Server für DMZ und LAN auf einem Host?
Verfasst: 24.08.2011, 16:52
Hallo,
würdet Ihr dringend davon abraten Server die in einer DMZ und im internen LAN stehen auf einem ESXi Host (oder Cluster) zu betreiben?
Die Server der DMZ sollen in der Tat nur eine öffentlich IP-Adresse bekommen ohne ein Bein im internen Netz zu haben, geauso andersrum für die Server im LAN.
Die Server werden also durch zwei verschiedene virtuelle Switche getrennt sein - ist dies trotzdem bedenklich?
Wenn ja, wie könnte man die Sicherheit auf einem Host (oder Cluster) erhöhen?
Viele Grüße!
würdet Ihr dringend davon abraten Server die in einer DMZ und im internen LAN stehen auf einem ESXi Host (oder Cluster) zu betreiben?
Die Server der DMZ sollen in der Tat nur eine öffentlich IP-Adresse bekommen ohne ein Bein im internen Netz zu haben, geauso andersrum für die Server im LAN.
Die Server werden also durch zwei verschiedene virtuelle Switche getrennt sein - ist dies trotzdem bedenklich?
Wenn ja, wie könnte man die Sicherheit auf einem Host (oder Cluster) erhöhen?
Viele Grüße!