Die Foren-SW läuft ohne erkennbare Probleme. Sollte doch etwas nicht funktionieren, bitte gerne hier jederzeit melden und wir kümmern uns zeitnah darum. Danke!

Physikalische NIC nur in der VMWare

Hilfe bei Problemen mit der Installation oder Benutzung des VMware GSX Server und VMware Server 1.

Moderatoren: irix, Dayworker

Member
Beiträge: 7
Registriert: 28.11.2007, 16:39

Physikalische NIC nur in der VMWare

Beitragvon Dr. No » 20.08.2008, 21:07

Hallo!
Ich habe einen Windows 2003 Server auf dem VMWare Server 1.0.6 läuft. Zum testen möchte ich einen ISA Server virtualisieren (den Sinn lassen wir mal außen vor).

Da ich für den ISA Server mit zwei weiteren Netzwerkkarten in derVM konfigurieren möchte, die kein Bridging auf der Standard-Nic machen (nennen wir sie mal LAN1), habe ich zwei weitere Netzwerkkarten eingebaut (LAN2 und LAN3).

Nun möchte ich zwei weitere Netzwerkkarten für die VM konfigurieren (kann ich ja über Manage Virtual Networks machen). Folgende Frage habe ich aber:
Wie kann ich am besten ausschließen, dass der Host selbst mit den Karten quasi nichts anfangen kann, so dass ich beispielsweise, wenn ich LAN2 als PPPOE-Verbindung konfigurerie, keine Sicherheitslücke öffne?

Kann ich den NICs z.B. alle Protokolle rausnehmen? Oder habt Ihr eine bessere Idee? Hab ich mich überhaupt klar ausgedrückt ;-) ?

Vielen Dank schon mal!
Gruß
Norman

Benutzeravatar
UNSTERBLICH(R.I.P.)
Beiträge: 14759
Registriert: 09.08.2003, 05:41
Wohnort: sauerland
Kontaktdaten:

Beitragvon continuum » 20.08.2008, 22:42

Kann ich den NICs z.B. alle Protokolle rausnehmen?


Ja - nur das vmware-bridge protokoll muss bleiben

Member
Beiträge: 7
Registriert: 28.11.2007, 16:39

Beitragvon Dr. No » 21.08.2008, 19:58

Hi,

vielen Dank schon mal für Deine Antwort. Besteht denn trotzdem ein Sicherheitsrisiko? Angenommen alle Protokolle bis auf das Bridge-Protokoll sind deinstalliert und die Virtuelle Maschine stellt über diese Nic eine PPoE Verbindung her oder steht mit der IP im Internet.
Hat das mal jemand getestet? Also was für ein Traffic auf dem Host stattfindet?
Danke schon mal!
Gruß
Norman

Benutzeravatar
UNSTERBLICH(R.I.P.)
Beiträge: 14759
Registriert: 09.08.2003, 05:41
Wohnort: sauerland
Kontaktdaten:

Beitragvon continuum » 21.08.2008, 20:21

Hi
ich mache das jetzt seit Jahren - erst hatte ich eine OpenBSD-VM und jetzt nehme ich eine m0n0wall-VM

Natuerlich kannst du das nicht mit einer regulaeren OpenBSD/FreeBSD firewall auf einem externen separatem System vergleichen.

Andererseits - wenn man den Host nicht ueber TCP/IP erreichen kann - dann sind auch nur Attacken aus der direkten Nachbarschaft denkbar ... oder ?


Zurück zu „VMserver 1 und GSX“

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 5 Gäste