Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VMWare Server 2.0, ASG und NICs

Hallo liebes Astaro Team und Community,

ich kenne die ASG jetzt schon seit einiger Zeit und hatte sie immer wieder auf Testsystemen laufen, jedoch nie wirklich "richtig" in Produktion. Da allerdings nun endlich ein fester Heimserver dem Inventar hinzugefügt wurde, will ich die ASG nun endlich auch "richtig" nutzen.

Da der Server wirklich "alles" macht (WSUS, AntiViren Updates, Rsync, Dateiablage, usw.) war leider eine ESXi Installation aufgrund eines fehlenden RAIDs (Ein DualAtom Server aufgrund des Strombedarfs) und dem direkten Zugriff auf die Hardware (Tape Backup, USB, etc.) nicht möglich.

Daher versuche ich nun VMWare Server 2 in der neusten Version für das Projekt zu verwenden. Dabei habe ich jedoch ein Sicherheitsbedenken was die zwei Netzwerkkarten angeht. Im Prinzip würde ich es am liebsten haben das Netzwerkkarte 1 nur für den WAN Betrieb verantwortlich ist und sozusagen für den Rest von Windows nicht zugänglich ist und Netzwerkkarte 2 dann das Netz weiterreicht sowie die normalen Windows Dienste und den Rest.

Wie muss ich dazu Vmware Server konfigurieren? Ich habe gesehen dass es dafür einen NIC Manager gibt, allerdings bin ich noch nicht ganz durchgestiegen wie ich die Virtuelle NIC direkt an eine Hardware NIC "ankoppel" und für die restliche Nutzung von Windows ausschließe.

(Ich habe halt Sicherheitsbedenken bezüglich dem Fall dass man vom Router aus über die NIC 1 dann doch irgendwie auf Windows kommen könnte und dann direkt im Netzwerk wäre...)


Vielen Dank,

Nico Maas


This thread was automatically locked due to age.
Parents
  • Vielen Dank für eure Hilfe!
    Ich habe nun die beiden NICs direkt ge"bridgt" und es läuft!
    Habe zusätzlich noch alles bis auf TCP/IP und Vmware Bridge Protocol auf WAN Seite deaktiviert und die Windows Firewall weiterhin blocken lassen.

    Ich weiß dass es nicht hundertprozentigen Schutz liefert, und ich hab hier auch noch eine PIX stehen, aber wie schon rprengel sagte, man sollte die Kirche im Dorf lassen. Ich habe bewusst mich für diese "Mini-Mal" Lösung entschieden und nicht den alten Netfinity 8500R mit den 4 Xeons oder den Poweredge für das Projekt eingesetzt weil das alles einfach Hoffnungslos übertrieben werde für meine Ansprüche. So gesehen wird der Atom nachher schon einen haufen Service liefern, korrekt, aber wieviele davon werden tatsächlich gleichzeitig auf 100% in einem 4-Personen Haushalt benötigt?

    Vielen Dank noch an alle!


    Gruß,

    Nico

    PS: rprengel, ich werde die Kiste jetzt sowieso noch eine Zeitlang im Testmodus betreiben und demnächst auch mal wieder Vmware Server 1.x nutzen - sollte mir das mehr zusagen werde ich dann auch dieses "upgradende-downgrade" durchführen ;-)
Reply
  • Vielen Dank für eure Hilfe!
    Ich habe nun die beiden NICs direkt ge"bridgt" und es läuft!
    Habe zusätzlich noch alles bis auf TCP/IP und Vmware Bridge Protocol auf WAN Seite deaktiviert und die Windows Firewall weiterhin blocken lassen.

    Ich weiß dass es nicht hundertprozentigen Schutz liefert, und ich hab hier auch noch eine PIX stehen, aber wie schon rprengel sagte, man sollte die Kirche im Dorf lassen. Ich habe bewusst mich für diese "Mini-Mal" Lösung entschieden und nicht den alten Netfinity 8500R mit den 4 Xeons oder den Poweredge für das Projekt eingesetzt weil das alles einfach Hoffnungslos übertrieben werde für meine Ansprüche. So gesehen wird der Atom nachher schon einen haufen Service liefern, korrekt, aber wieviele davon werden tatsächlich gleichzeitig auf 100% in einem 4-Personen Haushalt benötigt?

    Vielen Dank noch an alle!


    Gruß,

    Nico

    PS: rprengel, ich werde die Kiste jetzt sowieso noch eine Zeitlang im Testmodus betreiben und demnächst auch mal wieder Vmware Server 1.x nutzen - sollte mir das mehr zusagen werde ich dann auch dieses "upgradende-downgrade" durchführen ;-)
Children
No Data