} TMG, извините, не вариант.
} Задам ещё несколько вопросов в разном содержании.
} Про поддержку сетевого оборудования.
} В общем надо сначала написать ТЗ, а потом его покупать.
} Схему реально не понял.
}ос должна быть именно winserv 2019 или win10
} А на счёт продукта мне бы ... средство экранирования вм с ос.
ответ написал Сергей Галактионов:
Для реализации функционала Shielded VM в режиме Remote Attestation
Вам понадобиться инфраструктура Host Guardian Service,
но в режиме Local Attestation Вы вполне можете "зашилдовать" машину.
Но также если хотите использовать Volume Signature Catalog и Signed Template диски,
} от чего конкретно вы хотите защищаться?
Я ищу не замену брэндмауэру Windows, а способ, как его использовать, работая за другим компьютером.
Я прочитал, что весь линукс экранированной вм можно запустить на отдельной машине.
Т. Е. Windows на главной ос (хостовой) на первом пк, а гостевая ос - на другом.
Но это только заголовок) так наверно тоже можно.
И hyper-v гибридного типа, что утверждает это высказывание.
Не адекватно: брендмауер на каком пк работает? Это windows server
Используется Hyper-V , OS Windows Server 2019 ( VVM: или 2016? 2012 R2? Это принципиально )
Linux ( VVM: какой? RHEL? SUSE? Или? ) необходимо запустить внутри экранированной VM ( shielded VM) , запустить на отдельной "физической" машине ( host-е "номер 2" ) .
Т. Е. Windows на главной ос (хостовой) на первом пк, а гостевая ос - на другом.
( )
( Inet )
( )
!
! +=== Hardware PC N1 , OS Windows Server 2019 , Hyper-V ===============
! |
! |
+-----------@ LANcard N2
|
|
+-----------@ LANcard N1
! |
! +==================
!
!
! +=== Hardware SWITH ===============
! |
+-----------@
|
|
+-----------@
! |
! +==================
!
!
!
!
! +=== Hardware PC N2 , OS Windows Server 2019 , Hyper-V ===============
! |
! | +=== VM, OS Linux ==
! | |
! | +===================
! |
! |
! |
!-----------@ LANcard
|
|
|
|
+==================} TMG устарел.
В сентябре 2012 года компания Microsoft решила уйти с высококонкурентного рынка межсетевых экранов, то есть свернуть разработку Forefront Threat Management Gateway 2010 (сокращенно Microsoft TMG
. . .
Microsoft объявила о прекращении дальнейшей разработки и продажи Forefront TMG
Специально для
"как отключить Hyper-V", Device Guard / Creditional Guard
и исправить проблему с библиотеками для OpenSSL?!
"как отключить Hyper-V", Device Guard / Creditional Guard
"как отключить Hyper-V", Device Guard / Creditional Guard
} Выключить Hyper-V - в управлении сервером отключить роль Hyper-V
"как отключить Hyper-V", Device Guard / Creditional Guard
Автор вопроса say: }} vvmtutby, всё оказалось в том, что OpenSSL не может быть запущен из-за отсутствия необходимых системных библиотек, одна из которых libeay32.dll .
Совместимость VMware Workstation с Hyper-V через Windows Hypervisor Platform (WHPX) реализована начиная с версии 15.5.5 и выше. Версии 15.5.5, 16, 17 и далее поддерживают работу с включённым Hyper-V без необходимости его отключения, используя WHPX API для взаимодействия с гипервизором Windows.