У меня есть размещенный выделенный сервер, на котором я хотел бы запустить Hyper-V, включая TMG как край для защиты среды. Но поскольку это размещенный сервер, у меня есть несколько вопросов, на которые, я надеюсь, вы поможете мне ответить.
На сервере должен быть запущен TMG, контроллер домена, веб-сервер и sql-сервер - 4 гостя. Одна сетевая карта подключена к Интернету. У меня было что-то вроде этого (изменено из TechNet):
Если я выберу это решение, как я могу управлять своим сервером удаленно? Проблема в том, что родитель не подключен напрямую к Интернету. Это тоже хорошо с точки зрения безопасности, что важно, но если я не могу управлять своим сервером ...
Как вы обычно решаете эту проблему?
Учитывая ваше оборудование, я могу увидеть только два способа достичь того, чего вы пытаетесь достичь с помощью одной машины (если ваш хост не предлагает какой-либо удаленный доступ через COM-порт к физическому серверу?).
Первый - разрешить хост-машине (на отдельном IP-адресе) иметь IP-адрес, даже если вы привязываете сетевую карту в диспетчере Hyper-V. Затем это соединение необходимо будет подключить непосредственно к Интернету - это необходимо будет защитить с помощью отдельного брандмауэра.
Хотя можно было бы направить его обратно через TMG, я бы не советовал делать это вообще ни с виртуальным экземпляром TMG, ни с удаленным сервером TMG - что вы делаете, когда вы устанавливаете неправильное правило и оно блокирует вас).
Затем вы можете использовать этот IP-адрес для прямого доступа к вашему хост-компьютеру - в зависимости от вашего собственного подключения вы можете заблокировать его, чтобы он отвечал только на запросы из определенных диапазонов IP-адресов (т.е. статический адрес вашего офиса).
Второй вариант - также запросить другой физический сетевой адаптер с вашего хоста и назначить ему IP-адрес, как указано выше.
Оба варианта требуют от вашего хоста получения дополнительного IP-адреса, что потребует дополнительных затрат.
«Небольшая» модификация того, что уже существует, заключается в следующем:
Схема VPN (вы выбираете уровень безопасности в соответствии с вашими потребностями - PPTP, IPSec и т. Д.) Позволит вам получить доступ к физическому серверу для администрирования его и гипервизора, в то время как существующая виртуализированная среда функционирует в соответствии с настройками (схематически).