PathFinder 10 Geschrieben 1. September 2009 Melden Teilen Geschrieben 1. September 2009 Hallo zusammen, ich habe mal eine konzeptionelle Frage, oder eine Frage des Verständnisses. Zum einen teste ich gerade den Server 2008 R2 den wir als MS Partner bekommen. Zum zweiten hat unsere alte ISA Firewall bald ausgedient (Hardware) und ich würde gerne die Gelegenheit nutzen und auf neuer Hardware und dem 2k8R2 unseren ISA Server in Hyper-V neu aufsetzen. Das was ich gerade Gedanklich nicht ganz sortiert bekomme oder vielleicht denke ich da auch nur altbacken: Der ISA-Server sollte in seiner Funktion als Firewall ja am "Anfang" des Netzes stehen. Das bedeutet für mich eine dedizierte Hardware auf der die Software läuft und dann kommt alles andere (Das Netzwerk). Ist das denn auch der Fall wenn der ISA als VM läuft ?? Oder steht der Host dann nicht vor dem Gast :confused: Ich hoffe Ihr versteht was ich da versuche zu erklären. Wäre nett wenn mich jemand erleuchten könnte =) mfg der Path Zitieren Link zu diesem Kommentar
PathFinder 10 Geschrieben 1. September 2009 Autor Melden Teilen Geschrieben 1. September 2009 erst googeln, dann posten ^^ Subodh's Blog - Running ISA Server 2006 under Hyper-V sorry würdet Ihr das aus der Erfahrung so unterstreichen ? Das der Threat nicht ganz sinnlos ist ... Zitieren Link zu diesem Kommentar
LukasB 10 Geschrieben 1. September 2009 Melden Teilen Geschrieben 1. September 2009 Ich habe das Problem so gelöst das ich einen Hyper-V Host in der DMZ habe auf dem ein ISA 2006 / Exchange Edge / OCS Edge läuft. Beachte das OCS Edge in einer VM unsupported ist. Zitieren Link zu diesem Kommentar
Minutourus 10 Geschrieben 2. September 2009 Melden Teilen Geschrieben 2. September 2009 Ich habe das Problem so gelöst das ich einen Hyper-V Host in der DMZ habe auf dem ein ISA 2006 / Exchange Edge / OCS Edge läuft. Beachte das OCS Edge in einer VM unsupported ist.[/quote Hmm Interessant gibts davon ne symatische zeichnung? Irgendwie bockt mein Hirn gerade .... :suspect: Zitieren Link zu diesem Kommentar
LukasB 10 Geschrieben 2. September 2009 Melden Teilen Geschrieben 2. September 2009 Hmm Interessant gibts davon ne symatische zeichnung? Irgendwie bockt mein Hirn gerade .... :suspect: Ich glaub nicht das mein Chef Freude hat wenn ich die Schemas unserer DMZ im Internet verteile ;) Grundsätzlich ist das aber nichts spezielles - ein IBM x3250 mit 8GB RAM, zwei Onboard Gigabit NICs und einer 2-Port Gigabit NIC in einem PCI-E slot, 4 147GB 10kRPM Platten in einem RAID10. Eine der NICs ist für Hyper-V Management gedacht, und befindet sich im DMZ-Management-LAN. Dann hats noch drei physikalische NICs übrig, die man je nach Gutdünken auf die einzelnen Security-Zonen verteilen kann. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.