nekem mukodik igy egy rendszerem, azaz h a tmg a hyper-v alatt fut, direktben megkapja egy dedikalt nic-en a publikus fix IP-t, es van mogotte meg ket virtualis gep (1 exchange+dc illetve egy nagy webszerver). mindez egy szerverhotelben ketyeg.
a lenyeg az volt, h a hyper-v gazdagep nem lat ki a netre, minden csak a virtualis tmg kulso labara erkezik, a gazdagep nincs is bent a domainben, csak IP alapon erem el, pl. rdp-vel. en ezen a kulso halokartyan (ami amugy is external tipusu halozat a hyper-v-ben) vettem le azt a pipat amit mondasz, azaz ez nincs megosztva semmivel. a belso halozat pedig privat tipusu, igy a tmg belso laba is. innentol fogva tokugyanugy muxik, mintha fizikai gepeken menne. Jim Harrison-nak van egy jo 20 perces screencastja errol a kinti technet oldalon, nagyon jo, keress ra, erdemes egyszer megnezni. -- Tamas GAL Systems Engineer Forefront MVP -----Original Message----- From: [email protected] [mailto:[email protected]] On Behalf Of Szilárd Blum Sent: Thursday, September 02, 2010 9:50 AM To: Techinfo Subject: Re: forefront > ebben a sorrendben felmegy, de _nincs ertelme_ Szilard, nem okos dolog igy > hasznalni, es kesobb is lesznek problemak (nem veletlen h az SBS-bol is > eltunt mar 2 eve). > annyira problemas ez a szkenario, h ha csak 1 gep van, akkor en azt szoktam > mondani, h inkabb hasznaljanak egy olyan routert, ami kepes egy minimum > tuzfalkent is mukodni. -OK, akkor nem rakok rá mindent, mint a karácsonyfára. A sulinetes routeren tulajdonképpen van tűzfal, és a külső IP-címre sincs szükség. Tehát az egész hálózat becsatlakozhat a privát szegmensbe is. (A "külső" IP-tartomány lenne a 192.168.64.x) Amire szükség lenne mégis a sávszélesség növelése miatt, az a web-proxy, tartalomszűrés (reklám, pornó, torrent, stb. tiltása) esetleg sávszélesség-prioritás beállítása felhasználók szerint, ha lehet egyáltalán. Most újrahúztam a leendő szervert (mert elfelejtettem a májusi telepítés rendszergazda-jelszavát...), három hálókártyával, feltettem a HyperV-t. Egy 192.168.10.x tartományt "látó" hálókártyát kap a host oprendszer, azon lesz az AD, WSUS, fájlszerver funkció. A virtuális gépen pedig megvalósítok egy klasszikus két hálókártyás tűzfal-proxy kombót. Sajnos a licencelés igaz, hogy egy host+1 guest példányt enged a 2008 R2 Standard-ból, de CSAK AKKOR, HA A HOST RENDSZER KIZÁRÓLAG "HOSTOL", más kiszolgáló funkció nem aktív rajta. Pillanatnyilag (amíg a suliban nem frissítjük a szervereket 2008-ra) van még licencem (vettünk), tehát lehet hogy kipróbálom a virtuális gépre telepített Forefrontot. Most tartok ott, hogy létrehoznám a virtuális gépet. Érzésem szerint az a jó, ha -kiveszem a pipát a "A kezelési operációs rendszer megoszthatja ezt a hálózati adaptert" elől -mindkét adapter "külső", attól függetlenül, hogy majd a guest rendszerben az egyik adapter belső IP-címet kap. Üdv!: Szilárd _______________________________________________ Techinfo mailing list [email protected] Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo Illemtan: http://www.szag.hu/illemtan.html Ügyfélszolgálat FAQ: http://www.kozhaloportal.hu/gyik/altalanos/ _______________________________________________ Techinfo mailing list [email protected] Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo Illemtan: http://www.szag.hu/illemtan.html Ügyfélszolgálat FAQ: http://www.kozhaloportal.hu/gyik/altalanos/
