Múltiples interfaces de red de macOS Server: ¿interconexión?

Múltiples interfaces de red de macOS Server: ¿interconexión?

Tengo un servidor Mac conectado a dos LAN a través de 2 adaptadores Thunderbolt a LAN.

VERDEIP vía DHCP en rango 192.168.204.* AZULIP vía DHCP en rango 192.168.1.*

Todo funciona como quiero, pero tengo algunas preguntas.

-SonVERDEyAZULahora de alguna manera interconectados?

-¿Pueden los miembros deVERDEoAZULacceder a la otra red de alguna manera?

Tenemos una estricta regla de separación de redes paraVERDEyAZUL. ¿Lo violo?

gracias por su ayuda

Respuesta1

Bajocircunstancias normalesel tráfico no podrá fluir de la red verde a la azul a menos que tenga habilitado el enrutamiento IP en el sistema. Si el enrutamiento IP está deshabilitado, los usuarios no deberían poder cruzar de una red a otra.

Sin embargo, esta no es realmente una configuración segura porque si alguien puede obtener acceso al servidor (como una sesión SSH) a través de una de las redes, podría establecer una conexión desde el servidor a la otra red. Entonces no, no es totalmente seguro y sería una interconexión inaceptable entre dos redes que realmente necesitan permanecer separadas de forma segura.

En cuanto a una violación de una estricta regla de separación de redes, eso dependería de la regla o política específica vigente. Puede violarlo o no dependiendo de la regla específica.

información relacionada