vSwitch no bridge

vswitchGiorni fa configurando una nuova struttura in un Cloud dovevo configurare un accesso VPN, la scelta è ricaduta su un appliance Endian Firewall in ambiente VMWare.

Di default Endian propone una VPN bridged, così ho proseguito senza tanto curarmene fino a che è sorto un problema: i pacchetti criptati della VPN non superavano il vSwitch VMWare.

Il bridge mode non è supportato dai virtual switch vmware senza che sia abilitato il promiscuous mode (promiscuous mode allowed). Tecnicamente questo è dovuto al fatto che il virtual switch vmware non si comporta come un vero e proprio switch (che quindi registra anche mac address multipli dietro una singola porta) ma, al contrario, registra e mantiene il solo mac address della macchina direttamente collegata. Questo non permette quindi l’esistenza di host collegati in bridge alla macchina virtuale con ruolo di firewall e questo spiega il motivo per cui gli host in cascata non siano visibili dal client vpn.

In ambiente Cloud scegliete VPN Routed.

Share and Enjoy !

Shares

Virtualizzazione Pubblica

Cosa può fare la virtualizzazione per una piccola realtà come un’Azienda di meno di dieci persone o un piccolo ufficio comunale?
La risposta è certamente: molto.

In questo case study espongo un progetto realizzato per un piccolo comune con meno di 1.500 abitanti e 8 dipendenti comunali.

PREMESA
Il progetto si è reso necessario per ammodernare il vecchio impianto informatico datato 2003. Tutte le applicazioni risiedevano su un server Windows 2000, ma l’hardware era obsoleto, i ricambi difficilmente reperibili, inoltre lo spazio disco e le prestazioni iniziavano ad essere inadeguate.
Leggi tutto “Virtualizzazione Pubblica”

Share and Enjoy !

Shares

XP mode per tutti o quasi

Microsoft ha rilasciato una patch che consente l’utilizzo di “xp mode” all’interno di Windows 7 anche su PC che non integrano tecnologie di virtualizzazione hardware.

L’aggiornamento è disponibile per Windows 7 Professional, Ultimate ed Enterprise. Gli utenti Home se vorranno virtualizzare dovranno ancora utilizzare altri prodotti come MS Virtual PC o VMWare.

Questi i link per le patch:

Share and Enjoy !

Shares