Hi,
bisher hatten wir 2 Mailrelays in der DMZ auf zwei Rechnern die nicht wirklich ausgelastet waren..
Hier nun das wozu ich ein paar Meinungen hoeren möchte.
Habe einen Server mit VMWare Server aufgesetzt unter Linux Debian, dieser hat zwei Netzwerkkarten einen ins Lan und die andere in die DMZ.
Die NIC in die DMZ ist zwar aktiviert ( fürs bridging ) aber hat keine TCP/IP konfiguration.
Somit ist dieser nicht aus der DMZ erreichbar.
Auf dem VMServer laufen nun die beiden Relays die in der DMZ stehen.
Der NIC der in der DMZ ist wurde gebridget.
Also VMware Server im LAN, die Virtuellen Machinen in der DMZ.
Was meint Ihr dazu.. Meinungen mit begründung natürlich sind mir wichtig.
gruss Rene
Die Foren-SW läuft ohne erkennbare Probleme. Sollte doch etwas nicht funktionieren, bitte gerne hier jederzeit melden und wir kümmern uns zeitnah darum. Danke!
Sicherheit VMware Server im Lan / Vms in der DMZ
Moin,
Warum läuft der Server nicht in der DMZ, würde er nicht dort hin gehören, entsprechend abgesichert natürlich ?
Sollte es jemand schaffen ein relay zu kompromitieren, und einen Weg finden aus der Maschine auszubrechen könnte er doch auch den Host/Server kompromitieren, wäre damit
in Eurem LAN, oder sehe ich das falsch ?
Gruss
Olav
Warum läuft der Server nicht in der DMZ, würde er nicht dort hin gehören, entsprechend abgesichert natürlich ?
Sollte es jemand schaffen ein relay zu kompromitieren, und einen Weg finden aus der Maschine auszubrechen könnte er doch auch den Host/Server kompromitieren, wäre damit
in Eurem LAN, oder sehe ich das falsch ?
Gruss
Olav
dann mal ne Antwort in eigener Sache:
http://www.heise.de/newsticker/meldung/88662
http://www.ipcop-forum.de/unipcop.php
Firewalls gehören weiterhin auf physikalische Maschinen,
alles dahinter steht dann ggf. wieder vmware und Co zur Verfügung.
David
http://www.heise.de/newsticker/meldung/88662
http://www.ipcop-forum.de/unipcop.php
Firewalls gehören weiterhin auf physikalische Maschinen,
alles dahinter steht dann ggf. wieder vmware und Co zur Verfügung.
David
Zurück zu „VMserver 1 und GSX“
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 7 Gäste