digsi Posted February 17, 2014 Posted February 17, 2014 вставить внутрь сервера. может микротики такие есть? Вставить ник Quote
Antares Posted February 17, 2014 Posted February 17, 2014 стесняюсь спросить, а зачем??? чем не угодили iptables или ipfw??? Вставить ник Quote
digsi Posted February 17, 2014 Author Posted February 17, 2014 Antares будет стоять vmwre на хостинге, надо управляющую консоль защитить. Вставить ник Quote
megahertz0 Posted February 17, 2014 Posted February 17, 2014 А рядом поставить железку не? Вставить ник Quote
ArcticFox Posted February 17, 2014 Posted February 17, 2014 а зачем, если так можно? Это уже решение того кто ведряет, кстати интересная затея. Вставить ник Quote
orlik Posted February 17, 2014 Posted February 17, 2014 У J есть "виртуальные"srx которые под вмваре запускаются, для защиты виртуальных машин. Посмотрите может подойдет Вставить ник Quote
digsi Posted February 17, 2014 Author Posted February 17, 2014 мне нужно железку на хостинг поставить, поэтому есть один юнит, рядом ставить - еще один юнит. если ставить виртуалку на вмваре - то при зависе, не ребутнуть саму vmware. Вставить ник Quote
DVM-Avgoor Posted February 17, 2014 Posted February 17, 2014 если ставить виртуалку на вмваре - то при зависе, не ребутнуть саму vmware. И железка файрвола вам поможет? Мне кажется вам нужно ilom или подобное. А файрвол действительно можно на VSRX сделать, правда ценник мне неизвестен. Вставить ник Quote
digsi Posted February 17, 2014 Author Posted February 17, 2014 фаэрволл можно и на ubuntu 13 сделать, это не проблема. нужна плата. Вставить ник Quote
nuclearcat Posted February 17, 2014 Posted February 17, 2014 Есть такие - но денег стоят совершенно нереальных. Например: http://www.ieiworld.com/product_groups/industrial/content.aspx?gid=00001000010000000001&cid=08141333914287007902&id=0A263601401161285688#Ordering Есть еще у Tilera и некоторых других производителей. Такой функционал штучный и обычно делается под заказчика. Вставить ник Quote
DVM-Avgoor Posted February 17, 2014 Posted February 17, 2014 При том что это будет все равно по-сути писюк в PCI-e формфакторе. Вставить ник Quote
rz3dwy Posted February 17, 2014 Posted February 17, 2014 выделенный mgmt-интерфейс, будь то iLo у HP или ipmi у supermicro или у Intel, поддерживают базовый набор средств, обеспечивающих безопасность и ограниченность доступа. А заколхозить - эт всегда запросто ))) Можно взять какой-нибудь маршрутизатор в мелком корпусе типа микротика или похожего, воткнуть в mgmt-порт и настроить. Питание с того же сервера взять, если розетки или DC не дают больше одной Вставить ник Quote
digsi Posted February 17, 2014 Author Posted February 17, 2014 уже думаем плату микротика приделать к планке сетевой карты на 2 порта. вроде там закрепить и отверстие расточить не так проблемно. Вставить ник Quote
g3fox Posted February 18, 2014 Posted February 18, 2014 На всякий случай вот вам запас изоленты: Вставить ник Quote
adnull Posted February 18, 2014 Posted February 18, 2014 Можно еще микротик в корзину hdd запихнуть.. но зачем? Вставить ник Quote
Morze Posted February 18, 2014 Posted February 18, 2014 будет стоять vmwre на хостинге, надо управляющую консоль защитить. А чем родной esxcfg-firewall неугодил ? Вставить ник Quote
nuclearcat Posted February 18, 2014 Posted February 18, 2014 Mikrotik, IPMI - имеют большую проблему. Это proprietary. Они частенько срать хотели на безопасность, им бабло важнее. Например HP с недавних времен отдает обновления прошивок только если есть сервисный контракт. Т.е. если у вас есть IPMI в сервере и в нем баг - фиг вы его пофиксите. Вставить ник Quote
digsi Posted March 14, 2014 Author Posted March 14, 2014 (edited) Не нашел таких девайсов, пришлось скрестить сетевую плату pci-e tp-link гигабитную и плату микротика 750. Удачно поместились внутрь dell R420. картинки кастом сервера Edited March 18, 2014 by digsi Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.