1 votes

Connexion exclusive de deux réseaux

J'ai deux réseaux distincts - DMZ et systèmes centraux. La DMZ est exposée à Internet via un VPN, mais pas les systèmes centraux, évidemment. J'ai besoin de transférer des données entre ces deux réseaux. Une option consiste à utiliser un serveur de saut, vers lequel les données seront transférées. Cette solution présente des risques évidents pour la sécurité. Je peux bien sûr essayer de la renforcer, mais je ne pourrai pas dormir tranquille la nuit.

Existe-t-il un moyen de connecter un ordinateur exclusivement à un réseau et de le commuter.

Ainsi, par exemple, lorsque l'ordinateur est connecté à la zone démilitarisée, je peux le basculer vers le noyau et vice versa, mais il ne peut pas être dans les deux.

Et s'il vous plaît, pas de mise à niveau des règles de pare-feu.

0voto

marsh-wiggle Points 2722

Supposons que vous travaillez sous Windows et que vous avez deux cartes réseau (une pour la DMZ et une pour le réseau principal).

Vous pouvez activer/désactiver les cartes réseau à l'aide de la fonction devcon.exe par microsoft

devcon.exe disable "Adapter 1"
IF %ERRORLEVEL% NEQ 0 GOTO ERROR
devcon.exe enable "Adapter 2"
...

Vous pouvez également activer les deux adaptateurs et définir les routes dans un script. Je préférerais l'activation et la désactivation des adaptateurs, car c'est plus facile à contrôler.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X