Likes Likes:  0
Resultaten 1 tot 15 van de 18
Pagina 1 van de 2 1 2 LaatsteLaatste
Geen
  1. #1
    Beveiliging Citrix XenServer / VMware ESXi
    Colocatie & Rackhousing
    439 Berichten
    Ingeschreven
    18/02/08

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    4 Berichten zijn liked


    Registrar SIDN: nee

    Thread Starter

    Beveiliging Citrix XenServer / VMware ESXi

    Hoe zit het precies met de beveiliging van Citrix XenServer en VMware ESXi.

    Xenserver draait op een gemodificeert linux OS, ESXi heeft eigenlijk alleen een "console" toch?

    Als XenServer out-the-box geinstalleerd is, zit het dan dicht? of moet je nog aanpassingen maken om hem voor buitenaf dicht te gooien een firewall e.d.

    Hoe doen jullie WHT'ers dit?

  2. #2
    Beveiliging Citrix XenServer / VMware ESXi
    Certified
    3.404 Berichten
    Ingeschreven
    06/11/06

    Locatie
    Groningen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    54 Berichten zijn liked


    KvK nummer: 02099933

    Citaat Oorspronkelijk geplaatst door Mick-X Bekijk Berichten
    Hoe doen jullie WHT'ers dit?
    Door het zelf uit te zoeken, de whitepapers lezen, testen etc.

  3. #3
    Beveiliging Citrix XenServer / VMware ESXi
    Colocatie & Rackhousing
    439 Berichten
    Ingeschreven
    18/02/08

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    4 Berichten zijn liked


    Registrar SIDN: nee

    Thread Starter
    Ik heb gegoogled en alle whitepapers afgelezen op de site van XenServer, maar ik krijg geen concreet antwoord. De één zegt dat je met IP tables een firewall kunt aanleggen in XenServer, de ander zegt Hoe en dan geeft weer iemand het antwoord "dat weet ik ook niet".
    Hier schiet je natuurlijk niet zoveel mee op, dus ik dacht dat misschien iemand van jullie hier reeds ervaring mee heeft.

  4. #4
    Beveiliging Citrix XenServer / VMware ESXi
    geregistreerd gebruiker
    2.483 Berichten
    Ingeschreven
    03/09/08

    Locatie
    Maasbracht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    32 Berichten zijn liked


    Bedrijf: Piwi-Web
    Functie: Eigenaar
    URL: www.piwi-web.com
    KvK nummer: 14097251

    Je machine dichtkloppen met een firewall lijkt mij nooit een overbodige luxe?
    Je doet met een Xen bak hetzelfde wat je met een 'normale' linuxbak doet eigenlijk.
    Denk aan SSH op een andere poort, poorten blokkeren die toch niet gebruikt worden, root toegang uitschakelen, e.d.
    Piwi-Web IT Solutions - Website - E-mail

  5. #5
    Beveiliging Citrix XenServer / VMware ESXi
    geregistreerd gebruiker
    831 Berichten
    Ingeschreven
    28/01/06

    Locatie
    Tilburg

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    KvK nummer: 18090797

    Out of the box zullen er de benodige poorten openstaan. Een lokale firewall is inderdaad geen overbodige luxe zoals Piwi al schreef.
    Zorg ervoor dat de SSH service op een andere poort draait, en zorg voor RSA ;-)

    Verder degelijke wachtwoorden gebruiken, dan ben je al een heel eind.

  6. #6
    Beveiliging Citrix XenServer / VMware ESXi
    Delftsche Bytes
    1.057 Berichten
    Ingeschreven
    27/09/06

    Locatie
    Rijswijk

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    46 Berichten zijn liked


    KvK nummer: 27270494

    en console spul op een intern ip indien mogelijk

  7. #7
    Beveiliging Citrix XenServer / VMware ESXi
    www.fusa.be
    2.211 Berichten
    Ingeschreven
    21/01/08

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    54 Berichten zijn liked


    Naam: null

    Moet je niet eens gaan dichtkloppen zo'n bak. Doe moet in een afgesloten intern netwerk zitten volledig van de rest gescheiden !

  8. #8
    Beveiliging Citrix XenServer / VMware ESXi
    geregistreerd gebruiker
    433 Berichten
    Ingeschreven
    07/11/04

    Locatie
    Den Bosch / N-Brabant

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Naam: Peter-Paul
    Bedrijf: NetOne & Atos
    Functie: Owner / CTO
    URL: www.netone.nl
    KvK nummer: 58743871

    same here, wij gebruiken zowel ESX als ESXi, maar wel in gescheiden vlans met ACL's op mac basis en firewalls ervoor. Je wilt niet dat mensen van buiten op je service console kunnen.

    Imho, beste zijn bovenstaande (ook door andere voorgestelde) oplossingen en 1 secured (hardened terminal server oid / windows / linux you name it) waarop je kan inloggen en je beheer kan doen.
    Peter-Paul Kurstjens

  9. #9
    Beveiliging Citrix XenServer / VMware ESXi
    Colocatie & Rackhousing
    439 Berichten
    Ingeschreven
    18/02/08

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    4 Berichten zijn liked


    Registrar SIDN: nee

    Thread Starter
    Citaat Oorspronkelijk geplaatst door NetOne.nl Bekijk Berichten
    same here, wij gebruiken zowel ESX als ESXi, maar wel in gescheiden vlans met ACL's op mac basis en firewalls ervoor. Je wilt niet dat mensen van buiten op je service console kunnen.

    Imho, beste zijn bovenstaande (ook door andere voorgestelde) oplossingen en 1 secured (hardened terminal server oid / windows / linux you name it) waarop je kan inloggen en je beheer kan doen.
    Hmm, dus jij stelt voor om de management console via een aparte NIC (zitten er meestal meerdere in een server) op een intern netwerk aan te sluiten dat op zijn beurt alleen te bereiken is met een aparte server die ook in dat VLAN zit.
    Verder is er "geen internet access" mogelijk voor het management network dus hoef je ook niks dicht te gooien.
    Nou dát noem ik inventief, en eigenlijk wel heel erg veilig ook...
    Dank!

  10. #10
    Beveiliging Citrix XenServer / VMware ESXi
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    Dat is inderdaad het enoge goede antwoord. Houdt er wel gekening mee dat je hosts graag de tijd willen syncen via NTP. Gebruik dus of een NAT zodat ze wel naar buiten kunnen, of een NTP server op het interne netwerk.

    Wil je gebruikers bij VMware toegang geven tot Vcenter doe je dat of via een Terminal Server of nog beter via SSL VPN.
    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!

  11. #11
    Beveiliging Citrix XenServer / VMware ESXi
    Colocatie & Rackhousing
    439 Berichten
    Ingeschreven
    18/02/08

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    4 Berichten zijn liked


    Registrar SIDN: nee

    Thread Starter
    Randy, ik was eraan het denken om een router (Juniper SSG5) neer te zetten die VPN erop heeft? met de firewall van de router kan ik alles nog eens extra dicht gooien, niet dat mensen uberhaupt wat kunnen doen als er helemaal geen NAT is ingesteld, maar toch.

    Vervolgens kan ik via VPN inloggen, en kan ik alles benaderen alsof ik in het netwerk zit, dan kan ik op mijn pc's en laptop gewoon alle management tools houden.

    Zie: Schets.png
    Alle vm's zitten rechtstreeks op het internet, echter het managementnetwork (blauw) zit intern, en dus niet rechtstreeks benaderbaar voor internet.
    Bijgevoegde Thumbnails Bijgevoegde Thumbnails Beveiliging Citrix XenServer / VMware ESXi-schets-png  
    Laatst gewijzigd door Mick-X; 26/02/10 om 11:57.

  12. #12
    Beveiliging Citrix XenServer / VMware ESXi
    geregistreerd gebruiker
    2.483 Berichten
    Ingeschreven
    03/09/08

    Locatie
    Maasbracht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    32 Berichten zijn liked


    Bedrijf: Piwi-Web
    Functie: Eigenaar
    URL: www.piwi-web.com
    KvK nummer: 14097251

    Je kan ook iets doen met vlans op je switch als ik mij dat goed herinner. Moet je een 'private' vlan maken en 1 machine waarmee je alles kan beheren.
    Correct me if i'm wrong
    Piwi-Web IT Solutions - Website - E-mail

  13. #13
    Beveiliging Citrix XenServer / VMware ESXi
    Colocatie & Rackhousing
    439 Berichten
    Ingeschreven
    18/02/08

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    4 Berichten zijn liked


    Registrar SIDN: nee

    Thread Starter
    Citaat Oorspronkelijk geplaatst door Piwi-Web Bekijk Berichten
    Je kan ook iets doen met vlans op je switch als ik mij dat goed herinner. Moet je een 'private' vlan maken en 1 machine waarmee je alles kan beheren.
    Correct me if i'm wrong
    True, ik zou ook op de switch een apart VLAN kunnen maken, eigenlijk nog makkelijker ook.

  14. #14
    Beveiliging Citrix XenServer / VMware ESXi
    geregistreerd gebruiker
    2.483 Berichten
    Ingeschreven
    03/09/08

    Locatie
    Maasbracht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    32 Berichten zijn liked


    Bedrijf: Piwi-Web
    Functie: Eigenaar
    URL: www.piwi-web.com
    KvK nummer: 14097251

    Citaat Oorspronkelijk geplaatst door Mick-X Bekijk Berichten
    True, ik zou ook op de switch een apart VLAN kunnen maken, eigenlijk nog makkelijker ook.
    En het kost je een stuk minder De switch die je hebt ondersteund dat gewoon =)
    Wil je een goedkope firewall zou je iets kunnen maken met freeBSD
    Piwi-Web IT Solutions - Website - E-mail

  15. #15
    Beveiliging Citrix XenServer / VMware ESXi
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    Wil je goedkoop, neem dan een PFsense, vyetta of m0n0wall set-up. Een ideaal leerplatform om mee te spelen. Wil je beter, kijk bij Netgear of Sonicwall (1260) en je hebt een alles-in-een apparaat (zorg wel dat die Gbit is).

    Denk vooral vooruit. Nu goedkoop is straks duurkoop. Wil je klanten toegang geven tot Vcenter of remote-desktop, kijk dan naar iets wat SSL VPN kan bieden. Wil je High Availlability later implementeren, zorg dan voor een Gbit wirespeed zodat je je nodes met je storage kunt verbinden en zorg ervoor dat de switch een MTU van 9000 (jumboframes) ondersteund. Wil je live machines tussen node switchen, zorg dan voor Gbit.

    Eigenlijk moet je voor ieder doel een aparte switch hebben, maar als je met een kleine set-up wil beginnen, wil je ook een snelle ROI hebben en het vooral overzichtelijk houden. Met de informatie uit het andere topic zeg ik dan:

    - 2 nodes voor Virtualisatie. Neem een Dell R300 (24 Gbyte MEM max) of R210. (16 Gbyte MEM max)
    - Een NAS/SAN met 4x SATA-II disken in RAID-10.
    - Gbit netwerk voor je storage, HP switch (28xx-serie)
    - Een Sonicwall 1260 of vergelijkbaar voor je WAN netwerk

    Dit stapeltje is verkrijgbaar voor een 5000 euro en vervolgens 1/4 rack met 2 Ampére stroom in het datacentrum. Een zeer lage investering om te starten. De duurste input zal echter van jezelf moeten komen: Het opbouwen van kennis om de boel te beheren, testen, documenteren, acceptatietests uitvoeren, etc.

    De rek is trouwens snel uit dit platform. Zegge een 20 VPS-servers met 1 Gbyte geheugen en een laag i/o profiel op de storage. Zet je ze voor een normale prijs weg van zegge 50 euro per VM per maand - wat geen geld is vor HA-hosting - kom je op 1000 euro aan omzet. Zet hier je afschrijving (nihil), colocatie (250 euro) en vooral (ontwikkel)UREN bij (vergeet de back-ups niet) tegenover en je weet wat je er aan over zal houden wanneer het platform in volle productie draait.

    Een server staat altijd niets te doen in je platform en wanneer je groeit zullen dit er twe zijn. Dan heb ik het over échte VPS hosting, waar de voordelen (High Availlability en failover) bij zitten. Niet over het rommelen op 2 SATA disken en een server zo vol proppen 'om maar mee te doen'.
    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!

Pagina 1 van de 2 1 2 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics