Seite 1 von 1

Virtuelle DMZ mit Vmware Server

Verfasst: 16.01.2007, 11:22
von mullfreak
Hallo,

um meinen Urlaub ein bisschen interessant zu gestalten will ich eine virtuelle DMZ unter Vmware Server aufsetzen.

Dazu habe ich mich für die IPCop-Firewall entschieden.

Als erstes lege ich ein VM mit 3 Netzwerkkarten an um eine IPCOP-Konfig mit Grün, Orange, Rot zu bekommen.
Nun stelle ich die Netzwerkkarten wie folgt ein:
Adapter 1 --> Grün --> LAN
Adapter 2 --> Orange --> DMZ
Adapter 3 --> Rot --> Router/Internet

Wie muss ich nun die Netzwerkkarten im Vmware-Server konfigurieren? Ich habe dazu folgenden Vorschlag:
Adapter 1 --> bridged --> LAN
Adapter 3 --> bridged --> Router/Internet

Wie muss ich nun den Adapter 2 (DMZ/Orange) konfigurieren?

Wie erkenne ich in IPCOP welche Schnittstelle ich konfiguriere? Was ist eth0, eth1, eth2?
Wie erkenne ich das Vmnet0 welche Schnittstelle ist?

Gruss
Mull

Verfasst: 16.01.2007, 11:46
von rosco
Vieleicht hilft Dir das etwas:

http://www.testticker.de/ipro/praxis/se ... 05005.aspx




Gruss rosco

Re: Virtuelle DMZ mit Vmware Server

Verfasst: 16.01.2007, 13:09
von rprengel
mullfreak hat geschrieben:Hallo,

um meinen Urlaub ein bisschen interessant zu gestalten will ich eine virtuelle DMZ unter Vmware Server aufsetzen.

Dazu habe ich mich für die IPCop-Firewall entschieden.

Als erstes lege ich ein VM mit 3 Netzwerkkarten an um eine IPCOP-Konfig mit Grün, Orange, Rot zu bekommen.
Nun stelle ich die Netzwerkkarten wie folgt ein:
Adapter 1 --> Grün --> LAN
Adapter 2 --> Orange --> DMZ
Adapter 3 --> Rot --> Router/Internet

Wie muss ich nun die Netzwerkkarten im Vmware-Server konfigurieren? Ich habe dazu folgenden Vorschlag:
Adapter 1 --> bridged --> LAN
Adapter 3 --> bridged --> Router/Internet

Wie muss ich nun den Adapter 2 (DMZ/Orange) konfigurieren?

Wie erkenne ich in IPCOP welche Schnittstelle ich konfiguriere? Was ist eth0, eth1, eth2?
Wie erkenne ich das Vmnet0 welche Schnittstelle ist?

Gruss
Mull




Habe das auch laufen
http://www.linux-club.de/viewtopic.php? ... highlight=

Funktioniert bei mir rock solid.

Verfasst: 17.01.2007, 08:48
von mullfreak
Hi,
erstmal danke für die Beiträge, die mir auch sehr weitergeholfen haben.

Ich konnte jetzt eine funktionierende Konfig aufstellen ohne größere Probleme. Jedoch muss ich mir selbst, zum besseren Verständnis, mal ein Visio-Shape basteln. So ganz blick ich noch nicht durch, bzw. will noch mehr wissen.

Ich habs jetzt folgendermaßen ausgeführt:

In meinem Notebook hab ich zwei Netzwerkkarten:
WLAN --> 192.168.178.25 --> zeigt zum Router 192.168.178.1
LAN --> 10.88.0.2

IPCOP:
Grün --> 10.88.0.1
Rot --> 192.168.178.200
Orange --> 192.168.1.1

Da ich ja jetzt auf der LAN-Netzwerkkarte eine Verbindung brauche, aber keinen Switch mehr hatte, musste ich, um eine Verbindung zu bekommen, die Netzwerkkarte an den bestehenden Switch ankoppeln, an dem auch der Router hängt. Das funktionierte zumindest einwandfrei. Danach konnte ich auf die Konfig-Seite von IPCOP zugreifen.
Hier hab ich dann die Proxyeinstellungen aktiviert und dann in meinem Browser lokal auf dem Notebook den Proxy eingestellt und ich konnte surfen. D. h. die Verbindung über Grün funktioniert.

Hier die erste Frage:
Ist über IPCOP ein surfen über den Gateway möglich oder muss! ich über den Proxy ins Netz gehen?

Am besten wäre es ich würde mir jetzt einen zweiten Rechner dediziert ins LAN, also die grüne Seite, hängen. Dann könnte man besser testen.

Ich werde jetzt mal einen Apache in die DMZ setzen um die Zugriffe von außen zu testen.

Gruss
Mull