nekem mukodik igy egy rendszerem, azaz h a tmg a hyper-v alatt fut, direktben 
megkapja egy dedikalt nic-en a publikus fix IP-t, es van mogotte meg ket 
virtualis gep (1 exchange+dc illetve egy nagy webszerver). mindez egy 
szerverhotelben ketyeg. 

a lenyeg az volt, h a hyper-v gazdagep nem lat ki a netre, minden csak a 
virtualis tmg kulso labara erkezik, a gazdagep nincs is bent a domainben, csak 
IP alapon erem el, pl. rdp-vel.
en ezen a kulso halokartyan (ami amugy is external tipusu halozat a 
hyper-v-ben) vettem le azt a pipat amit mondasz, azaz ez nincs megosztva 
semmivel. a belso halozat pedig privat tipusu, igy a tmg belso laba is. 
innentol fogva tokugyanugy muxik, mintha fizikai gepeken menne.

Jim Harrison-nak van egy jo 20 perces screencastja errol a kinti technet 
oldalon, nagyon jo, keress ra, erdemes egyszer megnezni.

--
Tamas GAL
Systems Engineer
Forefront MVP

-----Original Message-----
From: [email protected] 
[mailto:[email protected]] On Behalf Of Szilárd Blum
Sent: Thursday, September 02, 2010 9:50 AM
To: Techinfo
Subject: Re: forefront

> ebben a sorrendben felmegy, de _nincs ertelme_ Szilard, nem okos dolog igy 
> hasznalni, es kesobb is lesznek problemak (nem veletlen h az SBS-bol is 
> eltunt mar 2 eve).
> annyira problemas ez a szkenario, h ha csak 1 gep van, akkor en azt szoktam 
> mondani, h inkabb hasznaljanak egy olyan routert, ami kepes egy minimum 
> tuzfalkent is mukodni.

-OK, akkor nem rakok rá mindent, mint a karácsonyfára.
A sulinetes routeren tulajdonképpen van tűzfal, és a külső IP-címre sincs 
szükség. Tehát az egész hálózat becsatlakozhat a privát szegmensbe is. (A 
"külső" IP-tartomány lenne a 192.168.64.x) Amire szükség lenne mégis a 
sávszélesség növelése miatt, az a web-proxy, tartalomszűrés (reklám, pornó, 
torrent, stb. tiltása) esetleg sávszélesség-prioritás beállítása felhasználók 
szerint, ha lehet egyáltalán.

Most újrahúztam a leendő szervert (mert elfelejtettem a májusi telepítés 
rendszergazda-jelszavát...), három hálókártyával, feltettem a HyperV-t. Egy 
192.168.10.x tartományt "látó" hálókártyát kap a host oprendszer, azon lesz az 
AD, WSUS, fájlszerver funkció. A virtuális gépen pedig megvalósítok egy 
klasszikus két hálókártyás tűzfal-proxy kombót.

Sajnos a licencelés igaz, hogy egy host+1 guest példányt enged a 2008
R2 Standard-ból, de CSAK AKKOR, HA A HOST RENDSZER KIZÁRÓLAG "HOSTOL", más 
kiszolgáló funkció nem aktív rajta.

Pillanatnyilag (amíg a suliban nem frissítjük a szervereket 2008-ra) van még 
licencem (vettünk), tehát lehet hogy kipróbálom a virtuális gépre telepített 
Forefrontot.

Most tartok ott, hogy létrehoznám a virtuális gépet. Érzésem szerint az a jó, 
ha -kiveszem a pipát a "A kezelési operációs rendszer megoszthatja ezt a 
hálózati adaptert" elől -mindkét adapter "külső", attól függetlenül, hogy majd 
a guest rendszerben az egyik adapter belső IP-címet kap.

Üdv!: Szilárd
_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html Ügyfélszolgálat FAQ: 
http://www.kozhaloportal.hu/gyik/altalanos/
_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://www.kozhaloportal.hu/gyik/altalanos/

válasz