Jump to content

Hyper V zwei Netzwerkkarten und zwei Internetzugänge


axl
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo

zum Verständnis.... wir haben ein ganz normales Netzwerk, Server, Client und eine physische Internetleitung inkl. Firewall,

Ich habe jetzt eine zweite Internetleitungen bekommen, die direkt ins Internet geht.

Jetzt will ich hier einen HyperV ins interne Netz hängen, der Host soll auch nur von intern erreichbar sein.

Jetzt soll eine VM Linux Server installiert werden, der einen Webserver oder sonstige Webanwendung hostet.

Dieser wird direkt an die Leitung ins Web gehängt.

jetzt meine Frage -> wie muss ich die Netzwerkkarten und virtuellen Switche am Host konfigurieren, damit mir keiner von der VM, über den Host in mein internes Netz kommt.

Das ich den Linux sicher machen muss, ist klar, aber die Hauptaufgabe wäre die komplette Trennung der VM zum Host.

 

Hat da jemand eine Lösung?

Link zu diesem Kommentar

Moin,

 

ja, wobei du den vSwitch natürlich auch schlauer benennen kannst. Spontan fiele mir sowas ein wie "vSwitch Internet-direkt".

(Braucht ihr wirklich fünf vSwitches? Oder fehlt da das Verständnis, wie das in Hyper-V funktioniert?)

 

Aber bist du dir sicher, dass du deinen Webserver ohne Firewall ans Web hängen willst? Und dann noch auf einem Host laufen lässt, wo auch interne VMs laufen? Nur weil die VM einen anderen vSwitch nutzt, ist sie ja nicht vom Rest des Hosts separiert - im Gegenteil.

 

Gruß, Nils

 

bearbeitet von NilsK
Link zu diesem Kommentar
vor 1 Minute schrieb NorbertFe:

Und warum? Was sprach jetzt dagegen mehrere VMs (die ja sowieso im SELBEN Netzsegment stehen) an einen vSwitch zu hängen? Oder machst du das in Physik auch so, dass du für jede IP einen eigenen Switch in den Schrank hängst?

Die Infrastruktur wäre da, externe Leitung geht in ein Switch, da wären 5 Ports frei, wenns egal ist, würd ich auch alle über die selbe Nic laufen lassen, wollte ein bisschen Lastverteilung machen :-)

Link zu diesem Kommentar

Hi,

 

warum denn überhaupt die entsprechenden VMs intern hosten? Es gibt da durchaus Hoster, die sich auf sowas spezialisiert haben und da hast du dann auch direkt die Trennung mit deinem "internen Netz". Je nachdem, was da betrieben werden sollte, ganz einfache Webhosting Pakete oder VPX Instanzen. Evtl. ist die Hetzner Cloud etwas für euch.

 

Gruß

Jan

Link zu diesem Kommentar

Moin,

 

vor 32 Minuten schrieb axl:

wichtig war mir nur das keiner von der VM, über den Host in mein internes Netz kommt

 

das gewährleistet dein Design nicht. Dafür musst du ganz andere Dinge tun. Separate vSwitches erhöhen den Aufwand, führen aber nicht zu mehr Separation auf demselben Host.

 

Aus Best-Practices-Sicht ist dein Design ausgesprochen ungünstig.

 

Gruß, Nils

 

Link zu diesem Kommentar
vor 2 Minuten schrieb NilsK:

Moin,

 

 

das gewährleistet dein Design nicht. Dafür musst du ganz andere Dinge tun. Separate vSwitches erhöhen den Aufwand, führen aber nicht zu mehr Separation auf demselben Host.

 

Aus Best-Practices-Sicht ist dein Design ausgesprochen ungünstig.

 

Gruß, Nils

 

Jetzt bin ich verwirrt, Kollege cj_berlin schreibt ?!?

image.png.e2d117d4df8c9d14f5430842e3361ad0.png

vor 6 Minuten schrieb testperson:

Hi,

 

warum denn überhaupt die entsprechenden VMs intern hosten? Es gibt da durchaus Hoster, die sich auf sowas spezialisiert haben und da hast du dann auch direkt die Trennung mit deinem "internen Netz". Je nachdem, was da betrieben werden sollte, ganz einfache Webhosting Pakete oder VPX Instanzen. Evtl. ist die Hetzner Cloud etwas für euch.

 

Gruß

Jan

Hallo

war ich auch schon am überlegen, aber hier ist alles was man braucht, 1Gbit Internet, 2x HyperV die redundant laufen würden...

Gruß Axel

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...