Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Virtualisierung


Alles zum Thema Virtualisierung — Q & A zu Hyper-V, ESX, ESXi, VMWare, Xen, VirtualPC, VirtualBox: Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 02.01.2008, 12:43   #1
Gast
 
Offline
Registriert seit: 09-2007
Beiträge: 510
ISA Server, Sicherheit und Virtualisierung

Ich betreibe momentan einen SBS 2003 R2 Premium Edition mit allem Schnickschnack in einem Rechenzentrum mit 2 externen IP-Adressen als eierlegende Wollmilchsau. Er ist fast vollständig Microsoft-konform eingerichtet. In dem Rechner ist ein VPN-Router eingebaut, der eine von den beiden externen IP-Adressen hat und über den ich mich mit dem Rechner via VPN verbinden kann (der SBS hat eine 2. Netzwerkkarte, die mit dem internen Anschluss des VPN-Routers verbunden ist). Der ISA-Server (also der SBS) hat die andere externe IP-Adresse, über die zum Beispiel die E-Mails an den Exchange-Server gehen. Es steht ein Hardware-Tausch des Servers bevor und damit würde ich gern virtualisieren (virtual Serer 2005 R2 oder Windows Server 2008), weil ich so auch endlich einen Terminal-Server einrichten könnte. Den SBS mit Exchange würde ich dann auch in eine VM verschieben.

Mit Virtual Server habe ich schon genug gespielt, aber nie in Echtumgebungen zu tun gehabt. Das ist soweit alles kein Problem, aber ich mache mir da doch ein klein wenig einen Kopf über die Sicherheit bei der Virtualisierung. Es gibt ja quasi keine phyikalisch getrennten Netze, so dass man bei Virtualisierung doch etwas gefährlich lebt. Klar könnte ich den vorhandenen VPN-Router vorn ran stellen und über diesen (via VLAN) eine echte DMZ aufbauen. Nur ist die DMZ zum Schluss auch nur wieder ein Anschluss am Virtualisierungshost.

Wie wird so ein Problem im Regelfall gelöst?
    Mit Zitat antworten
Alt 02.01.2008, 12:50   #2
Expert Member
 
Benutzerbild von ChristianHemker
 
Offline
Registriert seit: 03-2003
Ort: 48683 Ahaus
Beiträge: 1.995
Hallo,

wenn es dir wirklich um sehr gute Sicherheit geht (und das scheint mir wegen deiner Frage so), dann kannst du Netzwerktrennungen nicht virtualisieren. Es sollte zumindest die Firewall physikalisch vorhanden sein, meiner Meinung nach.

Signatur
MCSEboard.de HowTo Projekt: http://www.serverhowto.de
Mein Blog: http://blog.hemker.de

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Server-Virtualisierung gnoovy Virtualisierung 24 18.12.2009 15:30
SQL Server Virtualisierung irmi MS SQL Server Forum 27 23.06.2009 11:48
DCs in Virtualisierung moven - zur Sicherheit onestone Virtualisierung 6 10.04.2008 08:52
Virtualisierung von Windows2008 Server RC1 MAGONE Virtualisierung 8 19.02.2008 12:23
server virtualisierung? TERRA-X Off Topic 20 10.10.2007 20:22


Alle Zeitangaben in MEZ/CET. Es ist jetzt 02:16 Uhr. Seite generiert in 0,025 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang