Architecture VMware server (1win + 1linux) pb reseau

Architecture VMware server (1win + 1linux) pb reseau - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 23-10-2009 à 00:44:28    

Bonjour à tous,
 
J'ai une question pour la mise en place d'un serveur VMWARE.
 
L'host est un serveur proliant qui tourne sous Win2003. Il fait serveur de fichier (250Gigas) et est branché sur le LAN.
 
Le serveur de messagerie est sous linux et tres vieillissant. Je souhaite le supprimer et profiter de l'host proliant pour mettre ce linux sous vmware server (ou même workstation). Il ne fait que du pop/smtp. Ne consomme que 20 gigas de disk.
 
Je vais donc installer vmware server sur le serveur HP win2003 et créer un serveur messagerie linux de remplacement sous Fedora.
 
Le hic c'est que le serveur linux était bien sur connecté à internet par un modem ADSL.
Jusk'ici pas de pb car le serveur HP a 2 NIC. J'utiliserais la 2eme comme connexion au modem pour mon vmware-linux.
 
Mais comment brider cette carté réseau au serveur Linux uniquement, je ne souhaite pas que mon serveur Windows se retrouve du coup sur Internet en même temps! (vu que c'est la même carte réseau!).
 
Comment faire? Dois je désactiver la 2 ème carte réseau qui servira de modem sous windows?
 
D'avance merci
 
 
 
Un schéma récap:
 
 
LAN---SWITCH LAN---NIC1--- HOST WIN + VMLINUX ---NIC2 (uniquement pour la VM!!)---MODEM ADSL --- INTERNET

Reply

Marsh Posté le 23-10-2009 à 00:44:28   

Reply

Marsh Posté le 23-10-2009 à 09:13:12    

Tu bridges ta VM sur la NIC en question et tu n'attribues aucune adresse IP à cette NIC sous windows, normalement pas d'adressage IP = pas de communication.
Ceci dit, je ne suis pas expert en sécurité, à voir, on m'a toujours dit que les serveurs qui acceptent des connexions de l'extérieur devaient être séparés du LAN et placés dans une vraie DMZ.

Reply

Marsh Posté le 23-10-2009 à 09:33:55    

si je fais ça t'es sur que mon serveur win ne sera qd même pas connecté au modem? Je peux pas carrément desactiver la NIC sous Windows?

Reply

Marsh Posté le 23-10-2009 à 11:26:14    

Si tu désactives ta carte réseau via windows, tu vas électriquement l'arrêter, et donc, rapidement, ta VM linux n'aura elle non plus accès à cette interface.
 
La solution de tuxerman12 est pas mal de mon point de vue. Une DMZ est l'idéal, mais via VMware, la VM et l'host physique n'échangent pas de données (sauf pour le processus vmware), donc c'est plus ou moins cloisonné.

Reply

Marsh Posté le 23-10-2009 à 12:57:17    

ok mais le fait que ma carte reseau soit en dhcp sous windows elle risque pas de passer automatiquement sur internet? j'aimerais vraiment la brider afin que seul le linux puisse acceder au net.  
Vous avez une idée de la configuration IP de la vm-linux et de l'host win pour cette carte?

Reply

Marsh Posté le 24-10-2009 à 09:56:13    

Tu peux arrêter le service 'client dhcp' de l' hôte pour qu'il ne demande pas d'adresse.


Message édité par tuxerman12 le 24-10-2009 à 09:56:37
Reply

Marsh Posté le 31-10-2009 à 20:20:42    

Tu désactives IPv4 sur la carte en question, c'est radical (plutot que de seullement ne pas mettre d'ip, en gros tu décoche la case correspondante dans les propriétés de la carte réseau), et plus besoin de toucher aux services (même si un client dhcp sur un server 2003, c'est un peu useless :D)
Dans VMware server tu vas devoir changer des trucs dans network settings, déjà pour que les bridge ne se fassent pas automatiquement, mais pour avoir un bridge par carte réseau physique


Message édité par T3K le 31-10-2009 à 20:21:31
Reply

Marsh Posté le 31-10-2009 à 22:48:53    

Pour info, le service client DHCP est aussi en charge de l'enregistrement dynamique DNS meme si l'ordi est en ip fixe :D

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed