Jump to content

AFM_Adm

Members
  • Gesamte Inhalte

    277
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von AFM_Adm

  1. Ich nehme an, du hast ein extra VLAN eingerichtet (nur Zugriff auf WAN) und reichst dieses VLAN bis zur VM durch?
  2. Die Meinung eine VM zu nutzen ist ja eindeutig! :) Die VM's in die DMZ packen oder eine extra Zone im internen LAN errichten? Oder wo laufen Sie bei euch?
  3. Das wird nur bei einem Split-Tunnel funktionieren, was wiederum ja kundenabhängig ist. Ansonsten nur über die Management-Konsole.
  4. Hallo, ich habe eine Problemstellung zu lösen und hoffe das Ihr hier vielleicht ein paar Ratschläge und Ideen zum Thema habt. Folgende Problemstellung: Unsere Firma ist Diensleister und betreut technische Anlagen. Dazu bekommen wir von den Kunden VPN-Zugänge um auf ihre Anlagen bzw. Steuerungen zugreifen zu können. Das Problem was ich sehe, sind verschiedene VPN-Clients die sich auf einem Notenook meistens nicht gut miteinander vertragen. Desweiteren über welches Netz bzw. Zone auf diese "fremden" LAN's unsereseits zugegriffen werden soll. Aus unserem Büro-LAN einen Split-Tunnel in ein anderes Netz herzustellen, finde ich mehr als gefährlich! Vielleicht habe ihr ähnliche Problemstellungen zu lösen gehabt und Ideen oder Ratschläge. MfG
  5. Setzt hier niemand auf NAP? Was setzt ihr für Lösungen im Bereich NAC ein? :) MfG
  6. Hallo, ich bin dabei NAP mit DHCP Enforcement in Verbindung mit Radius-Proxy zu testen. Das DHCP Enforcement nicht sicher ist, ist mir klar. Ich möchte aber im ersten Schritt verhinden, das ungepachte Clients, die seit ein paar Wochen keine Updates gezogen haben vollen Netzwerkzugriff erhalten. Der Client, der DHCP-Server und NAP-Server sind eingerichtet. Leider gibts es das Problem, das der Client angeblich nicht NAP-capable sein soll, was er aber ist. Konfiguriere ich auf dem NAP-Server selber einen DHCP-Server, funktioniert es und der Client ist NAP-capable. Es kann also nur an der Verbindung zwischen dem NAP-Server und dem DHCP-Server (Radius-Proxy) liegen... Beide sind im gleichen Subnet, Radius-Proxy, Authentifizierungsweiterleitungen, etc. sind konfiguriert. Ich kann die Anfrage auf dem NAP auch sehen, allerdings mit der Meldung, das der Client angeblich nicht NAP-fähig ist. Vielleicht hat jemand von Euch das gleiche oder ein ähnliches Szenario implementiert und hat einen Tipp. ;) MFG
  7. Habt ihr sonst noch Tipps/Ideen? Wie sichert ihre eure Server in der DMZ? MfG
  8. Ich versuche die DMZ physikalisch vom internen LAN zu trennen, also andere Switche, etc. Die einzige physikalische Schnittstelle, soll auf der FW bzw. den FW-Switchen liegen. Auf der FW terminiere ich dann die benötigten Netze in Abhängigkeit von Regeln. :) Ansonsten könnte ich ja auch die DMZ VM's auf einem internen Hyper-V Host laufen lassen und über VLAN's trennen...
  9. So machen wir es ja auch bisher, also mit VSS über den Host die VM sichern. Halt lokal auf USB-Platte und nicht über DPM, da so wie ich es verstehe nicht supported wird. Und nur weil man den Host von der VM über VLAN's getrennt hat, garantiert das ja noch keine 99,9 prozentige Sicherheit. ;)
  10. Ich möchte nicht den Host selber, sondern die VM die drauf läuft sichern. ;)
  11. Wenn ich das hier aber richtig sehe, wird es auch in DPM 2012 nicht supported. :D Security Considerations for Protecting Computers in Workgroups or Untrusted Domains
  12. Und wieso ist es dann nicht supported? "Protection of perimeter network (DMZ) machines is not supported in DPM 2010." Security Considerations for Protecting Computers in Workgroups or Untrusted Domains
  13. Hallo beisammen, wir haben ein paar Hyper-V VM's in der DMZ und würden diese gerne sichern. Im internen LAN kommt der DPM zum Einsatz, der in der DMZ nicht supported wird (wahrscheinlich ja aus Security Gründen). Bisher werden die VM's in der DMZ auf eine USB-Platte gesichert, da mir eine andere SICHERE Lösung nicht bekannt ist. Da auf diesen VM's keine Produktiv-Daten liegen, aber Config's für vorgelagerte Systeme die sich zwischendurch ändern, würde ich diese schon gerne sichern. Habt ihr andere Tipps/Ideen? Wie sichert ihre eure Server in der DMZ? MfG
  14. Bei Astaro wird der Proxy extra erwähnt, bei anderen Herstellern nicht. Aber wenn die Lösung über eine Application Control verfügt, die ja auf Layer 7 ebenso wie ein Proxy arbeitet, wo ist der Unterschied? MFG
  15. Hallo, ich würde gerne mal Eure Empfehlungen zum Thema UTM-Lösung und Proxy hören. Eine UTM-Lösung arbeitet ja eigentlich wie ein Proxy (ausser eventuell das Caching), da eine UTM-Appliance ja die Verbindung durch Content-Filter, AV, IPS, etc. beeinflussen kann. Würdet Ihr zusätzlich einen Proxy und Reverse-Proxy einsetzen? Worin liegt der Vorteil? MFG
  16. AFM_Adm

    Hyper-V Cluster in DMZ

    Wir stehen gerade vor der selben Frage, haben momentan einen Hyper-V Cluster und die Daten liegen im SAN. Wollen nun 2 Webserver und Postfix virtualisieren, sollten wir einen eigenen Cluster für 3 VM's in der DMZ aufbauen? Wie sicher/unsicher ist es die VM's die in der DMZ laufen sollen, über den gleichen Host wie die VM's im Produktivnetz laufen zu lassen (eigene Netzwerkkarte und VLAN für DMZ im Host natürlich Vorraussetzung!)? Gibt es einen Empfehlung von MS zum Thema Hyper-V und DMZ? MFG
  17. Hallo, zu Punkt 2: Ich meinte mit dem Bänderwechseln eher den Tausch von Bändern die ihre "Lebenszeit" erreicht haben bzw. vorher gewechselt werden sollten. Z.B. dürfen unsere LTO-4 Bänder mit 260 Voll-Backups beschrieben werden und sollten spätestens dann getauscht werden. MFG
  18. Wer setzt hier überhaupt schon DPM 2010 und Bandsicherung ein?
  19. Hallo, wir setzen seit kurzem den DPM 2010 ein. Ein paar Fragen in Bezug auf Bänderverwaltung sind noch offen, vielleicht könnt ihr mir dabei weiterhelfen... :) 1. Wann reinigt DPM das Bandlaufwerk mit dem Reinigungsband? Oder macht ihr dies über die Tape-Libary? 2. Wie bestimmt ihr, wann Bänder gewechselt werden müssen? DPM zählt leider nicht wi oft das Band schon beschrieben wurde, zudem nimmt DPM sich immer ein freies Band. 3. Im Bandverwaltungsbericht werden nicht die "überfälligen Bänder" angezeigt, gibt es für diesen Bug ein Update? MFG
  20. Hallo, habe das gleiche Problem. Wo ist der Fehler dokumentiert, KB? MFG
  21. Eure Empfehlung ist also gleiche IP, gleicher Servername, etc.? Wie schauts mit anderem Servernamen und CNAME-Eintrag im DNS? Funktioniert das ohne Probleme? MFG
  22. Hallo, ich möchte von einem 2K3 zu einem 2K8R2 Fileserver migrieren. Soll ich den alten Servernamen übernehmen oder einen neuen vergeben. Von unserer Namensgebung her müsste eigenlich ein neuer Servername her. Was empfiehlt ihr, was für Vor -und Nachteile gibt es? MFG
  23. @ASR Läuft der DPM 2010 bei euch auf einer physikalischen Maschine oder VM? Wie sind die Auslastungen? Das Problem bei uns ist, das wir die Tape-Libary aus dem Server-Netz nicht direkt ansprechen können. Momentan machen wir quasi über einen Proxy eine Disk to Disk Sicherung und dann im Backup-Netz auf Tape. Jetzt war der Gedanke die Sicherung vom DPM über diesen Weg mit weg zu sichern. Ansosnten sehe ich keine Möglichkeit wie wir auf Tape sichern können. MFG
  24. Hallo, bald kommt ja der DPM 2010 raus, momentan läuft der RC. Vielleicht hat von Euch schon jemand Erfahrungen mit diesem!? Kann man mit DPM gesicherte Hyper-V VM's mit einem anderen Sicherungstool wie z.B. ArcServe wegsichern? Ist mir schon klar, das es nicht die eleganteste Art ist, eine Sicherung nochmals zu sichern, aber damit man die Sicherung der Hyper-V VM's am besten in die "normale" Sicherungsstrategie mit einfließen lassen kann, wäre es die beste Lösung. Was nutzt ihr für Backup-Produkte um Hyper-VM's im Cluster zu sichern? MFG
×
×
  • Neu erstellen...