Cloud VM mit Firewall?

leon_20v

Lieutenant
Registriert
Okt. 2012
Beiträge
658
Hallo zusammen,

ich beschäftige mich jetzt langsam mit dem Thema Online-Hosting von VMs, hatte bisher aber noch nicht viel damit zu tun. Das Angebot ist riesig und es fällt mir schwer, das passende für meine Bedürfnisse zu finden.

Ich suche nach der günstigsten Möglichkeit, eine (vielleicht auch mal mehrere) virtuelle Maschinen online zu hosten. Am liebsten wäre mir eine Lösung, die bereits verwaltet wird und bei der eine Firewall (inkl. VPN) direkt dabei ist. Ich habe zum Testen schon mal einen Windows Server bei Strato gemietet, aber die Firewall dort bietet nur einfache Portfreigaben und kein VPN. Idealerweise möchte ich weniger als 55 Euro pro Monat ausgeben. Ist das realistisch oder zu niedrig für das, was ich suche?

Ich habe auch bei Hetzner geschaut, wo man Server mieten kann, aber ganz durchblicken tue ich da noch nicht. In der Serverbörse habe ich ein Angebot für einen i7-6700 mit 64GB RAM und 2x 512 GB SSD für etwa 40 Euro im Monat gesehen. Damit kann ich aber noch nicht viel anfangen, was die tatsächlichen Möglichkeiten dieser (alten?) Hardwareleistung betrifft.

Aktuell würde mir eine Windows (10/11) oder Server VM reichen, auf die ich per RDP zugreifen kann. Wichtig wäre mir, dass davor eine Firewall mit VPN-Unterstützung steht. In der Zukunft könnte ich mir vorstellen, auch noch weitere VMs zu nutzen oder sogar meine Testdomäne inkl. Exchange, die ich aktuell für Homeoffice-Experimente benutze, dort zu hosten. Aber das ist noch nicht aktuell.

Ich bin also noch ziemlich am Anfang und würde mich über Tipps freuen, in welche Richtung ich mich orientieren sollte und wo ich mich am besten einlesen kann.

Danke schon mal!

Grüße
Leon
 
Hallo Leon,

was willst Du denn mit dem Server machen, warum brauchst Du mehrere VMs? 55 EUR pro Monat sind ordentlich. Dafür sollte man schon was bekommen. Bedenke aber eine Firewall ist nur ein Teil der Sicherheit. Du kannst Dir ja selber Deinen VPN auf dem Server installieren. Was Du vermutlich suchst, ist ein Root-Server bzw dedicated server.
 
  • Gefällt mir
Reaktionen: GTrash81
leon_20v schrieb:
Am liebsten wäre mir eine Lösung, die bereits verwaltet wird und bei der eine Firewall (inkl. VPN) direkt dabei ist.
leon_20v schrieb:
Was willst du denn jetzt? Willst du einen Server mieten, mit dem du machen kannst was du willst oder willst du einen managed-server oder sogar einen managed Service? Das sind drei komplett verschiedene Produkte.

Wenn du einfach nur VPN willst könntest du dir Tailscale anschauen: https://tailscale.com/

Wenn du dir irgendwo einen Server mietest wirst du dir natürlich einen VPN-Server selbst erstellen müssen.
Auch eine Firewall musst du natürlich selbst konfigurieren, wie soll es auch anders sein? Bei Hetzner könntest du bei Cloud-Servern aber nochmal eine Firewall davor schalten: https://docs.hetzner.com/de/cloud/firewalls/getting-started/creating-a-firewall/


Für mich liest es sich so, als wüsstest du noch nicht was du willst, du solltest das also genauer beschreiben. Einen root/dedicated Server? Nur VMs? Managed, nicht managed? Windows, nicht Windows?...
 
Danke für die Antworten, ja es ist richtig, ich weiß nicht was ich möchte.

Ziel ist geringe kosten, einfach und sicher. ;)
 
Mit Sicherheit wird das Projekt irgendwann ein Teil eines Botnet, wie viele andere auch.
 
  • Gefällt mir
Reaktionen: Zerstoerer und GTrash81
Dann wünsch ich Dir ganz viel Erfolg Leon. Du machst das.
 
  • Gefällt mir
Reaktionen: Zerstoerer
  • Gefällt mir
Reaktionen: Zerstoerer
leon_20v schrieb:
Danke für die Antworten, ja es ist richtig, ich weiß nicht was ich möchte.

Ziel ist geringe kosten, einfach und sicher. ;)
Wenn du nicht weist was du willst ist es doch einfach.
Mach nichts und du hast Kosten von 0€ ;)

Was du beschreibst klingt Microsoft lastig, da wäre es nicht verkehrt sich bei Azure umzuschauen.
Möglich ist alles, von "einem RDP Host" (da kannst du mit Azure Virtual Desktop testen, Zugriff über Gateway, schnell eingerichtet und mit kleinen VMs auch günstig), bis hin zu vollen isolierten Netzen mit virtualisierter Firewall als Service oder z.B. dedizierter Sophos VM als Zugangspunkt. Alternativ kann man auch VPN direkt über MS buchen, aber soweit ich mich erinnere kostet das ab einer gewissen Userzahl mehr als eine eigene Lösung.

Exchange selbst hosten würde ich dir nicht empfehlen. Erstmal sind Lizenzen und offizielle Hardware Anforderungen sehr hoch. Zusätzlich musst du das ordentlich absichern. Die Grundinstallation ist sehr offen. Dann geht es weiter Zugriff: Klar kann man einen Public Endpoint machen, was nicht wirklich sicher wäre. Wenn man eh schon eine Sophos VM hat, kann man einen Proxy einrichten.
Aber in deinem Fall wäre EXO sicher sinnvoller.
 
  • Gefällt mir
Reaktionen: TomH22
leon_20v schrieb:
Ich habe zum Testen schon mal einen Windows Server bei Strato gemietet, aber die Firewall dort bietet nur einfache Portfreigaben und kein VPN.
Diese Server bei Strato, Hetzner und co sind primär für Webhosting gedacht und für den Aufbau einer virtuellen Cloud Infrastruktur (das ist letztendlich dass was Du willst) nicht wirklich geeignet, da die immer mit direkt im öffentlichen Internet hängen. Für Dein Vorhaben musst Du zu einem der Hyperscaler (AWS, Azure, Google Cloud Platform, usw.) gehen. Dort kannst Du ein virtuelles Netz mit definierten Regeln nach außen anlegen.
 
leon_20v schrieb:
Ich suche nach der günstigsten Möglichkeit, eine (vielleicht auch mal mehrere) virtuelle Maschinen online zu hosten. Am liebsten wäre mir eine Lösung, die bereits verwaltet wird und bei der eine Firewall (inkl. VPN) direkt dabei ist. Ich habe zum Testen schon mal einen Windows Server bei Strato gemietet, aber die Firewall dort bietet nur einfache Portfreigaben und kein VPN. Idealerweise möchte ich weniger als 55 Euro pro Monat ausgeben. Ist das realistisch oder zu niedrig für das, was ich suche?

Ich habe auch bei Hetzner geschaut, wo man Server mieten kann, aber ganz durchblicken tue ich da noch nicht. In der Serverbörse habe ich ein Angebot für einen i7-6700 mit 64GB RAM und 2x 512 GB SSD für etwa 40 Euro im Monat gesehen. Damit kann ich aber noch nicht viel anfangen, was die tatsächlichen Möglichkeiten dieser (alten?) Hardwareleistung betrifft.
Wenn du Physik mieten willst kannst du dir beliebiges weiteres virtuelles Zeug vor VMs stellen.
 
TomH22 schrieb:
für den Aufbau einer virtuellen Cloud Infrastruktur (das ist letztendlich dass was Du willst) nicht wirklich geeignet, da die immer mit direkt im öffentlichen Internet hängen.
Das stimmt bei Hetzner definitiv nicht. Du kannst da problemlos eine "Cloud"-Firewall davor schalten oder alle VMs in eigene virtuelle Netze hängen.
 
@NJay : Ok, danke für den Hinweis, ich habe mich mit Hetzner lange nicht mehr beschäftigt und in meiner Wahrnehmung sind die immer noch eher Web Hoster als Cloud Platform Anbieter. Aber ich sehe gerade, dass sich das Angebot sehr weiterentwickelt hat. Ich bin beruflich halt eher auf den großen Plattformen unterwegs.
 
leon_20v schrieb:
Aktuell würde mir eine Windows (10/11) oder Server VM reichen, auf die ich per RDP zugreifen kann. Wichtig wäre mir, dass davor eine Firewall mit VPN-Unterstützung steht.
Geh in die Oracle Cloud. Du bekommst dort ein komplett eigenes Netzwerk hinter einer von Oracle gestellten und komplett konfigurierbaren Firewall.
Für VPN installierst du dir einfach eine separate Ubuntu Server VM (die hat automatische Updates direkt aktiviert) und dann machst du einfach eine Windows Maschine dazu.
Für die ubuntu VM reicht eine ARM Maschine mit minimal Konfigration.
 
Zurück
Oben