Jump to content

Konzept Exchange 2010 mit Microsoft Forefront TMG auf ESXi


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

bin grad am überlegen, wie ich am besten Exchange 2010 und TMG Server auf einer ESXi 4.1 plattform aufsetze.

 

Grobes Konzept (bitte korrigiert mich, wenn ich irgendwo nen Denkfehler habe):

 

TMG auf einer w2k8 VM installieren.

Der TMG soll zwei NICs haben. Die erste NIC soll mit dem LAN verbunden sein. Die zweite NIC soll mit dem WAN verbunden sein.

 

Dazu sollte aber pro Server (habe zwei Dell R710) eine physikalische NIC fest mit der 2. NIC der TMG VM verbunden sein (zwecks vMotion). Ist das realisierbar? Macht das überhaupt Sinn?

 

Auf einer weiteren w2k8 VM soll dann der Exchange 2010 installiert werden.

Muss ich etwas besonderes beachten bei der Installation von TMG wenn er später mit Exchange zusaqmmenarbeiten soll?

 

Klappt das so wie ich mir das vorstelle? Oder gibts bessere Wege, das gleiche zu realisieren?

 

MfG Fazez

Link zu diesem Kommentar

So selbstverständlich finde ich das nicht.

Um auf dem TMG von NIC1(WAN) zu NIC2(LAN) zu kommen muss ich an der firewall vorbei.

 

Stellt sich für mich an einem physikalischen Host genau so da. Der einzige Unterschied in meinen Augen ist, dass ich beim physikalischen eine lokale Festplatte habe und beim virtuellen ein Storage im Hintergrund.

 

NilsK kannst Du mir bitte den Unterschied erklären?

 

Ein guter Ansatz wäre aber, einen physikalischen Host (PC Hardware mit 2 NICs + TMG) zwischen WAN und ESX hosts zu stellen?

 

MfG Fazez

Link zu diesem Kommentar

Moin,

 

ganz einfach: es ist eine Illusion, dass es sich bei VMs um getrennte Maschinen handle. Es werden in großem Stil lokale Ressourcen gemeinsam genutzt. Und es hat schon mehr als einmal erfolgreiche Übergriffe von einer VM auf andere oder auf den Host gegeben.

 

Aus Sicherheitssicht ist daher entschieden von einer Mischung verschiedener Netzwerkzonen auf dem Host abzuraten.

 

Gruß, Nils

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...