Cezary Kasperski

Cezary Kasperski Head of GDT-BESC -
BSH Digital
Competence Center -
Warsaw

Temat: VMware + dostęp zdalny

Witam.

Jestem początkujący w tematyce VMware stąd mam kilka pytań.

Muszę zaprojektować sieć opartą o Windows Server 2003 (AD, IAS) z możliwością dostępu zdalnego dla użytkowników.
W jaki sposób mogę zasymulować połączenie VPN wewnątrz wirtualnej architektury? Czy nie będzie problemu, z uwierzytelnianiem użytkowników na serwerze IAS, jeśli będą oni wykorzystywali AP bezpośrednio podłączone do fizycznego komputera na którym będzie postawiona wirtualna sieć.

Jakie rozwiązania proponujecie i jakiej wersji VMware użyć?
Jaka jest różnica pomiędzy GSX a ESX?

Z góry dziękuje.

konto usunięte

Temat: VMware + dostęp zdalny

Ja mam esx i na nim postawione 2003 server z AD i ISA. Kazdy na osobnej vm.
W ISA mozna spokojnie ustawic polaczenie VPN np do domu, ktore zreszta tez zrobilem.
Jakie vmware uzyc ??
Tylko ESX oczywiscie, bo to osobny system linuxa oparty na debianie.
GSX jest raczej aplikacja, tak jak inne Workstation, raczej do testow.
To tak w skrocie.
Cezary Kasperski

Cezary Kasperski Head of GDT-BESC -
BSH Digital
Competence Center -
Warsaw

Temat: VMware + dostęp zdalny

Właśnie ściągam ESXa, mam nadzieje że nie będę miał problemu z jego ogarnięciem. Jeśli dobrze zrozumiałem będę potrzebował fizycznie 3 komputerów, tak? Jeden na ISA, jeden na AD (kontroler domeny + użytkownicy domeny powiedzmy na XP Prof.) i jeden jako klient VPN.
Gdzie umiejscowić serwer IAS (scentralizowane uwierzytelnianie zdalnych użytkowników w oparciu o RADIUSa) i gdzie podpiąć AP? Będzie potrzebna jeszcze jedna fizyczna stacja?

konto usunięte

Temat: VMware + dostęp zdalny

1. po co 3 komputery ?? WYstarczy jeden. Tzn server: jakiegos prolianta, albo cos z della. Ale przewaznie sie bierze dwa i robi tak zeby drugi ruszyl jak pierwszy padnie. Wiadomo backup musi byc.
Servery na ktorych stawiasz ESX najnowsza wersja 3.5 bardzo ladnie dziala z VI 2.5.
Przed kupnem sprzetu sprawdz czy karta sieciowa jest supportowana przez vmware, bo inaczej czeka cie wkompilownie sterow w CD.
Next.
Jak juz postawiasz server ESX (10min roboty) >> musisz zrobic na przyklad 2 virtualne maszyny (utworzyc je w shellu/putty lub laczac sie z ESX z innego kompa uzywajac Vmware infrastrukture Client).
Na jednej mozesz postawic DC, na drugiej ISA, w ktorym mozesz ustawic polaczenie VPN. Albo zrobic osobna maszyne na linuxa do servera VPN i zrobic odpowiedni tunneling do laczenia sie skad chcesz.
Ale nie wiem czy nie lepiej zrobic na ISA z certyfikalem.

Tak pisze i pisze i widze ze ja pojebalem troche pojecia ISA i IAS LOL.

Kurde musze pomyslec :))
ale to juz jutro, bo wlasnie zbliza sie 18 i ja koncze prace :D
Pozdr
Cezary Kasperski

Cezary Kasperski Head of GDT-BESC -
BSH Digital
Competence Center -
Warsaw

Temat: VMware + dostęp zdalny

Generalnie potrzebuje tego do pracy mgr., w celu porównania dostępnych metod uwierzytelniania j autoryzacji. Jeśli chodzi o uwierzytelnianie za pomocą certyfikatów też się nad tym zastanawiałem. Może stworzę po prostu 2 mniejsze infrastruktury? hmm... :) Trochę gorzej wygląda u mnie kwestia serwera, gdyż w jego roli będzie występował Athlon 1700 / 512 MB RAM:/ Mam nadzieje, że wystarczy:)

Dzięki wielkie za szybką odpowiedź:)

Pozdr

konto usunięte

Temat: VMware + dostęp zdalny

Cezary Kasperski:
Trochę gorzej wygląda u mnie kwestia serwera, gdyż w jego roli będzie występował Athlon 1700 / 512 MB RAM:/ Mam nadzieje, że wystarczy:)
jak juz mowilem, lepiej sprawdz czy twoja karta sieciowa bedzie wykryta przez esx'a. Ja moze nie mam starych kompow, ale mi sie nie udalo.

Jak to robisz na na prace mgr radze pokazac/zasymulowac wsio na GSX, a osobny projekt niech pokazyje jak to zrobic na ESX.
512 rammu to za malo troche, zwarzywszy na to ze jeszcze chcesz dwa wirtualne serwy 2k3 postawic chcesz :))
Powodzenia i milej zabawy, a jest czym sie bawic :D
Cezary Kasperski

Cezary Kasperski Head of GDT-BESC -
BSH Digital
Competence Center -
Warsaw

Temat: VMware + dostęp zdalny

Rafal "Rudy" S.:

jak juz mowilem, lepiej sprawdz czy twoja karta sieciowa bedzie wykryta przez esx'a. Ja moze nie mam starych kompow, ale mi sie nie udalo.
No i wykrakales - "Network Device Not supported" ;] Mam 2 realteki i dlinka - niestety zadna nie jest wspierana:/

Pozostaje GSX, choc zastanawiam sie jeszcze nad Virtual Server, jednak nie wiem jak do konca wyglada sprawa z virtualizacja calej infrastruktury a nie pojedynczego systemu w przypadku VS'a. Co bedzie lepszym rozwiazaniem?Cezary Kasperski edytował(a) ten post dnia 08.02.08 o godzinie 13:57

konto usunięte

Temat: VMware + dostęp zdalny

polecam workstation 6.x

ja na niej tworze teamy i osobne vm'y, zalezy jakie servery testuje



Wyślij zaproszenie do