Ao executar o ESXi, um firewall de hardware para o servidor host protegerá todos os convidados virtuais?

1

Ou será necessário administrar cada firewall para cada SO do servidor convidado?

Eu faço as duas coisas? Firewall de hardware no host, firewall de software em cada sistema operacional de servidor?

Qual é a melhor prática aqui?

    
por BigOmega 13.05.2011 / 16:23

3 respostas

0

Lembre-se de que, se você tiver mais de uma sub-rede em sua rede (que é bastante comum mesmo para pequenas), seu host ESX (i) terá um IP de gerenciamento em um deles, mas suas VMs convidadas serão espalhe por eles dependendo de suas necessidades; Portanto, colocar um firewall na frente da conexão de gerenciamento do host não defenderá as VMs convidadas.

Isso significa que sua pergunta só faz sentido se você tiver uma única rede onde residem o host e os convidados; neste caso, depende da sua configuração e necessidades; ter um firewall em cada máquina oferece mais flexibilidade, e ter um firewall global na frente de todos oferece duas camadas de defesa.

    
por 13.05.2011 / 16:36
1

Defesa em profundidade, meu amigo. É minha política proteger meus hosts e VMs com um dispositivo de firewall dedicado (firewall de hardware é uma espécie de nome impróprio), bem como firewalls de host em execução em cada VM (iptables ou firewall avançado do Windows).

    
por 13.05.2011 / 16:27
0

"Melhor Prática" é ter um firewall organizacional e também firewalls baseados em host.

No entanto, se você configurar o firewall de hardware corretamente na frente dos servidores ESXi, ele deverá funcionar bem para proteção externa sem firewalls baseados em host (guest). Sua vulnerabilidade nessa instância será o tráfego de servidor para servidor sendo totalmente aberto.

    
por 13.05.2011 / 16:28