我有一个托pipe的专用服务器,我想运行包含TMG的Hyper-V作为保护环境的优势。 但是因为这是一个托pipe服务器,我有几个问题,我希望你能帮我回答。
服务器需要运行一个TMG,域控制器,Web服务器和一个sql-server – 4个访客。 它有一个网卡连接到互联网。 我有这样的想法(从TechNet修改): 
如果我select使用此解决scheme,如何远程pipe理我的服务器? 问题是,家长没有直接连接到互联网。 从安全angular度来看,这也是一件好事,这很重要,但如果我无法pipe理我的服务器…
你通常如何解决这个问题?
考虑到你的硬件,只有两种方法可以实现你想用单台机器实现的目标(除非你的主机提供某种远程访问物理服务器的COM端口)。
第一种方法是使主机(在单独的IP上)具有IP地址,即使您正在绑定Hyper-Vpipe理器中的NIC。 这个连接然后需要直接连接到互联网 – 这将需要与一个单独的防火墙保护。
虽然可以通过TMG将其路由回去,但我不会build议使用虚拟TMG实例或远程TMG服务器来做这件事 – 当您将规则设置错误并将其locking时,您会做什么)。
然后,您可以使用此IP直接访问您的主机 – 根据您自己的连接性,您可以将其locking为仅响应来自特定IP范围(IE您的办公室静态地址)的请求。
第二个选项也是从主机请求另一个物理网卡,并为它分配一个IP地址,如上所述。
这两个选项都要求您从主机获得一个额外的IP地址,这将导致额外的成本。
已经到位的“轻微”修改是:
VPN安排(您select安全级别以满足您的需求 – PPTP,IPSec等)将允许您访问物理服务器来pipe理它和虚拟机pipe理程序,而现有的虚拟化环境则按照configuration(图示)工作。