Среда DMZ Hyper-V

Я столкнулся с некоторыми проблемами при попытке создать виртуальную машину DMZ в Hyper-v.

Во-первых, я хочу создать DMZ, чтобы смартфонами компании можно было управлять удаленно. У нас установлен сервер ESET ERA, поэтому мы хотим установить Mobile Device Connector в среде DMZ.

Хост имеет 2 сетевых карты. , один для локальной сети и один, который я использую для DMZ. Я создал виртуальный коммутатор для второй сетевой карты и использовал его как внешний для машины DMZ. Машина DMZ должна подключаться к виртуальному серверу, на котором установлен ESET Remote Administrator, по крайней мере, с SQL.

У нас есть межсетевой экран Watchguard XTM 26, я создал дополнительный (поскольку watchguard не использует термин DMZ) интерфейс и напрямую подключил вторую сетевую карту к дополнительному интерфейсу. Теперь машина не должна иметь никакого контакта с остальной частью локальной сети, но я могу пинговать ее с любого ПК, кроме других виртуальных серверов, которые у нас есть.

Я имел в виду создать среду DMZ, изолировать сервер в DMZ и контролировать соединения с помощью межсетевого экрана.

Я имею в виду различные политики, но, поскольку сервер DMZ подключен к локальной сети, я не вижу, как это будет работать.

Мой вопрос: видите ли вы, что я сделал не так, и / или не могли бы вы показать мне хорошую практику, делая что-то подобное?

Если вам нужна дополнительная информация, сообщите мне.

Спасибо.

1
задан 1 June 2016 в 17:03
2 ответа

Так вы отделили один из портов от группы переключателей на Watchguard? Я не знаю, в Watchguard все ли порты LAN по умолчанию находятся в группе коммутаторов.

Я не вижу ничего помеченного "опцией" на обратной стороне этого Watchguard устройства.

Вы захотите установить шлюз по умолчанию для вашей сети DMZ, а затем создать статические маршруты для ваших внутренних подсетей для вашего адаптера LAN.

.
1
ответ дан 3 December 2019 в 20:38

Кажется, что Watchguard позволяет обмениваться данными между дополнительным и доверенным интерфейсами. В этом и была проблема. Я думал, что по умолчанию он не разрешает связь между дополнительным и доверенным интерфейсами. Всё, что мне нужно было сделать, это создать полицию "Отказать во всём" из "Доверенных" в "Демилитаризованную зону". Спасибо всем, что уделили мне время.

1
ответ дан 3 December 2019 в 20:38

Теги

Похожие вопросы