[VMware] DMZ zone op interne netwerk

Pagina: 1
Acties:

  • Underground75
  • Registratie: Augustus 2002
  • Laatst online: 01-12 07:08
Tja, weer een topic over VMware, dit keer over het combineren van een intern en een extern netwerk.

**** Huidige Situatie ****
Systeem 1
OpenBSD firewall/router met 3 netwerkkaarten (WAN, LAN, DMZ)

Systeem 2
Windows Server 2003 LAN server
- ASUS TR-DLS Dual Socket-370
- 2x Pentium III FC-PGA2 1.26GHz-S 512Kb cache CPU’s
- 2GB PC-133 Registered ECC SDRAM (4x512MB)
- 1x 10/100Mbit onboard (niet in gebruik)
- 1x 1Gbit NIC op switch voor 1GBit netwerk

Workstations
Momenteel drie workstations in het Gbit-netwerk, verder niet echt interessant.

**** Wat is de bedoeling :? ****
Op systeem 2 draai ik VMware Workstation v4.5 met een drietal testomgevingen (OpenBSD, FreeBSD, Windows XP). Nu wil ik een mail/web/ftp/dns/download server opzetten in DMZ. Ik wil op systeem 2 een vierde OS gaan draaien in VMware (FreeBSD). De onboard NIC wil ik voor de DMZ zone configureren zodat deze niet bij het interne netwerk hoort.
De DMZ–zone krijgt twee harde schijven (Maxtor DiamondPlus 9, 8MB cache) van elk 120GB. Deze zullen in een software RAID 1 configuratie staan.

De volgende ranges wil ik gebruiken:
  • Network Mask: 255.255.255.10 IP Address Red Interface: 10.0.0.150 WAN IP Range Green Interface: 192.168.10.X LAN IP Range Orange Interface: 172.16.128.X DMZ
Ik vraag me af hoe veilig en verstandig dit is ten opzichte van een aparte machine in DMZ.
Met de search zijn er tal van topics te vinden over VMware maar dit ben ik nog niet tegengekomen. Via Google heb ik wel een kort topic gevonden maar niet echt duidelijk.

De reden dat ik dit wil is omdat ik niet overal PC’s wil hebben staan, dit meer door ruimte gebrek dan de wil. Graag jullie reacties en tips.

  • Underground75
  • Registratie: Augustus 2002
  • Laatst online: 01-12 07:08
Niemand die hier ervaring mee heeft :?

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

---> BV, eens kijken of een dergelijk topic daar past :)

Verder: even aangenomen dat er op dit moment geen nasty beveiligingsproblemen bekend zijn met VMWare, lijkt dit me een oplossing die best werkt :)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)