Вопрос : Port препровождение в редакторе фактически сети VMware

Я получаю сервера SBS2003 соединен сразу к интернету с routable адресом IP, в конфигурации одн-локальная сеть-порта. Существующий брандмауэр держит препровождение от снаружи БОЛЕЗНЕННОГО к routable подсеть IP содержит SBS2003 server.

I virtualized сервер, и оно теперь бежит под хозяином сервера 2 VMware. Сеть все еще, котор same.

I хотят модернизировать сервера к SBS2008, но сделать так, я должен исполнить с требованиями к адреса IP которые что сервер должен быть Non-Routable (приватный) IP… 192.168… etc

So, котор я принимаю я может изменить установки переходники фактически сети к «штепсельной вилке» мой сервер SBS2003 в сеть NAT'ed и побежать своего чудодея для того чтобы изменить IP. То было бы точно, за исключением этого будет сервером продукции и оно бежит электронная почта, дистанционное настольный компьютер и контролирующая программа которое хотел были бы остать functional.

Seems как can-do, но КАК я дорабатываю порт препровождает для того чтобы приспособить новое подсеть IP NAT'ed. Мне нужно взбить вне Visio для того чтобы понять это? LOL


class=

Ответ : Port препровождение в редакторе фактически сети VMware

Начинающ с легкое одним, я знаю никакой дороги к NAT прибывающий GRE через сервера VMware, если то будет требование, котор вы можете посмотреть фактически маршрутизатор как vyatta. В тот случай ваш новый сервер пребывал бы в сети хозяина только и все NATing произошло бы в vyatta.

Будете вы одиночным подсеть внутри вашего брандмауэра? Если так я не вижу никакую причину изменить мир просто для того чтобы удовлетворять требование к адреса IP для одиночного сервера.

Что говорил - «передовая практика» была бы фактическ иметь 3 сети, вызывает их снаружи, внутри, и DMZ. Любое движение позволенное от интернета (снаружи) не должно пойти сразу к внутренней сети. Оно должен вместо пойти к сетью DMZ (была бы ваша сеть 192.168.x.x). Любое движение между сетью DMZ и внутренней сетью должно быть ограничено правилами брандмауэра.

Это smogло быть снабжено с вашим NetVanta - от я мог обусловить его поддерживает 3 поверхности стыка, БОЛЕЗНЕННО, ETH1, и ETH2 чего, от вы говорили мне, вы только используете 2.

Вы должны определенно двинуть вашу установку к машине типа сервера с хотя бы 2 NICS. Я предложил бы вы устанавливает свободно вариант ESXi (довольно чем сервер VMware) на ваш новый сервера, тогда устанавливает один из NICs на вашем течении внутри сети, другом NIC к новой сети DMZ. После этого установите все из вашего NATting и правила брандмауэра для вашей новой машины DMZ. Будьте уверенн получить уступчивого сервера для ESXi, VMware имеет список совместимости оборудования (HCL) на их вебсайт которое скажет вам iis поддержали.

Я знаю я представляло plethera вариантов здесь - но если вы имеете фонды для нового сервера, то последний вариант был бы я порекомендовал бы.

Понадейтесь что это помогает
Другие решения  
  •  Как я добавляю кнопки на форме PDF для того чтобы добавить/извлекаю рядки данных?
  •  Шнур ошибки в блоке задвижки?
  •  сколько вариант сервера SQL на одной машине
  •  Внешний вид 2007 не может архивный файл открытой сети сохраненный
  •  Активно директория DNS записывает вопрос
  •  Отчет о доступа 2010 экспорта к CSV с коллекторами?
  •  Прокладчик OCE 9400 не начинает
  •  как добавить десятичное место в формуле в отчете о кристалла seagate
  •  Windows XP и Мичрософт Оутлоок и проблемы установителя Windows
  •  VB6 к VS2010 - консультации тренировки?
  •  
    programming4us programming4us