Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

W2k3 Server mit VMWare Webservern

Frage Internet Server

Mitglied: fichtltauchen

fichtltauchen (Level 1) - Jetzt verbinden

21.10.2007, aktualisiert 28.10.2007, 3838 Aufrufe, 2 Kommentare

Virtuelle Debian-Gastsysteme auf WindowsServer 2003 R2 und deren Sicherheitskonfiguration

Hallo,

ich habe ein riesen Problem;
Ich muss bis DO Nachmittag folgendes auf die Beine stellen:

Hardware:
IBM eServer xSeries (4-Wege System)
4x 2Ghz Xeon Hyperthreading
8 GB ECC RAM
3x 73GB 15k Ultra320

Betriebssystem: Windows Server 2003 R2 Std.
Einzig zusätzliche Software: VMWare Server 1.0.4


Folgende Problemstellung:

Der Server wird im Rechenzentrum ans 100Mbit/s Backbone angeschlossen (direkt, ohne HW-Firewall etc.)
und soll den darauf installierten, virtuellen Debian Systemen zugriff zum Internet geben.

Ich muss jetzt das BS und VMWare installieren (soweit alles klar),
das Host-BS W2k3 KOMPLETT (bis auf den RDP und eben die VMWare-Maschinen!!)
vom Internet abschotten.

D.h. es dürfen nur die Virtuellen maschinen Zugriff nach außen haben,
aber wie stelle ich das am besten an?

Ich habe zwar einige Lösungsansätzte, aber eben nur theoretisch - und das System muss vom ersten Tag an funktionell UND sicher sein!


Vielen, vielen Dank für eure Hilfe,

Alexander
Mitglied: AndreasHoster
23.10.2007 um 14:48 Uhr
Für eine wirklich sichere Lösung, nimm dem W2k3 Server die Bindung von TCP/IP auf die Netzwerkkarte weg, setze die VMs bridged auf die Netzwerkkarte.
Damit ist das Windows völlig vom Netz weg. Dann geht allerdings auch kein RDP Zugriff mehr.
Für den würde ich eine VM mit einem zusätzlichen Host-Only Netzwerk ausstatten und die Firewall so konfigurieren, daß sie die RDP Verbindungen an den Windows Server weiterleitet.

Oder falls der RDP Zugriff nicht vom Internet aus gehen soll, sondern nur aus dem RZ: 2. Netzwerkkarte die ins interne Netz geht.
Bitte warten ..
Mitglied: Ristridin
28.10.2007 um 16:29 Uhr
Ist das ein 64 Bit System?

Warum nutzt Ihr Windows 2003 und nicht direkt den ESX Server von VMware, wenn Ihr sowieso keine Windows Funktionen nutzt?

Gruß,
Boris
Bitte warten ..
Ähnliche Inhalte
Neue Wissensbeiträge
Tipps & Tricks

Wie Hackt man sich am besten in ein Computernetzwerk ein

(30)

Erfahrungsbericht von Herbrich19 zum Thema Tipps & Tricks ...

Humor (lol)

Bester Vorschlag eines Supporttechnikers ever: APC

(15)

Erfahrungsbericht von DerWoWusste zum Thema Humor (lol) ...

Heiß diskutierte Inhalte
Webbrowser
Windows 7 unbeliebte Internetseite sperren (13)

Frage von Daoudi1973 zum Thema Webbrowser ...

ISDN & Analoganschlüsse
gelöst Splitter - RJ45 zu RJ11? (13)

Frage von Waishon zum Thema ISDN & Analoganschlüsse ...

Webbrowser
Internet Explorer schliesst direkt bei Start (10)

Frage von gabeBU zum Thema Webbrowser ...

LAN, WAN, Wireless
gelöst Suche Firmware Image für Cisco Aironet 1252 (10)

Frage von Herbrich19 zum Thema LAN, WAN, Wireless ...