Server mit 2 LAN-Karten in DMZ fachgerecht?

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
Thomas_M.
Beiträge: 17
Registriert: Mi 05.02.2014, 22:09

Server mit 2 LAN-Karten in DMZ fachgerecht?

Beitrag von Thomas_M. »

Hallo,
seit gestern habe ich eine Black Dwarf Wifi. Sie ersetzt eine kleine Zyxel Firewall. Mein Heimnetzwerk beginnt mit einer Fritzbox 7390, dann die Black Dwarf. An LAN1 die Fritzbox, an LAN2 der Switch mit den Clients, den WLAN-APs den SAT-Receivern, Druckern etc.
Bisher hängt am Switch auch der Ubuntu Server, der als File Server aber auch als Groupware-Server mit Apache Webserver dient. Im internen Netz finde ich das auch ok.
Nun möchte ich von außen zugreifen. Eigentlich würde ich den Webserver gerne an den DMZ-Port der Black Dwarf hängen. Damit hängt daran aber auch der Samaba-Fileserver.
Nun die Fragen:
Kann ich das auch mit zwei Netzwerkkarten lösen, bei der die eine am DMZ-Port (für den Webserver) und die andere am Switch (für den Samba-Fileserver) hängt oder ist das nicht fachgerecht?
Hat einer sonst eine elegante Lösung, die nicht im Betrieb von zwei Servern endet?
Oder sind die Daten bei meiner Lösung nicht in Gefahr?
Im Voraus vielen Dank für Eure Hilfe.
Thomas M.

Benutzeravatar
TJ-Systems
Beiträge: 25
Registriert: Fr 15.02.2013, 11:08
Wohnort: 127.0.0.1
Kontaktdaten:

Beitrag von TJ-Systems »

Fachgerecht ist das Stichwort ! ^^ 2 Server ist Fachgerecht, aber im Zeitalter der Virtualisierung kann man das ja auf einer Hardware unterbringen, gell ? ;-)

Thomas_M.
Beiträge: 17
Registriert: Mi 05.02.2014, 22:09

Beitrag von Thomas_M. »

Danke für den Hinweis. Virtualisierung ist nicht zwei Server, stimmt. Virtualisierung nutze ich zur Zeit nur auf dem Client.
Bin ich nur mit der Virtualisierung in der Lage, das Server-System so aufzutrennen, dass der Webserver getrennt vom File-Server läuft?

Benutzeravatar
TJ-Systems
Beiträge: 25
Registriert: Fr 15.02.2013, 11:08
Wohnort: 127.0.0.1
Kontaktdaten:

Beitrag von TJ-Systems »

Mit einer Virtualisierung werden 2 Maschinen "getrennt" von einander installiert. Das Verhalten ist wie zwei einzelne Hardwaremaschinen. Die Client Virtualisierung die Sie da nutzen ist eine reine softwarebasierte Virtualisierung (Hypervisor).

Thomas_M.
Beiträge: 17
Registriert: Mi 05.02.2014, 22:09

Beitrag von Thomas_M. »

Trotzdem möchte ich noch bei meiner Ursprungsfrage bleiben: Ist es eine Trennung des Web-Service vom File-Service auf einem Server mit zwei Netwerkkarten ohne die Nutzung einer Virtualisierung technisch möglich und aus Sicht der IT-Sicherheit vertretbar?

Benutzeravatar
TJ-Systems
Beiträge: 25
Registriert: Fr 15.02.2013, 11:08
Wohnort: 127.0.0.1
Kontaktdaten:

Beitrag von TJ-Systems »

Technisch möglich. Vertretbar nein.(Für "echtes" Business gesehen)

Thomas_M.
Beiträge: 17
Registriert: Mi 05.02.2014, 22:09

Beitrag von Thomas_M. »

Moin,
also Virtualisierung. Nach Empfehlungen des BSI ist eine Virtualisierung hypervisorbasiert aber auch hostbasiert möglich. Welche Möglichkeit und welche Produkte nutzt ihr bei kleinen Unternehmen?

Thomas_M.
Beiträge: 17
Registriert: Mi 05.02.2014, 22:09

Beitrag von Thomas_M. »

Sieht im Moment nach KVM aus.

Benutzeravatar
TJ-Systems
Beiträge: 25
Registriert: Fr 15.02.2013, 11:08
Wohnort: 127.0.0.1
Kontaktdaten:

Beitrag von TJ-Systems »

Ähm KVM, was soll das sein? Ich kenne nur KVM -Maus/Tastatur Switch ^^

Thomas_M.
Beiträge: 17
Registriert: Mi 05.02.2014, 22:09

Beitrag von Thomas_M. »

Richtig, in diesem Fall jedoch Kernel-based Virtual Machine (KVM), eine Linux-Kernel-Infrastruktur für Virtualisierung und läuft auf x86-Hardware mit den Hardware-Virtualisierungstechniken von Intel (VT) oder AMD (AMD-V).(Wikipedia).
Kostet jetzt erst mal Zeit, bisher hatte ich keinen virtualisierten Server. Ist dann die Gelegenheit die Virtualisierung richtig zu nutzen, wenn man schon mal dabei ist. Außerdem ist die Systemplatte zukünftig dann auch über ein HardwareRAID gespiegelt.
Habe bestimmt später wieder Fragen zur Firewall. Berichte dann vielleicht kurz über die bei mir installierte Lösung.
Danke

Antworten