Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

W2k3 Server mit VMWare Webservern

Frage Internet Server

Mitglied: fichtltauchen

fichtltauchen (Level 1) - Jetzt verbinden

21.10.2007, aktualisiert 28.10.2007, 3846 Aufrufe, 2 Kommentare

Virtuelle Debian-Gastsysteme auf WindowsServer 2003 R2 und deren Sicherheitskonfiguration

Hallo,

ich habe ein riesen Problem;
Ich muss bis DO Nachmittag folgendes auf die Beine stellen:

Hardware:
IBM eServer xSeries (4-Wege System)
4x 2Ghz Xeon Hyperthreading
8 GB ECC RAM
3x 73GB 15k Ultra320

Betriebssystem: Windows Server 2003 R2 Std.
Einzig zusätzliche Software: VMWare Server 1.0.4


Folgende Problemstellung:

Der Server wird im Rechenzentrum ans 100Mbit/s Backbone angeschlossen (direkt, ohne HW-Firewall etc.)
und soll den darauf installierten, virtuellen Debian Systemen zugriff zum Internet geben.

Ich muss jetzt das BS und VMWare installieren (soweit alles klar),
das Host-BS W2k3 KOMPLETT (bis auf den RDP und eben die VMWare-Maschinen!!)
vom Internet abschotten.

D.h. es dürfen nur die Virtuellen maschinen Zugriff nach außen haben,
aber wie stelle ich das am besten an?

Ich habe zwar einige Lösungsansätzte, aber eben nur theoretisch - und das System muss vom ersten Tag an funktionell UND sicher sein!


Vielen, vielen Dank für eure Hilfe,

Alexander
Mitglied: AndreasHoster
23.10.2007 um 14:48 Uhr
Für eine wirklich sichere Lösung, nimm dem W2k3 Server die Bindung von TCP/IP auf die Netzwerkkarte weg, setze die VMs bridged auf die Netzwerkkarte.
Damit ist das Windows völlig vom Netz weg. Dann geht allerdings auch kein RDP Zugriff mehr.
Für den würde ich eine VM mit einem zusätzlichen Host-Only Netzwerk ausstatten und die Firewall so konfigurieren, daß sie die RDP Verbindungen an den Windows Server weiterleitet.

Oder falls der RDP Zugriff nicht vom Internet aus gehen soll, sondern nur aus dem RZ: 2. Netzwerkkarte die ins interne Netz geht.
Bitte warten ..
Mitglied: Ristridin
28.10.2007 um 16:29 Uhr
Ist das ein 64 Bit System?

Warum nutzt Ihr Windows 2003 und nicht direkt den ESX Server von VMware, wenn Ihr sowieso keine Windows Funktionen nutzt?

Gruß,
Boris
Bitte warten ..
Ähnliche Inhalte
Entwicklung
SVN auf einen Webserver (3)

Frage von Yanmai zum Thema Entwicklung ...

Netzwerkmanagement
Best-Practice Loadbalancing WebServer (10)

Frage von Lorderich zum Thema Netzwerkmanagement ...

Hosting & Housing
gelöst Webserver bei WIX, aber DNS Server wo anders (9)

Frage von laster zum Thema Hosting & Housing ...

Neue Wissensbeiträge
Humor (lol)

Wo ist der Fehler auf dem Bild?

(3)

Information von the-buccaneer zum Thema Humor (lol) ...

Windows Update

Offenbar erneutes MS-Update mit Fehlerschleife (2012 R2)

Information von VGem-e zum Thema Windows Update ...

Windows Installation

Unorthodoxer Weg, um an einen Offline-Installer für Adobe Flash zu kommen

(14)

Tipp von beidermachtvongreyscull zum Thema Windows Installation ...

Heiß diskutierte Inhalte
Exchange Server
gelöst Proxy Server Settings Cloud + EWS (17)

Frage von SomebodyToLove zum Thema Exchange Server ...

Windows Server
PDF Editor für den Einsatz auf Terminal Servern (16)

Frage von kwame501 zum Thema Windows Server ...

Windows Installation
Unorthodoxer Weg, um an einen Offline-Installer für Adobe Flash zu kommen (14)

Tipp von beidermachtvongreyscull zum Thema Windows Installation ...

Virtualisierung
Unterschied zwischen VDI und Terminal Server Lösungen (13)

Frage von tukawi06 zum Thema Virtualisierung ...