Conexión privada entre Windows Server

Conexión privada entre Windows Server

Tengo dos Windows Server 2012 R2, ¡tienen 2 NIC cada uno! Uno para red pública. y otro para Privado.

Necesito transferir datos diariamente del servidor A al servidor B y me gustaría hacerlo a través de la NIC privada para no molestar a la red pública.

Asigné una IP privada al servidor A: 192.168.10.10 y al servidor B: 192.168.10.20 Sin puerta de enlace predeterminada, ya que asigné el GW a la NIC pública.

Podría ayudar la ruta agregar cmd, pero necesitaría su ayuda, por lo que una vez que los datos viajen del servidor A al B y viceversa, use solo la NIC privada.

¡Gracias!

Respuesta1

En ambos servidores:

  1. Edite los archivos de hosts para que los nombres de los servidores se resuelvan en direcciones IP "privadas".
  2. Habilite Firewall y cree 2 reglas (entrante y saliente):
    • una regla que niega cualquier tráfico originado desde la dirección IP "pública" del servidor A con destino a la dirección IP "pública" del servidor B;
    • una regla que niega cualquier tráfico originado desde la dirección IP "pública" del servidor B con destino a la dirección IP "pública" del servidor A.
  3. Si queda algún servicio de red que use direcciones IP "públicas", dejará de funcionar hasta que los configure para usar direcciones IP "privadas".

Respuesta2

Si bien la respuesta anterior puede funcionar, no puede considerarse una mejor práctica, ya que impide que el tráfico atraviese las interfaces públicas en caso de que así sea deseado/requerido.

Recientemente completé un pequeño clúster de virtualización de 3 nodos que utiliza interfaces de 1 Gbps para el tráfico público/de clúster e interfaces de 10 Gbps estrictamente para el tráfico SAN iSCSI.

Para permitir que los 3 nodos continúen comunicándose entre sí a través de la red pública y aislar el tráfico iSCSI a la red 10G (exp: 10.20.20.0/24), se agregaron rutas estáticas a cada nodo para especificar que el tráfico iSCSI solo atraviese el Interfaces 10G, dejando las interfaces 1G para el resto del tráfico.

A continuación se muestra un ejemplo de la sintaxis de PowerShell utilizada para agregar rutas estáticas para la red 10G (interfaz dual).

New-NetRoute –DestinationPrefix "10.20.20.20/24" –InterfaceIndex 1 –NextHop 10.20.20.201 -RouteMetric 1
New-NetRoute –DestinationPrefix "10.20.20.20/24" –InterfaceIndex 2 –NextHop 10.20.20.201 -RouteMetric 1

El siguiente enlace describe el comando New-Route PowerShell:

https://technet.microsoft.com/en-us/library/hh826148.aspx

información relacionada