Re: gmirror & fsck

From: Nicolas Rachinsky <fbsd-de-0(at)ml.turing-complete.org>
Date: Sat, 2 Mar 2013 13:24:14 +0100

* "bernhard(at)gtkx.de" <bernhard(at)gtkx.de> [2013-03-02 12:48 +0100]:
> >>>Was Du da beschreibst (VLANs, OpenVPN, NAT, ...) geht ganz
> >>>genauso mit FreeBSD und z.B. VirtualBox. Mir ist unklar,
> >>>warum Du Dich mit XP herumärgerst.
>
> Hm, das möchte ich bezweifeln. Für V-LANs brauche ich virtuelle
> Switches. Gibt es bei FreeBSD einen Port der Virtuelle Switches
> bereitstellt? Ich glaube nicht. Aber das ist Grundvoraussetzung um
> die V-Server von LAN zur isolieren!

man bridge

> Mit VMWare Workstation kann ich komplette LANs virtualisieren. So
> dass eine Sandbox entsteht aus der ein Angreifer nicht ausbrechen
> kann und mein Haus-LAN ist geschützt.

Wenn aber Dein Vmware einen Bug hat, kann er doch ausbrechen.

> Wenn ich FreeBSD mit Jails anstelle von XP mit VMWare Workstation
> verwenden würde, würden ALLE Virtualisierungen am Haus-LAN
> eingebunden sein und ein Angreifer hätte dann die Möglichkeit auf
> alle PC's im LAN anzugreifen.

Nein, Jails haben, wenn man es geeignet konfiguriert, keinen
unbeschränkten Zugriff auf irgendein Netz.

Nicolas

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sat 02 Mar 2013 - 13:24:18 CET

search this site