMWare Hypervisor. (vSphere Essentials Kit 6) Dort sind 5 VM installiert, ...

Windows Server

Wie installiere ich einen VMware Server?

Frage von 128483Windows Server21 Kommentare

Hallo zusammen, ich muss in der arbeit einen VMware Server installieren und konfigurieren. Das VMware soll auf einem Windows ...

Neue Wissensbeiträge
Sicherheit

Oracle gibt kritische Updates für diverse Produkte frei (16. Oktober 2018)

Information von kgborn vor 9 StundenSicherheit

Oracle hat zum 16. Oktober 2018 eine ganze Reihe an kritischen Updates für seine Produkte freigegeben. Eine Kurzübersicht mit ...

Windows 10
FYI: Fristen beim Windows 10 Downgrade-Recht
Information von kgborn vor 9 StundenWindows 10

Möglicherweise ist das bei euch bekannt - ich habe es gerade aus einem Newsletter eines OEMs herausgefischt. Beim Downgrade-Recht ...

CMS
Freie Wähler Bayern MySQL PW online
Information von sabines vor 12 StundenCMS6 Kommentare

Die Typo3 Installation der Freien Wähler Bayern scheint wohl längere Zeit nicht mehr angefasst und/oder fehlkonfiguriert zu sein. Nach ...

Sicherheit
Adminrechte dank Bug in Intel HD Graphics Treiber
Information von DerWoWusste vor 1 TagSicherheit

Intel HD graphics 4200 und neuer (4400, 4600 520,530,620, 630,) sind auf jeden Fall betroffen und bereinigte Treiber sind ...

Heiß diskutierte Inhalte
Windows 10
Sysprep Fehler im Log kann nicht starten
Frage von grillinator95Windows 1021 Kommentare

Hallo, kann leider SYSPREP nicht mehr starten, Win10 64bit. Logfile sagt folgendes: 2018-10-17 13:44:56, Info SYSPRP 2018-10-17 13:44:56, Info ...

Internet
Ist diese URL denkbar (Syntax)?
gelöst Frage von departure69Internet17 Kommentare

Hallo. Der Sohn eines Arbeitskollegen hat im Gymnasium EDV-Unterricht. Leider hat er in der letzten Klassenarbeit einen Fünfer geschrieben. ...

Debian
Linux debian 9 Installation
Frage von Green14Debian15 Kommentare

Hallo zusammen, ich habe mich ein wenig mit Debian auseinandergesetzt und möchte mir eine Standard-Installation als Grundlage für andere ...

Exchange Server
Outlook Anywhere - Anmeldefenster muss mit Domain gefüllt werden
Frage von leon123Exchange Server15 Kommentare

Hallo zusammen, ich habe relativ erfolgreich einen Exchange 2016 aufgesetzt, sowie ein SAN-Zertifikat eingespielt und Outlook Anywhere aktiviert. Beim ...