Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Vernünftig angebunden: Hyper-V?

Frage Microsoft Windows Server

Mitglied: wiseguy

wiseguy (Level 1) - Jetzt verbinden

04.02.2014 um 10:10 Uhr, 1587 Aufrufe, 3 Kommentare, 2 Danke

Hallo,

ich hätte gern mal eure Meinung zu folgendem Szenario gehört:

Es wird ein Hyper-V (Server 2012 R2) verwendet, auf dem mehrere VMs laufen. Eine der VMs ist eine Firewall (Sophos UTM9).
Der Hyper-V Server hat mindestens 3 physische Netzwerkkarten, von denen 2 für zwei unterschiedliche Internetanbindungen verwendet werden und dediziert der Sophos UTM9 VM zugewiesen sind.
Die dritte Netzwerkkarte ist für das interne LAN.

Derzeit nutzt der Hyper-V Server diese Netzwerkkarte selber ebenfalls um ans LAN angebunden zu sein. Geplant ist, dass der Hyper-V Server diese Netzwerkkarte nicht mehr nutzen darf (damit hat er gar keine physische Netzwerkkarte mehr für seinen "persönlichen" Gebrauch). Stattdessen soll er eine virtuelle Netzwerkkarte übers Hyper-V erhalten und darüber extra an die Firewall VM angebunden werden, wodurch er in einer Art DMZ stehen würde.

Ist soetwas sinnvoll?
Oder ist es absolut unbedenklich, wenn der Hyper-V die Netzwerkverbindung mit den Hosts shared?
Was könnte denn z.B. passieren, wenn die VMs die selbe Netzwerkkarte verwenden wie der Hyper-V Server?

MfG
wiseguy
Mitglied: certifiedit.net
04.02.2014 um 10:13 Uhr
Hallo wise,

der ganze Aufbau ist nicht sonderlich sinnvoll. die Firewall gehört vor den Server, eine Virtuelle NIC für den Server ist ebenso etwas seltsam, da der Server ja im Prinzip die Karten verwaltet, früher oder später schiesst du dir damit so richtig ins Knie.

LG
Bitte warten ..
Mitglied: LennyLinux
04.02.2014 um 10:39 Uhr
Hallo wise,

da muss ich certifiedit recht geben! Die Firewall gehört vor deinen Hyper-V Server. Ob du diese als Rackmount oder als neuen eigenen Server (Linux oder Windows basis) installiert, bleibt dir überlassen. Die DMZ sollte, damit sie so funktioniert wie sie soll, entsprechend mit physischer Hardware ausgestattet werden.

Damit hätte sich die virtuelle NIC für den Server auch nahezu erledigt. Ich selbst habe schon IT-Lösungen rückgebaut die ähnlich von Kollegen installiert wurden. Dieses ins Knie schießen wird - aus Erfahrungswerten - eher früher kommen als später.

Grüße
Lenny Linux
Bitte warten ..
Mitglied: Dani
04.02.2014, aktualisiert um 19:40 Uhr
Moin,
witzig... heute Morgen solch eine Konstellation bei einer übernommen Firma vorgefunden. Um so länger wir das Netzwerk dokumentierten um so wärmer wurde es uns.
Bitte die Firewall immer dediziert (Stück Blech) hinstellen und so konfigurieren. Sollte es hart kommen, kannst du hinlaufen und den Internetstecker einfach ziehen.
Wenn die Firewall nur den internen LAN-Verkehr via Regeln kontrolliert, kann man sowas auch als VM betreiben aber nicht in deinem Fall. Internet direkt am Hypervisior. Mir ist zwar kein Fall bekannt, dass jemand durch die VM an den Hypervisior durchgedrungen ist aber ausschließen kann man es auch nicht.

Daher immer das unerwartete erwarten...


Grüße,
Dani
Bitte warten ..
Ähnliche Inhalte
Windows Server
Erfahrungen mit ReFS für Hyper-V auf Server 2016 (3)

Frage von vBurak zum Thema Windows Server ...

Ubuntu
gelöst Dienste fahren nach Neustart nicht vernünftig hoch (Uhrzeit) (5)

Frage von Moddry zum Thema Ubuntu ...

Windows Server
Hyper-V schwarzer Bildschirm mit blinkendem Cursor (16)

Frage von KevBarz zum Thema Windows Server ...

Windows 10
gelöst Windows 10 Pro Installation Hyper-V schlägt fehl (21)

Frage von Dominik-EUNES zum Thema Windows 10 ...

Neue Wissensbeiträge
Batch & Shell

Batch als Dienst bei Systemstart ohne Anmeldung ausführen

Tipp von tralveller zum Thema Batch & Shell ...

Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Peripheriegeräte

Was beachten bei der Wahl einer USV Anlage im Serverschrank

(9)

Tipp von zetboxit zum Thema Peripheriegeräte ...

Heiß diskutierte Inhalte
Exchange Server
Exchange 2016 Standard Server 2012 R2 Hetzner Mail (36)

Frage von Datsspeed zum Thema Exchange Server ...

Verschlüsselung & Zertifikate
Mit Veracrypt eine zweite interne (non-system) Festplatte verschlüsseln (10)

Frage von Bernulf zum Thema Verschlüsselung & Zertifikate ...

Internet Domänen
Nameserver ein Geist? (7)

Frage von zelamedia zum Thema Internet Domänen ...

Video & Streaming
Kamera mit 24-7 auf Website hat Aussetzer (6)

Frage von Calvus zum Thema Video & Streaming ...