MikroPC:n 3/2010 artikkelissa "Palomuuri virtuaalikoneessa antaa mahdollisuuksia" varoitetaan, että Smoothwall-asennusprojektissa pitää olla tarkkana muutamassa yksityiskohdassa. Tämä ohje opastaa sudenkuoppien ohi.
Muussa käytössä olevaan windows-koneeseen voi asentaa virtuaalikoneen ja siihen linux-pohjaisen Smoothwall-palomuurin. Näin saavutetaan monia etuja.
Tämä ohje olettaa, että tulevaan palomuurikoneeseen on jo onnistuneesti asennettu vähintään kaksi fyysistä verkkokorttia. Modeemi on alussa kytketty sisäverkolle tarkoitettuun verkkosovittimeen.
Työpöydän etähallinta
Palvelinkonetta on mukava hallita verkon kautta etänä, koska ei tarvita ylimääräistä näyttöä, näppäimistöä ja hiirtä. Ilmaisia vaihtoehtoja etähallintaan on riittämiin. Esimerkiksi RealVNC Free Edition (http://www.realvnc.com/products/download.html) ja TightVNC (http://www.tightvnc.com/download.php) toimivat peruskäytössä hyvin. Ohjelmista asennetaan palvelinosa (server) hallittavaan päähän ja asiakasosa (client) yhteyttä muodostavaan koneeseen.
Asennuspakettien lataaminen
Virtualisoinnin mahdollistava VMware Server 1.0.10 löytyy osoitteesta http://register.vmware.com/content/download-1010.html. Saman sivun Register-linkistä tilataan VMware Serverin lisenssiavain, joka on kotikäytössä ilmainen. Avaimia kannattaa tilata samalla kertaa useampia, jottei jatkossa tarvitse uudelleen täyttää rekisteröintitietoja.
Smoothwallin asennuspaketin voi ladata osoitteesta http://www.smoothwall.org/get. Valitaan ylin asennuspaketti SmoothWall Express 3.0 SP1 (i386).
Kiinteiden ip-osoitteiden määrittäminen
Jatkossa on ehdottoman tärkeää, että Smoothwall-asennuksen pohjalla toimiva windows-kone löytyy aina samasta ip-osoitteesta, jotta siihen saa helposti yhteyden. Tämän vuoksi koneen sisäverkon puoleisen verkkosovittimen (Smoothwallissa GREEN-rajapinta) osoite määritetään manuaalisesti, ellei näin ole jo aiemmin tehty.
Katsotaan ensin nykyinen osoite komentokehotteen (Vistassa ja uudemmissa Start-valikko > pikahakuun cmd) komennolla ipconfig. Komennon tuloste voi olla sekava, mutta oikeat tiedot löytyvät mitä todennäköisimmin otsikon Local Area Connection alta. Etsitty ip-osoite on yksityistä muotoa eli 10.0.x.x, 192.168.x.x tai 172.16.x.x.
Mikäli osoite on jotain muuta, kuten 88.x.x.x tai 91.x.x.x, modeemin nat-osoitteenmuunnos ei ole käytössä. Modeemia ei tällöin tarvitse erikseen asettaa sillattuun tilaan, vaan se on siinä jo. Tässä tapauksessa verkkoadapterille voi antaa osoitetiedot esimerkkikuvan mukaan.
Ip-osoitteen vaihtaminen Windows Vistassa
Start-valikko > Control Panel > Network & Sharing Center > Manage network connections > tuplaklikataan oikeaa verkkoadapteria ja valitaan Properties > Internet Protocol Version 4 > täytetään kenttiin IP address ja Subnet mask tiedot, jotka vastaavat ipconfig-komennon tulostetta.
Default Gateway -kentän osoite on sama, joka myöhemmin asetetaan Smoothwallin sisäverkon ip-osoitteeksi. Tässä on syytä varoa, ettei tule määrittäneeksi modeemin omaa hallintaosoitetta yhdyskäytäväksi, vaan vaikkapa siitä seuraavan vapaan osoitteen. Vapaan osoitteen voi tarvittaessa tarkistaa ping-komennolla.
DNS-palvelimen osoitteeksi voidaan laittaa jo tässä vaiheessa Default gatewaytä vastaava osoite.

Esimerkki manuaalisesti määritetyistä ip-osoitetiedoista.
Varsinainen asennus
VMware Server 1.0.10 virtualisointialustaksi
Klikkaillaan asennusohjelma läpi seuraavin valinnoin:
- [Next]
- I Accept the terms in the license agreement [Next]
- Complete [Next]
- Setup has detected that Microsoft Internet Information Services (IIS)… [Ok]
- Windows can’t verify publisher of this driver software [Install this driver software anyway]
- Windows requires a digitaly signed driver [Close]
- syötetään rekisteröinnin yhteydessä saatu lisenssiavain [Enter]
- [Finish]
- käynnistetään Windows uudelleen.
VMware Serverin hallinta etänä
VMware Serveriä voidaan hallita verkosta toiselta koneelta, kunhan myös siinä on VMware Server asennettuna. VMware Server Consolessa Host name -kenttään syötetään hallittavan palvelimen ip-osoite. User name- ja Password-kenttiin syötetään kohdekoneen jonkin paikallisen profiilin tiedot tai vastaavasti domain-tunnukset, mikäli kone on toimialueella. Password-kenttä voidaan myös jättää tyhjäksi, mikäli salasanaa ei ole windows-profiiliin määritelty.
Virtuaalikoneen luonti
Valitaan Server Consolen päänäkymässä ikoni New Virtual Machine. Virtuaalikoneen tekemisessä avustavaan velhoon syötetään seuraavat valinnat:
- [Next]
- Virtual machine configuration: Custom [Next]
- Guest operating system: Linux, Version: Other Linux 2.6.x kernel [Next]
- Virtual machine name: Haluttu nimi, esimerkiksi Smoothwall, Location: haluttu tallennuspaikka [Next]
- Access rights: Make this virtual machine private [Next]
- Virtual machine account: Local system account, Startup / Shutdown options: On host startup: Power on virtual machine, On host shutdown: Power off virtual machine [Next]
- Processors: Number of processors: One (kysely vain, jos prosessorissa useampia ytimiä) [Next]
- Memory: käytössä olevien resurssien mukaan, esim. 256 MB [Next]
- Network connection: Use bridged networking [Next]
- I/O adapter types: SCSI Adapters: BusLogic [Next]
- Disk: Create a new virtual disk [Next]
- Virtual Disk Type: SCSI [Next]
- Disk capacity: Disk size (GB): 1 GB riittää hyvin, Allocate all disk space now [Next]
- Disk file: esim. Smoothwall.vmdk [Finish]
Virtuaaliset verkkosovittimet paikoilleen
- valitaan Server Consolen oletusnäkymässä tehty virtuaalikone ja klikataan painiketta Edit virtual machine settings
- [Add]
- uuden virtuaalilaitteen luomisessa avustava velho aukeaa [Next]
- valitaan listalta Ethernet Adapter [Next]
- valitaan Custom: Specific virtual network ja napataan valikosta VMnet 2
- [Finish]
- uusi verkkosovitin ilmestyy laitelistalle nimellä Ethernet 2
Liitetään virtuaalikoneen luomisen yhteydessä ilmestynyt Ethernet-niminen verkkosovitin virtuaaliverkkoon VMnet 3:
- klikataan virtuaalikoneen laitelistassa laitetta ”Ethernet”
- valitaan oikealta kohdasta Network connection vaihtoehto Custom: Specific virtual network ja valitaan listalta VMnet 3
Virtuaaliverkkojen (VMnet) numeroinnissa ei ole mitään maagista, eikä mikään estä valitsemasta VMnet-verkkoja toisin. Seuraavaksi tehtävässä virtuaaliverkkojen linkityksessä fyysisiin verkkoadaptereihin on vain otettava huomioon äsken tehdyt mahdollisesti poikkeavat valinnat.
Virtuaaliverkkojen linkitys
Virtuaaliverkkojen linkitys on ehkäpä projektin mielenkiintoisin vaihe. Siitä riippuu paljolti, saadaanko valmis tuotos toimimaan vai ei.
Käynnistetään palomuurikoneella Start-valikon kautta VMwaren Manage Virtual Networks -sovellus. Välilehdeltä Host Virtual Network Mapping nähdään VMnet-verkot, joille voidaan kullekin liittää oma fyysinen verkkosovittimensa.
Virtuaalikoneen laitelistalla näkyvät Ethernet-verkkosovittimet tunnistuvat myöhemmin Smoothwallin asennusohjelmassa numerojärjestyksessä. Näppärintä on asettaa kotiverkon puoleinen fyysinen verkkokortti laitteen Ethernet kanssa samaan VMnetiin. Tällöin Smoothwallin asennusohjelmassa ei voida enää mennä metsään. Oheisessa kuvassa Ethernet-laite on kytketty virtuaaliverkkoon VMnet 3 ja VMnet 3 on liitetty fyysisesti Realtekin gigabitin verkkokorttiin.

Virtuaaliverkkojen linkitys fyysisiin verkkosovittimiin.
Tcp/ip-protokolla pois isäntäkäyttöjärjestelmästä
Internetin suunnasta tuleva liikenne halutaan menevän Smoothwall-palomuurin läpi, ennen kuin se saapuu millekään kotiverkon koneelle. Tämän vuoksi VMware Serverin pohjalla toimivasta windows-isäntäkäyttöjärjestelmästä otetaan internetin puoleisesta verkkosovittimesta tcp/ip-protokolla pois käytöstä. Näin liikenne saadaan kulkemaan ikään kuin läpinäkyvästi windowsin ohi Smoothwallille asti.
Windows Vistassa: valitaan Start-valikko > Control Panel > Network & Sharing Center > Manage network connections > tuplaklikataan oikeaa verkkoadapteria ja valitaan Properties > jätetään valinta ainoastaan kohtaan VMware Bridge Protol.> OK.

Tcp/ip:n (ja muiden turhien protokollien) ottaminen pois käytöstä; kuvassa Windows XP.
Modeemi siltaavaan tilaan
Viimeistään tässä vaiheessa on sopiva hetki kirjautua modeemin web-hallintaan ja kytkeä sieltä siltaava tila (bridged mode) päälle. Asetus löytyy yleensä modeemin wan-asetuksista. Ongelmatilanteissa paras apu on modeemin ohjekirja.
Modeemi voidaan tilamuutoksen jälkeen kytkeä Smoothwall-koneen internetin puoleiseen verkkosovittimeen, koska sovittimelle ei ole määritelty tcp/ip-protokollaa käyttöön. Palomuurittomia työasemia sen sijaan modeemiin ei pidä kytkeä. Jatkossa kotiverkon laitteet liitetään kytkimeen, joka on kytketty Smoothwallin turvalliseen GREEN-rajapinnan verkkosovittimeen.
Smoothwallin asennus
Kun verkon vaatimat alkuvalmistelut on tehty, on aika siirtyä Smoothwallin asennukseen. Aikaisemmin ladatun Smoothwallin levykuvan käyttöönotto tehdään VMware Serverissä seuraavasti:
- klikataan VMware Server Consolen päänäkymässä Edit virtual machine settings
- valitaan laitelistalta CD-ROM ja sen jälkeen oikealta Use ISO image
- haetaan Browse-painikkeella aikaisemmin ladattu Smoothwallin asennuspaketti
- samalla voidaan myös poistaa levykeasema eli laite Floppy käytöstä painikkeella Remove, jotta turhilta virheilmoituksilta vältytään virtuaalikoneen käynnistyessä
Käynnistetään virtuaalikone klikkaamalla päänäkymässä Start this virtual machine. Virtuaalikoneen ikkunan pitää olla aktiivinen, jotta siihen voidaan syöttää näppäinkomentoja. Tarvittaessa hiiren kursori vapautetaan virtuaalikoneen käytöstä näppäinyhdistelmällä Ctrl + Alt.
Smoothwallin asennuksen vaiheet ruutukuvineen ovat kuvagalleriassa.
Smoothwallin käyttö ja hienosäätö
Kun Smoothwall on käynnistynyt, sen hallintapaneeliin pääsee web-selaimen kautta. Osoite on muotoa http://[smoothwallille äsken asennettaessa määritetty ip]:81, siis esimerkiksi http://192.168.0.1:81. Vaihtoehtoisesti salatun yhteyden muodostus onnistuisi osoitteella https://192.168.0.1:441. Hallintaan kirjaudutaan admin-tunnuksilla.
Ensimmäisenä on syytä tarkistaa, että vihreä töpselikuvake on nähtävillä käyttöliittymän etusivulla. Vihreä väri kertoo kaiken olevan kunnossa. Mahdollinen punainen kuvake sen sijaan viestii ongelmista. Ensiapua ongelmiin on tämän artikkelin lopussa.
Ennen varsinaista käyttöönottoa tehdään muutama toimenpide.
Smoothwallin päivitys: klikataan valikosta Maintanance > alhaalta Check for Updates > Update
Kellonajan päivittäminen internetistä: VMwaren päällä ajettavan Smoothwallin kello ei pysy ajassa, ellei sitä päivitä internetin kautta: Services > Time > Timezone: Europe/Helsinki, Network time retrieval: Enabled, Interval: 1 hour > Save. Tässä määritetty tunnin päivityssykli riittää mainiosti.
Smoothwallin ilmainen rekisteröinti: About > my smoothwall > Register. Rekisteröityneet käyttäjät saavat Smoothwall Admin Guide -oppaan, jonka avulla web-käyttöliittymä viimeistään tulee tutuksi. Samalla oman laitteistonsa voi ilmoittaa Smoothwallin tietokantaan.
Näiden temppujen jälkeen Smoothwall on valmis täyttämään tehtävänsä eli suojaamaan kotiverkkoa internetin vaaroilta. Tarkempaan käyttöön kannattaa tutustua Admin Guiden sekä Smoothwallin oman näppärän Help-toiminnon avulla. Lehden artikkelissa on esitelty muutamia Smoothwallin tärkeimpiä ominaisuuksia.
Entä jos Smoothwall näyttää punaista?
Ensimmäisenä vianselvitystoimena on syytä tarkistaa tehdyt VMnet-linkitykset virtuaalikoneesta sekä Manage virtual networks -sovelluksesta. Viittaako Ethernet ja Ethernet 2 oikeisiin verkkosovittimiin?
Todennäköisimmin ongelman aiheuttaa virtuaaliverkkosovittimien tunnistuminen tai paremminkin sen puute. Mikäli Smoothwallin web-hallintaan pääsee, valikosta Networking > interfaces näkyy kullanarvoista tietoa. Onko sekä GREEN- että RED-rajapinnoille löytynyt omat verkkosovittimensa (onko kummallakin osoite kohdassa MAC address)?
Mikäli ei, ensimmäisenä kannattaa kokeilla Smoothwallin uudelleen käynnistystä. Tämä voidaan tehdä web-hallinnasta valikosta Shutdown tai VMware Consolen kautta suoraan Smoothwallin komentoriviltä komennolla shutdown -r now.
Mikäli verkkosovittimet eivät vieläkään tunnistu oikein, niiden etsiminen uudelleen Smoothwallin asennusohjelman kautta voi auttaa. Asennusohjelman saa käyntiin komentoriviltä komennolla setup. Valitaan listalta Networking > Drivers and card assignments. Tarvittaessa Card assignment-valikossa voidaan valita oikea verkkosovitin listalta myös käsin (valinta Select > AMD PCnet32 and AMD PCnetPCI). Virtuaalisovitinta vastaavan AMD:n lisäksi myös muita verkkosovitintyyppejä kannattaa kokeilla ongelmatilanteessa.
Lähes koko juttu oli hyvin kirjoitettu ja sisälsi mielenkiintoisen joillekkin uuden ja käsittämättömän ratkaisun koti tai yritysverkon suojaamiseksi. Mielenkiintoisia rakenteita ja osaltaan jopa kohtuullista parempia ratkaisuja.
Koko juttu vain tuntuu painuvan unohduksiin, kun lukee viimeiden idean. Se järjettömyydessään kuuluisi failblog.org sivuille.
Lainaan sen suoraan lehtenne sivuilta:
Käytettäessä ulkoista palomuuria ei välttämättä tarvita
työasemiin erillistä palomuuriohjelmistoa.
Ohjelmiston asennusta kannattaa kuitenkin harkita, mikäli
internetin käyttöä pyytävien sovellusten toimintaa halutaan
joka koneella tarkkailla. Esimerkiksi monet haittaohjelmat
paljastuvat helpoiten silloin, kun ne yrittävät ottaa yhteyttä
ulospäin. Sisään tulevan liikenteen blokkaus kannattaa jättää
Smoothwallin huoleksi ja säätää koneiden omat palomuurit
tarkkailemaan vain ulospäin lähtevää dataa.
Ensimmäinen ajatus tästä pienestä ja hienosta aivopierusta oli, että se olisi jotenkin kevennykseksi kirjoitettu, mutta tuskinpa vaan.
Mikäli kirjoittaja ei tässä vaiheessa tunne viiltoa sydänalasta munaskuihin saakka, niin suosittenel mitä pikimin kertauskurssia tietoturvasta, ettei hyvää tarkoittaessaan tee karhunpalvelusta ja heikennä heidän kotiverkkojen tietoturvaa. Ehkä myös jonkinlaisen peer review ohjelman käyttöönottaminen lehdessä olisi aiheellista. Tietoturva-ala on kova ja pienistäkin virheistä sakotetaan. Jos virheitä sattuu, tai sammakoita hyppää suusta, niin opitaan nopeasti.
No asiaan ja siihen mitä siitä seuraa.
Kuvissa oli Asetettu kotiverkkoon oma WLAN-tukiasema, suoraan kytkettynä kytkimeen. Tämäpä hienoa, tuohan tarkoittaa sitä, että jokainen langattomasti toteutettu hyökkäys menee koneisiin suoraan sisää, kun palomuurit eivät ole sitä estämässä.
Ehdotus: Siirtäisin sisäisenkin WLAN:in kiinni palomuuriin ja suodattaisin, aivan kuin ulkoisen verkon. Tai pikemminkin poistaisin kokonaan "turvallisen" langattoman verkon, koska koko ajatus on todellisessa maailmassa mahdoton toteuttaa. Yhteydet jotka tulevat langattomasti ovat kuin pimeässä huutamista, lähettäjästä ei voida olla varmoja, "huuto" saattaa tulla myös nauhalta. WLAN-salauksista sen verran, että lukekaa lisää asiasta.
Sisäverkkojen aliarviointi ja verkkoavaruuksien turvalliseksi sanominen on juuri se kompastuskivi, jolla hyökätään satoihin ja tuhansiin yritys- ja koti- ja kampusverkkoihin päivittäin. Jos ja kun ollaan ensin päästy troijalaisella tai ohjelmisto virheen serauksena kiinni yhteen koneeseen, niin koko kotiverkkon riittämätön tietoturva takaa että kaikki koneet ovat vapaata temmellyskenttää. Suurin osa hyökkäyksistä pitää huolta siitä, että kaikki näyttää päällisin puolin hyvältä ja sitten tulee täytenä yllätyksenä, kun palveluntarjoaja uhkaa katkaista netin ja ehdottaa maksullista tietoturvapakettia.
Kotiverkko on turvallinen, vain jos jokainen kone on sellainen, että ne voisi tarpeen tullen ilman huolta hyökkäyksistä kytkeä suoraan internettiin ulkoisella ip-numerolla.
Kirjoittajalle ja meille muillekkin iltalukemiseksi tarjoaisin tämän alan keskeisen kirjoittajan mietintöjä langattomista verkoista ja niiden suojaamisesta. (Tosin vuosien takaa, muttei tietoturva ole tuosta parantunut, päin vastoin)
http://www.schneier.com/blog/archives/2008/01/my_open_wireles.html
Mikäli pääjutun kirjoittaja ei ole vastuussa jutun reunaan liitetyistä kappaleista, hän piiskatkoon niiden kirjoittajaa, niin että oppii kerrasta, muutoin tehköön sen itselleen.
(cc-by-sa)
Amafille: Kuten varmasti huomasit, juttu käsittelee mahdollisuutta asentaa palomuuri virtuaalikoneeseen. Se ei ole opas yrityksen verkkoinfran suojaamiseen ulkopuolisilta uhilta. Jos olisi, langaton verkko luonnollisesti eristettäisiin palomuurin taakse kaikissa mahdollisissa verkkojen rakenteita esittävissä kuvissa.
Nyt kun kyse on kuitenkin lähinnä kotikäyttäjäjlle suunnatusta artikkelista (vaikka Smoothwallin skaalautuvuudesta suurempiin verkkoihin mainitaankin), mahdollisuus selvitä kahdella verkkokortilla kolmen sijasta on selvä etu. "All security is about balancing risk against inconvenience", kuten mainitsemasi linkin kommenttiosastollakin todetaan. WPA2-salattua tukiasemaa ns. palomuurin väärällä puolella ei voida mielestäni pitää kotiverkossa kovin suurena riskitekijänä. Tilanne olisi täysin eri, jos salausta ei olisi ollenkaan. Tällöin asian voisi rinnastaa siihen, että lukitsisi etuoven, mutta jättäisi takaoven auki.
Mitä ohjelmalliseen palomuuriin tulee, ilman muuta sellainen pitää olla molempiin suuntiin käytössä, jos kone liikkuu tuntemattomissa verkoissa (lähinnä nyt kannettavat koneet). Mikäli koneet ovat aina paikallaan, mitään erikoista tarvetta blokata saapuvaa liikennettä toistamiseen ei ole. Saa niinkin silti tehdä, kuten artikkelin lauseesta "Käytettäessä ulkoista palomuuria ei välttämättä tarvita työasemiin erillistä palomuuriohjelmistoa" pitäisi olla helposti pääteltävissä.
Käytännössä pilvi palvelin leijailee tuolla jossain ilmakehän ulkopuolella josta päästään tosiasiallisiin termeihin kuten upload=lataa ja download=lataa.
Tosin näin C:peruna läheisessä pienessä ymmärtämättömien nihilistien joukossa Disperin 500mg suoraan oraalisesti nautittuna vaikka kerralla vähän enemmän voi sanoa että pilvi palvelin voi olla vaikka suurella tallenne määrällä varustettu kotikone josta on ohjelmoituna sen verran että tosiasiallinen käyttötase/aste on tavalliselle käyttäjälle salassa.
Vähän kuten BOT-netissä putoaa suorittimen ID:arvo 650MHz 491MHz:iin.
Mutta mitä sitten? Avaruudesta löytyy älyllistä elämää, samaa ei voi sanoa tästä mestasta.
Kiitos.
Jos otat verkon yli yhteyden ja ip on tarkistettu oikeaksi, niin ongelma saattaa löytyä yli-innokkaasta palomuurista tai siitä, että vmwaren palvelut (VMware Authorization Service) eivät ole käynnistyneet.
Ongelmat on aina yksinkertaisia, me käyttäjät monimutkaisia. ;)
2. Miksi yleensä virtualisoidaan, jos oletuksena tämä palomuurikone asennetaan "turhaan" rautaan yksin päivystämään?
3. Miksi ette mainitse, että vmware serveriä pääsee (oletuksena) hallitsemaan https://serverin.ip:8333 osoitteesta? Käyttöliittymä ei ole täydellinen, mutta riittävä tähän käyttöön.
3 osoitteesta? Käyttöliittymä ei ole täydellinen, mutta riittävä tähän käyttöön.
Tässä jutussa oli jostain syystä käytetty Vmware Server 1.x, kun 2.x on sekin jo EOL. En edes tiennyt että 1.x on edelleen ladattavissa. Tällä hetkellä heidän ilmainen tarjontansa on ESXi ((vSphere Hypervisor), joka vaatii dedikoidun koneen, eikä toimi hostissa vaan on oma mini-Linux. 1.x -versiossa (eikä ESXi:ssä) ei ole Web-rajapintaa, vaan erillinen Console-sovellus.
SELAINASETUKSET
15.8.2011 9:06Unohditko salasanasi, mutta selaimesi muistaa sen? Näin saat salasanasi selvitettyä
VINKIT
17.11.2009 10:42Näin korjaat naarmuuntuneen näytön hammastahnalla
Näytössä olevasta pienestä mutta kiusallisesta naarmusta voi päästä eroon hammastahnalla. »
NETTIPALVELUT
17.11.2009 14:00Google kääntää nyt lennossa
Google-kääntäjä osaa myös näyttää käännetyn tekstin ääntämisohjeita. »
VAIHTO-OHJELMA
9.11.2009 11:27Nokian laturissa sähköiskun vaara? Tarkista, voitko vaihtaa maksutta laturisi






Viime aikoina muistaakseni onkin tullut muutamia uutisia, joissa joku asiantuntija varoittaa liiallisesta virtualisoinnista.
Ilmoituksesi käsitellään seuraavan työpäivän kuluessa.
Tähän kommenttiin 1 vastausta
käyttää vain yhtä järjestelmää nopeuden ja selkeyden takia. Eli asentaa vain sen smootwallin ilman
Windowsia niin saadaan suurin hyöty palomuurista.
Viime aikoina muistaakseni onkin tullut muutamia uutisia, joissa joku asiantuntija varoittaa
liiallisesta virtualisoinnista.
Meinasinpa kysyä juuri samaa. Itsellä pyörii tuollainen nurkassa nyt selaimella konffaten ilman näyttöjä tms. Virtualisointi tuntuu tässä tapauksessa asioiden turhalta monimutkaistamiselta???
Kiitoksia muuten loistavasta artikkelista.
Tähän kommenttiin 1 vastaus