virtuelle Maschinen auf einem dedicated per firewall absichern



kewes

New Member
Hall Leute,

ich will mir einen dedicated server anschaffen (16gb, 8 kerne). Auf dem Server soll centos laufen. Ausserdem sollen ein paar virtuelle Maschinen installiert werden (Groupware, Webservern). Wie schuetze ich die Server am besten? Pfsense in einer VM? Reicht es wenn ich den VM-Wirt mit IP-tables absichere?

Gruß
kewes
 
Hallo kewes,

ich habe zwar nicht direkt eine Antwort auf deine Frage, aber ich stehe vor einem ähnlichen, wenn nicht sogar dem gleichen Problem.
Bei mir gestaltet sich das Problem so, dass ich auf dem Dedicated nur eine IPv4 Adresse habe, also auch die virtuellen Server, welche spezielle aufgaben haben nur über die IP des Hosts erreichbar sind. Es würde mich interessieren wie du dir den strukturellen Aufbau von Host und VMs gedacht hast.

Aber zurück zum eigentlichen Thema:
Wenn die VMs eine eigene IP haben, dann natürlich in der VM selber nochmal eine Firewall, weil der Host am ende nur die Verbindung "durchschleift" zur VM.

Wenn innerhalb des Hosts ein eigenes lokales Netzwerk existiert, dann muss man meiner Ansicht nach die VMs nicht nochmal gesondert absichern, da man über den Host eh dir Kontrolle über sie bekommen kann, schaden tut es aber nicht. Höchstens der Performanz.

Das größte Sicherheitsrisiko sind eh die Dienste die auf den Servern/VMs laufen. Mit einer Firewall verhinderst du nur das unerwünschte Dienste nicht einfach einen neuen Port zur Kommunikation aufmachen.

Gruß
JamieWolf
 
Das mit dem Durchschleifen ist immer so ne Sache. Ist es Routing, kann man das perfekt mit iptables forwarding chain firewallen. Für Bridges gibt es ebtables
 
@vb-server:
Auch bei Bridges kann man iptables verwenden und genau so filtern wie beim Routing ;)
Einfach in den FORWARD-Chain hineindrücken...
 
Back
Top