Erdmännchen
Commander
- Registriert
- Dez. 2008
- Beiträge
- 2.242
Hi there!
Hab bald mal wieder viel Zeit (Student halt
), mich um mein Netzwerk zu kümmern.
Da schon im Herbst neue Serverhardware angeschafft wurde, mit dem Ziel, da eine virtuelle Spielwiese zu haben, möchte ich mich jetzt mal dran machen.
Dafür brauch ich eure Hilfe, da ich da einige Fragen habe.
Zum Netz:
Es sind ca. 5-8 Clients vorhanden, mal mehr, mal weniger. Aber nie über 10. Also überschaubar.
Desweiteren ist ein Router samt W-Lan vorhanden, der über ein DSL-Modem den Zugang zum Internet stellt.
Das Hauptaugenmerk für diesen Thread ist aber der "Server".
Er soll nach dem umkrempeln folgende Dienste bereitstellen (in Klammern die vorgesehenen Plattenkapazitäten / insgesamt hab ich 2TB Luft)
Alle Funktionen sollen/müssen übers Internet verfügbar sein, bis auf den File/-Printserver, der soll nur Lokal oder über VPN verfügbar sein. Somit Unterteilung in externe/lokale Dienste.
Hardware besteht aus einem Athlon II X2 240 und bis zu 8GB RAM. Also Performance für die Virtualisierung sollte genug sein, da vor allem max. 4 User gleichzeitig zugreifen.
So da das ganze aber auch Sicher sein soll, da teilweise sensible Daten vorhanden sind, hab ich mir also gedacht, ich virtualisiere jede der Funktionen in eigene VM´s.
Erklärt mir zuerst, was von der Aufteilung der einzelnen Dienste in virtuelle Umgebungen zu halten ist, bevor ihr auf die einzelnen Punkte eingeht.
Zuletzt noch zwei kleine Fragen, die aber erst nach den "virtuellen Problemen" geklärt werden müssen:
Backup:
Von VM´s lassen sich ja sog. Snapshots erstellen. Beinhalten die dann auch alle Partitionen der VM oder stellen die dann nur ein Abbild des virtuellen OS und seine Einstellungen dar? Bzw. kann ich da auswählen, von welchen Partitionen Abbilder erstellt werden sollen?
Mit welchem Programm kann ich diese Abbilder dann komfortabel z.B. wöchentlich auf ne externe Platte spielen, geht das vielleicht in VMware selbst?
Sicherheit:
Wo würdet ihr eine Verschlüsselung mit Truecrypt ansetzen? Beim Guest-OS oder jedes Host-OS oder die Partitionen, wo die VMs liegen? Wo also?
Vielen Dank soweit! Ist ne Menge Text
Wenn das ganze in einem Monat erfolgreich läuft, werd ich versuchen hier mal bisschen was über Virtualisierung als How-To oder so zusammenzutragen...
EDIT:
Kann mir keiner helfen?
Hab bald mal wieder viel Zeit (Student halt
Da schon im Herbst neue Serverhardware angeschafft wurde, mit dem Ziel, da eine virtuelle Spielwiese zu haben, möchte ich mich jetzt mal dran machen.
Dafür brauch ich eure Hilfe, da ich da einige Fragen habe.
Zum Netz:
Es sind ca. 5-8 Clients vorhanden, mal mehr, mal weniger. Aber nie über 10. Also überschaubar.
Desweiteren ist ein Router samt W-Lan vorhanden, der über ein DSL-Modem den Zugang zum Internet stellt.
Das Hauptaugenmerk für diesen Thread ist aber der "Server".
Er soll nach dem umkrempeln folgende Dienste bereitstellen (in Klammern die vorgesehenen Plattenkapazitäten / insgesamt hab ich 2TB Luft)
- File-/Printserver (es stehen 1,5T zur Verfügung, womöglich im Soft-Raid5)
- Mailserver
- Webserver (komplette AMPP Umgebung für 2-3 kleine Seiten) (es stehen 10-20GB zur Verfügung)
- Downloadserver (es stehen 20GB zur Verfügung, fertige Downloads sollen auf Fileserver geschoben werden)
- Dyndns-Aktualisierung
- (VPN-Server)
Alle Funktionen sollen/müssen übers Internet verfügbar sein, bis auf den File/-Printserver, der soll nur Lokal oder über VPN verfügbar sein. Somit Unterteilung in externe/lokale Dienste.
Hardware besteht aus einem Athlon II X2 240 und bis zu 8GB RAM. Also Performance für die Virtualisierung sollte genug sein, da vor allem max. 4 User gleichzeitig zugreifen.
So da das ganze aber auch Sicher sein soll, da teilweise sensible Daten vorhanden sind, hab ich mir also gedacht, ich virtualisiere jede der Funktionen in eigene VM´s.
- Virtualisierung - Generell:
Erstmal was ist davon zu halten? Ist es sicherer, diese Funktionen in einzelnen VM´s zu packen, als alles in einem OS laufen zu lassen? Macht es überhaupt Sinn, auch administrativ, diese Funktionen in einzelne VM´s zu packen?
Wenn alle Funktionen virtualisiert werden, muss auch nicht auf das Host-OS selbst über Remote zugegriffen werden oder? Wenn die einzelnen Hosts über Remote administriert werden, reicht doch dann?
- Host-OS:
Jetzt stellt sich mir die Frage, was ich als Host-OS einsetzen soll. Insgesamt möchte ich die kostenlosen VMWare-Produkte einsetzen. Ich hab aber (durch die Uni) auch Zugriff auf alle Windows-Server-OS´s, Linux ist ja normalerweise auch kostenlos.
Also welches OS bietet sich als Host an? Hab gelesen, dass es das VMWare ESXi gibt, was quasi auch ein Host-OS ist, was natürlich der Königsweg wär. Allerdings braucht man da ja kompatible Hardware, so dass ich das erstmal testen müsste. Alternativ käme ein Linux-Ubuntu oder ein Windows Server 2008 R2 in Frage...
- Guest-OS´s:
Weiter würde ich dann die externen Dienste in virtuellen Linux-Maschine(n) bereitstellen, den lokalen Fileserver/Printserver jedoch mit nem Windows OS (klassisches XP oder Win7), da das einfacher zu administrieren ist, weil alle Clients im Netzwerk sind Windows-Clients...
Was ist da von der OS-Auswahl jeweils zu halten? Erfahrung ist bei beiden mehr oder weniger Vorhanden.
- Administration:
Alle Funktionen sollen im lokalen Netz graphisch administrierbar sein, um OS-unabhängig zu bleiben, was ist da ratsamer, Teamviewer oder VNC?
Ferner soll man übers Netz nur durch einen VPN-Tunnel Zugriff auf die Administration bekommen...also reicht es, wenn die Remote-Ports im Router gesperrt bleiben, damit man von außen nicht ran kommt, aber durch eine VPN-Verbindung wären sie wieder verfügbar oder hab ich das falsch verstanden?
- VPN:
Um eben wie bereits erwähnt, von außen auch auf lokale Funktionen Zugriff zu erhalten, möchte ich das nur über eine VPN-Verbindung erlauben. Dafür brauch ich einen VPN-Server. Wo und wie wär das am besten umgesetzt?
- Gliederung der Funktionen:
Also hier zum Verständnis nochmal eine Übersicht der geplanten VM´s mit ihren Diensten:
- eine VM mit Linux für den Web-Server
- eine VM mit Linux für den Mailserver, das Dyndns-update und den VPN-Server (den als einzigen auch ohne X-Server vorstellbar)
- eine VM mit Windows für File/Printserver [nur lokal Zugriff bzw. über VPN]
- eine VM mit Windows für Downloads über Nacht. Windows, da einfacher für Clients Downloads in Auftrag zu geben.
Alle VM´s sollen wie gesagt nur lokal oder über VPN remote-administrierbar sein.
Erklärt mir zuerst, was von der Aufteilung der einzelnen Dienste in virtuelle Umgebungen zu halten ist, bevor ihr auf die einzelnen Punkte eingeht.
Zuletzt noch zwei kleine Fragen, die aber erst nach den "virtuellen Problemen" geklärt werden müssen:
Backup:
Von VM´s lassen sich ja sog. Snapshots erstellen. Beinhalten die dann auch alle Partitionen der VM oder stellen die dann nur ein Abbild des virtuellen OS und seine Einstellungen dar? Bzw. kann ich da auswählen, von welchen Partitionen Abbilder erstellt werden sollen?
Mit welchem Programm kann ich diese Abbilder dann komfortabel z.B. wöchentlich auf ne externe Platte spielen, geht das vielleicht in VMware selbst?
Sicherheit:
Wo würdet ihr eine Verschlüsselung mit Truecrypt ansetzen? Beim Guest-OS oder jedes Host-OS oder die Partitionen, wo die VMs liegen? Wo also?
Vielen Dank soweit! Ist ne Menge Text
Wenn das ganze in einem Monat erfolgreich läuft, werd ich versuchen hier mal bisschen was über Virtualisierung als How-To oder so zusammenzutragen...
EDIT:
Kann mir keiner helfen?
Zuletzt bearbeitet: