Jump to content

DMZ - Dedicated Server oder unraid VM


PullAndPush

Recommended Posts

Servus zusammen,

 

ich nutze intern bereits Unraid und bin begeistert von der Agilität sowie der Einfachheit.

Ich habe ebenfalls einen dedicated E-Mail Server in einem DMZ VLAN und frage mich nun (da der Unraid host sich langweilt) ob es sinnvoll ist das DMZ VLAN zu auf den Unraid Host zu trunken und den E-Mail Server als VM laufen zu lassen?

Besonders in Punkto Sicherheit (Ausbruch aus der VM und dann Zugriff auf interne Server) bin ich mir hier unschlüssig und würde mir gerne eure Gedanken dazu anhören.

Link to comment
1 hour ago, PullAndPush said:

ob es sinnvoll ist das DMZ VLAN zu auf den Unraid Host zu trunken und den E-Mail Server als VM laufen zu lassen?

Grundsätzlich besser wäre es, der VM einfach eine echte Netzwerkkarte durchzureichen, die Du dann an den entsprechend konfigurierten Switch-Port hängst.

Ich habe für solche Zwecke extra ne i350-T4 eingebaut.

Selbst wenn Du dem unraid Host auf dem vlan keine IP konfigurierst (geht das überhaupt? - noch nie probiert) wäre der Host auf dem (v)LAN...mit IP sowieso und daher nicht sicher.

Link to comment

Hast du überhaupt vom Provider eine IP-Adresse die nicht aus dem dynamischen IP-Bereich stammt? 

Ansosnten bringt nen Mailserver daheim nicht viel, wenn dir draußen der größte Teil der Mailserver deine Mails eh ablehnt. 

 

Erst dann würde ich die Überlegung machen, ob der Betrieb des eigenen Mailservers daheim sinnig ist. 

Link to comment
18 hours ago, Ford Prefect said:

Grundsätzlich besser wäre es, der VM einfach eine echte Netzwerkkarte durchzureichen, die Du dann an den entsprechend konfigurierten Switch-Port hängst.

Ich habe für solche Zwecke extra ne i350-T4 eingebaut.

Selbst wenn Du dem unraid Host auf dem vlan keine IP konfigurierst (geht das überhaupt? - noch nie probiert) wäre der Host auf dem (v)LAN...mit IP sowieso und daher nicht sicher.

 

Tatsächlich hat der Unraid Host keine eigene IP Adresse auf dem VLAN und wäre somit nicht ansprechbar im Falle einer Kompromittierung. Der Einbau einer dedizierten Netzwerkkarte ist leider keine Option, da ich 2-3 Server habe die in der DMZ hängen.

 

15 hours ago, Sacred said:

Hast du überhaupt vom Provider eine IP-Adresse die nicht aus dem dynamischen IP-Bereich stammt? 

Ansosnten bringt nen Mailserver daheim nicht viel, wenn dir draußen der größte Teil der Mailserver deine Mails eh ablehnt. 

 

Erst dann würde ich die Überlegung machen, ob der Betrieb des eigenen Mailservers daheim sinnig ist. 

 

Ein lokaler E-Mail Server mit dynamischer IP ist sehr wohl möglich ;) DNS Einträge werden automatisch aktualisiert und Versand läuft über einen VPS mit fester IP Adresse (Relay).

Link to comment
37 minutes ago, PullAndPush said:

Tatsächlich hat der Unraid Host keine eigene IP Adresse auf dem VLAN und wäre somit nicht ansprechbar im Falle einer Kompromittierung.

Eigentlich ist er das, da er auffindbar ist.

37 minutes ago, PullAndPush said:

Einbau einer dedizierten Netzwerkkarte ist leider keine Option, da ich 2-3 Server habe die in der DMZ hängen. 

Ein PCIex4 Slot reicht....Wie oben schon erwähnt nutze ich eine Quad...jeder Port ist einzeln durchreichbar. 

Edited by Ford Prefect
Link to comment

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...