Linux firewall bezici jako vmware virtual ve Windows 2008 serveru

Ivo [Bear] Hanuska ihanuska na ip-sec.cz
Úterý Květen 12 17:18:59 CEST 2009


Zdravím,

Já osobně bych se docela bál o bezpečnost. Jestliže tam bude VMWare, tak 
musí běžet něco pod ním. To něco pod ním je napadnutelné. Spíš to 
udělejte naopak. Na server nainstalujte nativně firewall s Linuxem (a 
třeba s proxyserverem) a na něj vražte VMWare, který přibindujete jen na 
vnitřní (bezpečné) rozhraní (předpokládám, že ten server má dvě 
rozhraní) a do něj dejte vlastní aplikaci na jakémkoliv systému potřebujete.

Nicméně, furt to není to, co by to mělo bezpečnostně být. Pokud někdo 
prolomí firewall, tak má obě "mašiny" jak na dlani.

Doufám, že jsem trochu pomohl.

IH

Kovář Jan napsal(a):
> DD.
>
> Do pobocky v Madarsku potrebuju dostat linxovy firewall. Problem je, ze pro nej nemam zadne spolehlive zelezo. Mohl bych sice pouzit nejake stare PC (5 a vice let), ale potrebuju u toho firewallu mit aspon nejakou jistotu, ze vydrzi. Jelikoz se tam ted ale koupil novy server (DELL PE 2950), na kterem pobezi Windows 2008 Server 64bit a zatizeni toho serveru ocekavam minimalni, tak me napadlo, ze bych tam nainstaloval vmware a do nej linuxovy firewall. Server ma 4 sitove karty, takze v tomhle by nemel byt problem. Technicky vlastne problem nemam zadny, jsem to schopny zprovoznit. Spis me napadlo, ze se zeptam, jestli Vas nekoho nenapadne nejaky duvod, proc by to byl spatny napad a proc bych to takhle delat nemel.
>
> Diky za kazdy kazdou myslenku a sorry za crosspost, prece jen se zeptam i ve Windows konferenci. :-)
>
> Honza 
>  
>
> __________ Informace od ESET NOD32 Antivirus, verze databaze 4067 (20090512) __________
>   




Další informace o konferenci Linux