Questione : Spedizione Port nel redattore della rete virtuale di VMware

Ho un assistente SBS2003 che è collegato direttamente al Internet con il IP address routable, nella configurazione dell'un-Ethernet-orificio. La parete refrattaria attuale port la spedizione dalla WAN esterna alla sottorete routable del IP che contiene lo SBS2003 server.

I ha virtualizzato l'assistente ed ora funziona nell'ambito di un ospite dell'assistente 2 di VMware. Rete ancora che i same.

I vogliono aggiornare l'assistente a SBS2008, ma per agire in tal modo, devo aderire ai requisiti di IP address che sono che l'assistente deve essere un IP (riservato) Non-Routable… 192.168… etc

So presuppongo che posso cambiare le regolazioni dell'adattatore di rete virtuale “alla spina„ il mio assistente SBS2003 in rete di NAT'ed e fare funzionare il relativo stregone per cambiare il IP. Quello sarebbe fine, che tranne questo è un assistente di produzione e fa funzionare il email, il tavolo a distanza e un programma di controllo che vorrebbero rimanere functional.

Seems come un can-do, ma COME modifico l'orificio trasmette per accomodare la nuova sottorete del IP di NAT'ed. Devo sbattere fuori Visio per capire questo? LOL


class= del

Risposta : Spedizione Port nel redattore della rete virtuale di VMware

Cominciando con quello facile, so di nessun senso al NAT GRE in arrivo tramite l'assistente di VMware, se quello è un requisito che potete avere bisogno di per esaminare un router virtuale quale il vyatta. In quel caso il vostro nuovo assistente risederebbe in una rete ospite soltanto e tutto NATing si presenterebbe in vyatta.

Siete una singola sottorete all'interno della vostra parete refrattaria? In caso affermativo non vedo motivo cambiare semplicemente il mondo per rispondere ad un'esigenza di IP address di singolo assistente.

Che essendo dicendo - “una pratica ottimale„ sarebbe realmente di avere tre reti, denomina loro all'esterno, all'interno di e DMZ. Alcun traffico permesso dal Internet (all'esterno) non dovrebbe andare direttamente alla rete interna. Dovrebbe preferibilmente andare alla rete di DMZ (che sarebbe la vostra rete 192.168.x.x). Tutto il traffico fra la rete di DMZ e la rete interna dovrebbe essere limitato secondo le norme della parete refrattaria.

Ciò potrebbe essere realizzata con il vostro NetVanta - che cosa ho potuto determinare da esso sostiene tre interfacce, WAN, ETH1 e ETH2 di cui, da che cosa mi avete detto, voi stanno usando soltanto due.

Dovreste definitivamente spostare la vostra messa a punto verso una macchina del codice categoria dell'assistente con almeno due NICS. Suggerirei che installaste la versione libera di ESXi (piuttosto che l'assistente di VMware) sul vostro nuovo assistente, quindi configuraste uno dei NIC sulla vostra corrente all'interno della rete, l'altro NIC alla nuova rete di DMZ. Allora stabilire tutto il vostro NATting e le regole della parete refrattaria per la vostra nuova macchina di DMZ. Essere sicuro ottenere un assistente compiacente per ESXi, VMware ha una lista di compatibilità dei fissaggi (HCL) sul loro Web site che gli dirà che cosa gli iis hanno sostenuto.

So che ho presentato un plethera delle opzioni qui - ma se avete i fondi per un nuovo assistente l'ultima opzione sarebbe che cosa avrei suggerito.

Sperare che questo aiuti
Altre soluzioni  
 
programming4us programming4us