headcrash
Goto Top

Virtualsierung von Linux auf PowerMac unter MacOSX 10.5 Server

Hallo,
folgendes Problem stellt sich mir zur Zeit: Auf einem MacOSX Server (10.5) welcher auf einem G5 PowerMac läuft sollen mittels VMs Linuxserver für bestimmte Netzwerkdienste (Mail, ftp etc.) bereitgestellt werden.

Nun ist das ja mit der alten PowerPc Hardware so eine sache mit der Virtualisierung. Ich konnte keine lösung finden da alles auf die neueren Intel-Macs zugeschitten zu sein scheint.

Weiß jemand eine Lösung?

Danke
Felix

Content-Key: 99456

Url: https://administrator.de/contentid/99456

Printed on: April 24, 2024 at 16:04 o'clock

Member: Arch-Stanton
Arch-Stanton Oct 16, 2008 at 11:14:03 (UTC)
Goto Top
Hast Du schon mal mit den Diensten herumgespielt, die OSX von sich aus anbietet (Mail, FTP, etc.)?

Gruß, Arch Stanton
Member: headcrash
headcrash Oct 16, 2008 at 11:30:43 (UTC)
Goto Top
Es geht darum öffentlich erreichbare Diente vom Produktivnetz zu trennen. Eine Hardwarelösung (DMZ) wäre mir hier auch lieber muß jetzt aber so gehen.

Felix
Member: sysad
sysad Oct 16, 2008 at 11:40:55 (UTC)
Goto Top
Da gibt's m.W. nichts. Entweder gleich unter Linux laufen lassen, z.B. YDL, oder einen Intel kaufen und mit VMWare Fusion glücklich werden.

http://de.wikipedia.org/wiki/Yellow_Dog_Linux
Member: Arch-Stanton
Arch-Stanton Oct 16, 2008 at 11:45:41 (UTC)
Goto Top
eine DMZ ist doch sehr einfach zu realisieren, z. B. mit ipCop. Du sparst Dir ein Haufen Gebastel und immer wirrer werdende Konstruktionen.

Gruß, Arch Stanton
Member: headcrash
headcrash Oct 16, 2008 at 12:37:28 (UTC)
Goto Top
Zitat von @Arch-Stanton:
eine DMZ ist doch sehr einfach zu realisieren, z. B. mit
ipCop. Du sparst Dir ein Haufen Gebastel und
immer wirrer werdende Konstruktionen.

Gruß, Arch Stanton

Das ist mir schon klar aber ohne Virtualsierung ist halt auch das nicht möglich!
Member: Arch-Stanton
Arch-Stanton Oct 16, 2008 at 12:40:39 (UTC)
Goto Top
eine DMZ hat doch nichts mit Virtualisierung zu tun. Du stellst einen Rechner als IP-COP-Firewall (Hardware) hin und baust Dir Dein Netz mit dieser Software.

Gruß, Arch Stanton
Member: dog
dog Oct 16, 2008 at 14:02:44 (UTC)
Goto Top
Hallo,

muss es wirklich Virtualisierung sein?

Du könntest dem OSX-Server einfach eine weitere IP geben, die Linux-Server in einen eigenen Ordner installieren und nur auf der weiteren IP laufen lassen und mit dem Sandboxing von Leopard kannst du den Server auch noch vor Übergriffen durch fehler in den anderen Diensten schützen.
Member: headcrash
headcrash Oct 16, 2008 at 16:09:29 (UTC)
Goto Top
hm..
ist eine mir völlig unbekannte Praktik. Gibts dazu irgendwo Dokumentationen?

Felix
Member: dog
dog Oct 16, 2008 at 18:13:33 (UTC)
Goto Top
Hallo,

1. mehrere IPs sollte ja kein großes Rätsel sein. Einfach über das "+" in den Netzwerkeinstellungen ein neues Interface auf Basis von Ethernet anlegen und mit IPs konfigurieren.

2. die ganzen Linux deamons können es eigentlich standardmäßig nur auf einer bestimmten IP zu lauschen (das müssen natürlich die OSX deamons dann auch)

3. Sandboxing: Das ist schon etwas komplizierter, weil relativ neu und relativ wenig dokumentiert.
Du kannst einmal die Dateien in /usr/share/sandbox mit einem Editor öffnen um die Sandbox-Einstellungen zu sehen (du kannst dort einstellen wo ein Programm schreiben/lesen darf und welche Systemressourcen es benutzen darf.
Viel mehr an Dokumentation gibt es leider nicht und Prozesse, die unter root laufen sind wohl auch nicht davon betroffen.
Ich denke mal Apple wird an dem Feature noch etwas arbeiten.

4. Zum Schluss muss nach launchd als Ersatz für init zum Starten von Prozessen beachtet werden. Dazu gibts aber Dokumentation:
http://developer.apple.com/macosx/launchd.html