Host im LAN, Guest in der DMZ - Security?
Verfasst: 16.03.2005, 13:42
Hi zusammen,
ich habe mir mal folgendes szenario ausgedacht:
1) Man installiert einen gsx 3.1 auf einem rechner der im internen LAN hängt (als OS soll Linux zum einsatz kommen), dieses System soll über die 1. eingebaute Netzwerkkarte auf das LAN zugreifen
2) auf diesem Linux Host im LAN wird nun ein Linux guest installiert. Dieser guest soll keinerlei verbindung zu dem host system haben. weiterhin soll der linux guest die 2. eingebaute Netzwerkkarte nutzen, über die er auch physikalisch am DMZ switch hängen soll.
Wenn meine überlegungen stimmen sollten das guest und das host OS keinerlei möglichkeit haben miteinander zu kommunizieren.
Meine beiden fragen sind nun:
1) ist diese art der installation mit dem gsx 3.1 überhaupt möglich
2) stellt diese art der installation ein sicherheitsrisiko dar? zur erläuterung: das guest system soll ein von aussen erreichbarer webserver sein. wenn nun eine möglichkeit besteht über eine schwachstelle des gsx sich irgendwie vom guest aufs host system zu hacken wäre dies fatal, da dieser ja im "ungeschützen" internen LAN steht.
danke im vorraus für eure antworten
Gruß
Hardsoft
ich habe mir mal folgendes szenario ausgedacht:
1) Man installiert einen gsx 3.1 auf einem rechner der im internen LAN hängt (als OS soll Linux zum einsatz kommen), dieses System soll über die 1. eingebaute Netzwerkkarte auf das LAN zugreifen
2) auf diesem Linux Host im LAN wird nun ein Linux guest installiert. Dieser guest soll keinerlei verbindung zu dem host system haben. weiterhin soll der linux guest die 2. eingebaute Netzwerkkarte nutzen, über die er auch physikalisch am DMZ switch hängen soll.
Wenn meine überlegungen stimmen sollten das guest und das host OS keinerlei möglichkeit haben miteinander zu kommunizieren.
Meine beiden fragen sind nun:
1) ist diese art der installation mit dem gsx 3.1 überhaupt möglich
2) stellt diese art der installation ein sicherheitsrisiko dar? zur erläuterung: das guest system soll ein von aussen erreichbarer webserver sein. wenn nun eine möglichkeit besteht über eine schwachstelle des gsx sich irgendwie vom guest aufs host system zu hacken wäre dies fatal, da dieser ja im "ungeschützen" internen LAN steht.
danke im vorraus für eure antworten
Gruß
Hardsoft