Die Foren-SW läuft ohne erkennbare Probleme. Sollte doch etwas nicht funktionieren, bitte gerne hier jederzeit melden und wir kümmern uns zeitnah darum. Danke!

Sicherheit VMware Server im Lan / Vms in der DMZ

Hilfe bei Problemen mit der Installation oder Benutzung des VMware GSX Server und VMware Server 1.

Moderatoren: Dayworker, irix

Member
Beiträge: 6
Registriert: 20.06.2007, 08:17

Sicherheit VMware Server im Lan / Vms in der DMZ

Beitragvon Flare » 22.06.2007, 11:54

Hi,

bisher hatten wir 2 Mailrelays in der DMZ auf zwei Rechnern die nicht wirklich ausgelastet waren..

Hier nun das wozu ich ein paar Meinungen hoeren möchte.

Habe einen Server mit VMWare Server aufgesetzt unter Linux Debian, dieser hat zwei Netzwerkkarten einen ins Lan und die andere in die DMZ.
Die NIC in die DMZ ist zwar aktiviert ( fürs bridging ) aber hat keine TCP/IP konfiguration.
Somit ist dieser nicht aus der DMZ erreichbar.

Auf dem VMServer laufen nun die beiden Relays die in der DMZ stehen.
Der NIC der in der DMZ ist wurde gebridget.

Also VMware Server im LAN, die Virtuellen Machinen in der DMZ.

Was meint Ihr dazu.. Meinungen mit begründung natürlich sind mir wichtig.

gruss Rene

Member
Beiträge: 11
Registriert: 18.12.2005, 18:38
Wohnort: Berlin

Beitragvon olav » 22.06.2007, 19:30

Moin,

Warum läuft der Server nicht in der DMZ, würde er nicht dort hin gehören, entsprechend abgesichert natürlich ?

Sollte es jemand schaffen ein relay zu kompromitieren, und einen Weg finden aus der Maschine auszubrechen könnte er doch auch den Host/Server kompromitieren, wäre damit
in Eurem LAN, oder sehe ich das falsch ?

Gruss
Olav

Member
Beiträge: 6
Registriert: 20.06.2007, 08:17

Beitragvon Flare » 25.06.2007, 08:06

naja so koennte ich dmz rechner und lan rechner drauf hosten..

Gruss RE

Member
Beiträge: 47
Registriert: 02.05.2007, 10:14

Beitragvon cicero » 29.06.2007, 10:40

wie gross ist die Gefahr, dass das Mail Relay kompromitiert werden kann,
und der Angreife es schafft, aus der VM auszubrechen und es somit schafft bis ins LAN
zu kommen?

Gibt es dazu Erfahrungen/Ressourcen im Internet?

David

Member
Beiträge: 47
Registriert: 02.05.2007, 10:14

Beitragvon cicero » 02.07.2007, 14:44

dann mal ne Antwort in eigener Sache:

http://www.heise.de/newsticker/meldung/88662
http://www.ipcop-forum.de/unipcop.php

Firewalls gehören weiterhin auf physikalische Maschinen,
alles dahinter steht dann ggf. wieder vmware und Co zur Verfügung. ;)

David


Zurück zu „VMserver 1 und GSX“

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 7 Gäste