|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Dec 2006
Messaggi: 20
|
Installare IPCOP+server su WMWare cosa rischio?:
Ciao a tutti,
su un server ho installato VMWare server con 2 macchine virtuali:
Riesco a nascondere il server dietro al firewall o non è possibile? Tutti i consigli sono ben accetti... Grazie mille in anticipo, Mauro. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jul 2005
Città: Ferrara
Messaggi: 3494
|
Ciao.
In azienda abbiamo VMware Enterprise Server. Il sistemista che ci segue i due firewall Linux ci ha consigliato di lasciarli su macchine fisiche.... Le vulnerabilità nel dettaglio però non le conosco....
__________________
The flapping of a single butterfly's wing is enough to change the weather patterns throughout the world. |
|
|
|
|
|
#3 |
|
Junior Member
Iscritto dal: Dec 2006
Messaggi: 20
|
grazie mille as10640 per il tuo consiglio.
Un dubbio che ho e non riesco a togliermi è il seguente: Se ho 1 scheda di rete ed ho 2 macchine virtuali che la usano (1 firewall ed 1 server), i pacchetti che passano sulla scheda di rete sono sia dell'una che dell'altra macchina, pertanto potrebbe insorgere un problema di sicurezza quando passa un pacchetto diretto al server o mi sbaglio? IPcop riesce a risolvere questo problema? Grazie, Mauro. |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Jul 2005
Città: Ferrara
Messaggi: 3494
|
Quote:
IPcop fa il NAT, di conseguenza tu metti la scheda WAN di ipcop sulla subnet che ha il router (e quindi comunica con lui), la scheda lan assegni un IP di una subnet diversa e la stessa cosa fai con il server virtuale. Ovviamente al server VNware fisico devi assegnare un IP della lan di IPcop... altriemtni è esposto lui.... ti faccio un esempio: - Router...............192.168.1.1 - IPcop WAN.........192.168.1.2 - IPcop LAN..........172.22.11.1 - Server virtuale....172.22.11.2 - Server VMware....172.22.11.3
__________________
The flapping of a single butterfly's wing is enough to change the weather patterns throughout the world. |
|
|
|
|
|
|
#5 | |
|
Junior Member
Iscritto dal: Dec 2006
Messaggi: 20
|
Quote:
Ho da sottoporre l'ultimo dubbio prima di creare l'infrastruttura: Dall'esterno vorrei accedere direttamente al - Server virtuale....172.22.11.2 ,come posso fare?Creo una VPN o ci sono altri metodi? Devo dare la possibilità all'assistenza online di accedere ed installare i loro programmi direttamente sul server. Grazie per la consulenza, a buon rendere. Mauro. |
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Jul 2005
Città: Ferrara
Messaggi: 3494
|
Quote:
__________________
The flapping of a single butterfly's wing is enough to change the weather patterns throughout the world. |
|
|
|
|
|
|
#7 |
|
Junior Member
Iscritto dal: Dec 2006
Messaggi: 20
|
ciao a tutti,
ho installato in azienda tutta la rete ed il server, i computer interni si vedono, ma nessuno riesce a connettersi ad internet. Ho scoperto che in azienda hanno l'ip statico fornito dall'ISP, quindi nella configurazione della rete rossa di ipcop ho inserito l'IP statico, poi i dns ed i gateway forniti. Niente, non si connette lo stesso. Ho il cliente che mi pressa perchè gli blocco il lavoro, onde evitare sgradite sorprese,vorrei risolvere a breve. Help please. qualcuno sa cosa potrebbe essere sbagliato? rete: Alice Gate 2 plus con ip statico xxx.xxx.xxx.34 --> ipcop --> rete verde Grazie mille, Mauro |
|
|
|
|
|
#8 | |
|
Junior Member
Iscritto dal: Jun 2002
Messaggi: 21
|
Quote:
Altrimenti quel router di Alice avrà un secondo Ip verso l'interno della rete? Quello deve essere impostato come gateway della red di ipcop, che ovviamente deve stare sulla stessa sottorete dell'interfaccia interna del router Alice. Dopodiche assegni a tutti i pc della lan l'indirizzo green di ipcop come gateway (oppure usi il Dhcp). Se segui la tabellina di as10640 non puoi sbagliare. Io comunque a Ipcop l'avrei installato su una macchina a sé stante. A meno che quel server faccia poco tutto il giorno e abbia una potenza di calcolo eccellente. Quando hai risolto, così, tanto per sapere mi dici che classe di macchina è e quante schede di rete ha. |
|
|
|
|
|
|
#9 | |
|
Junior Member
Iscritto dal: Jun 2002
Messaggi: 21
|
Quote:
Con una Vpn, almeno c'è di mezzo una chiave a 64/128/256 bit che hai voglia prima di riuscire a scovarla. Poi visto che ha già Ipcop, gli basta installare Openvpn. |
|
|
|
|
|
|
#10 | |
|
Junior Member
Iscritto dal: Dec 2006
Messaggi: 20
|
Quote:
Il modem è in modalità "Bridged+Routed" e l'indirizzo per accedere al modem da browser è 192.168.0.1, uso quello come gateway della red di ipcop? ora provo a risistemare tutto,poi ti faccio sapere se va o meno. a presto, Mauro |
|
|
|
|
|
|
#11 | |
|
Junior Member
Iscritto dal: Dec 2006
Messaggi: 20
|
Quote:
Alla fine ho messo il firewall ipcop su una macchina separata che avevano in magazzino da tempo, cpu:133 ram:256 hd:1G e gira bene server fisico:hp - ml110t g4 dc 3.2 con ubuntu server su cui gira vmware server e dentro i server virtuali. grazie a tutti, Mauro. |
|
|
|
|
|
|
#12 | |
|
Junior Member
Iscritto dal: Jun 2002
Messaggi: 21
|
Quote:
grazie per l'info sul server ciao |
|
|
|
|
|
|
#13 | |
|
Junior Member
Iscritto dal: Dec 2006
Messaggi: 20
|
Quote:
Per chi fosse interessato a convertire una macchina fisica in virtuale in pochi click esiste vmware converter che lo fa egregiamente.. Ciao, Mauro. |
|
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Jul 2005
Città: Ferrara
Messaggi: 3494
|
Quote:
__________________
The flapping of a single butterfly's wing is enough to change the weather patterns throughout the world. |
|
|
|
|
|
|
#15 |
|
Junior Member
Iscritto dal: Jun 2002
Messaggi: 21
|
|
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Jul 2005
Città: Ferrara
Messaggi: 3494
|
Quote:
Ora mi sembra di ricordare che i file che vengono generati dal converter non siano utilizzabili sulla versione server ma solo sulla versione enterprise... Tu hai già provato questa cosa?
__________________
The flapping of a single butterfly's wing is enough to change the weather patterns throughout the world. |
|
|
|
|
|
|
#17 | |
|
Junior Member
Iscritto dal: Jun 2002
Messaggi: 21
|
Quote:
Diciamo che tempo una settimana faccio questa verifica, poi magari pubblico da qualche parte i risultati della prova e anche quelli del confronto con Virtual Server che al momento resta per me un'ottima soluzione per virtualizzare Windows su Windows. |
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Apr 2006
Città: Sydney - Hmetal up your ass!
Messaggi: 987
|
L'utility di conversione si chiama P2V e funziona anche con nt4.
Virtualizzare utilizzando VMWare Server (o GSX) non è una buona soluzione perche dipendi da un host su cui gira a sua volta windows. Non ha buone prestazioni, e sei dipendente dai suoi problemi (ed è per quello che è gratuito). Se hai un problema con il sistema che hosta le VM sei costretto a riavviare tutto (VM Comprese). La soluzione corretta è ESX Server, ma qua andiamo oltre. Per quanto riguarda la soluzione di installare un firewall software su una VM, considera che se ti si schianta l'host server perdi la connettività verso l'esterno. Io di norma tendo a dividere i ruoli dei firewall ad appliance dedicati piuttosto che assegnare i ruoli a host che hanno una serie di punti di failure notevoli (cioè tutte le magagne che puoi avere con un pc). Considera anche che se usi VMWare Server, devi avere anche una licenza per il sistema operativo host. ciao
__________________
...e poi i sistemi informativi sono come le donne, se hanno esperienza è meglio [cit] Il mio blog: thekangarootamer.wordpress.com "Già solo il fatto che tu sia indeciso sul da farsi è grave, sei un debole e quindi un sonaro..." [cit]
|
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Jul 2005
Città: Ferrara
Messaggi: 3494
|
Quote:
__________________
The flapping of a single butterfly's wing is enough to change the weather patterns throughout the world. |
|
|
|
|
|
|
#20 | |
|
Junior Member
Iscritto dal: Dec 2006
Messaggi: 20
|
Quote:
Mi viene un dubbio: la conversione tra fisico e virtuale è a senso unico oppure esistono tool che facciano l'inverso?Sarebbe molto interessante.. Ho abbandonato l'idea del firewall sulla VM,ho scelto 1 macchina "vecchia" fisica. Secondo me virtualizzare con vmware server è un'ottima cosa per aziende che non vogliono spendere grosse somme in hardware/software. Ovvio, esistono soluzioni ottimali, ma non è detto che per tutti siano le migliori. Secondo me vmware server che gira su un linux server "minimale" (pochissimi pacchetti = pochissimi problemi) è la soluzione giusta per il mio caso ed anche le prestazioni non sembrano malaccio.. Ciao, Mauro. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:10.




















