Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Machbar mit Astaro Home?

Hallo,
ich möchte mir zu Hause ein sicheres Heimnetzwerk aufbauen und dafür die Astaro Home verwenden. Meine Idee ist: ein Stromsparender PC mit VMware Server2 auf Debian Lenny. Dh. an diesem PC sind 2 Netzwerkkarten verbaut. 1x int und 1x ext (DSL). Nun möchte ich sicherstellen, dass das Hostsystem von außen nicht erreichbar, bzw. nur über die Astaro erreichbar ist und zum 2. der gesamte interne Verkehr nach außen über die Astaro läuft.
Ist dies möglich? Wie sicher ist die Konstruktion? Wie kann ich das Sicherheitstechnisch auf dem Hostsystem und der Astaro verwirklichen?

Momentan bin ich soweit, dass das Grundsystem installiert ist und die Astaro läuft. Für weitere Tests muss ich nun entweder die IP der Astaro ändern, oder den VM8 NAT Adapter - geht das nicht auch über die Bridge?

Wie würdert ihr es machen?

Vielen Dank für eure Anregungen und Ideen
sunny


This thread was automatically locked due to age.
Parents
  • Na da muss ich doch auch mal meinen Senf dazu geben ;-)

    Ich persönlich bin ja großer Fan von Virtualisierungen, WENN es aber um Security geht, wie auch in diesem Fall, dann so überhaupt garnicht.

    Wie sicher Virtualisierungen nun letztendlich sind sei nun mal dahin gestellt, ich vertrete allerdings die Meinung dass wenn es schon um Security geht, insbesondere bei einer Firewall, das ganze 1:1 auf der Kiste aufzusetzen, und NICHT zu virtualisieren.

    Probleme zwecks Verwaltung wird man dank der WebAdmin-Oberfläche wohl kaum haben...?

    Das wäre dann ungefähr so wie wenn ich mir extra ein super sicheres Auto anschaffe, aber mich dann nicht anschnalle, oder so ähnlich X-D

    Weiterhin bin ich der Meinung -> Jedem das Seine...
    ... aber da wollt ich mich auch mal einmischen ^__^

    Gutes Gelingen noch!
Reply
  • Na da muss ich doch auch mal meinen Senf dazu geben ;-)

    Ich persönlich bin ja großer Fan von Virtualisierungen, WENN es aber um Security geht, wie auch in diesem Fall, dann so überhaupt garnicht.

    Wie sicher Virtualisierungen nun letztendlich sind sei nun mal dahin gestellt, ich vertrete allerdings die Meinung dass wenn es schon um Security geht, insbesondere bei einer Firewall, das ganze 1:1 auf der Kiste aufzusetzen, und NICHT zu virtualisieren.

    Probleme zwecks Verwaltung wird man dank der WebAdmin-Oberfläche wohl kaum haben...?

    Das wäre dann ungefähr so wie wenn ich mir extra ein super sicheres Auto anschaffe, aber mich dann nicht anschnalle, oder so ähnlich X-D

    Weiterhin bin ich der Meinung -> Jedem das Seine...
    ... aber da wollt ich mich auch mal einmischen ^__^

    Gutes Gelingen noch!
Children
No Data