하나의 어댑터에서 기본 게이트웨이 및 DNS 서버 설정을 무시하도록 멀티홈 Windows Vista/2008 시스템을 구성하시겠습니까?

하나의 어댑터에서 기본 게이트웨이 및 DNS 서버 설정을 무시하도록 멀티홈 Windows Vista/2008 시스템을 구성하시겠습니까?

두 개의 네트워크 어댑터가 있는 Windows 2008 시스템이 있습니다. 하나는 회사 네트워크에 연결되어 있고 다른 하나는 개인(연구실) 네트워크에 연결되어 있습니다. 둘 다 DHCP로 구성됩니다. 중복되지 않습니다. 회사 네트워크는 192.168.xy 네트워크이고 연구실 네트워크는 10.abc 네트워크입니다. 두 네트워크 모두 항상 켜져 있습니다.

즉, 랩 자체는 10.5.26.x와 10.5.24.x라는 두 개의 서브넷으로 분할되어 있습니다. 해당 서브넷을 연결하는 R/RAS 상자가 있습니다. 이 컴퓨터는 10.5.26.x에 연결되어 있습니다. 10.5.24.x 네트워크(낮은 대역폭 링크를 시뮬레이션함)에 직접 연결하는 데 이 상자가 특별히 필요하지 않으므로 정적 라우팅을 설정하지 않았습니다.

연구실은 이 컴퓨터에만 연결되어 있습니다. squid랩에서 외부 세계에 액세스할 수 있도록 컴퓨터에 (및 WSUS) 구성했습니다 .

003 Router이 머신이 연구실 네트워크의 옵션(기본 게이트웨이)과 옵션을 무시하도록 하고 싶습니다 006 DNS Servers. 이를 사용하면 인터넷 연결이 불안정해집니다(게이트웨이 옵션 충돌로 인해).

또한 특히 개인 어댑터에서 고정 IP를 사용하고 싶지 않습니다. 왜냐하면 네트워크 위치 인식이 작동하지 않고 개인/공용 설정을 쉽게 구성할 수 없기 때문입니다.

특정 예약에 대해 "외부" 라우터 및 DNS 서버 항목을 발행하도록 개인 네트워크의 DHCP 서버를 구성할 수 있다고 생각하지만 이는 해킹처럼 보입니다.

누구든지 더 좋은 아이디어가 있나요?

답변1

고급 설정 아래의 각 인터페이스에서 "인터페이스 지표" 옵션을 사용하여 어느 인터페이스가 다른 인터페이스보다 우선순위가 높은지 제어할 수 있습니다. "route print" 명령을 보면 현재 어떤 메트릭이 사용되는지 확인할 수 있지만 사용하려는 인터페이스를 1로 설정하면 문제가 발생할 경우 다른 연결로 장애 복구할 수 있습니다. 기본 인터페이스.

답변2

DHCP용 NIC를 구성하면서도 DNS 서버를 수동으로 지정할 수 있으므로 DNS는 쉽습니다.

중복된 기본 게이트웨이를 처리하는 우아한 방법이 생각나지 않습니다. 다음을 사용하여 배치 파일에서 기본 게이트웨이를 변경할 수 있습니다.

route delete 0.0.0.0
route add 0.0.0.0 mask 0.0.0.0 <gateway> metric 1

하지만 이 변경 사항은 DHCP 임대가 갱신될 때마다 덮어쓰여진다는 점에 유의하세요. 그래도 로그인 스크립트에 넣으면 대부분의 경우 작동합니다.

JR

답변3

설정 방법에 대한 자세한 정보가 필요하므로 여기서는 몇 가지 일반화된 권장 사항만 제시할 수 없습니다.

멀티홈 Windows 설치는 제게는 큰 행운이 아니었습니다. 현재 겪고 있는 문제뿐만 아니라 파일 및 인쇄 서비스도 멀티홈 설정을 선호하지 않기 때문입니다.

두 번째로 생각나는 것은 귀하의 컴퓨터가 잠재적인 보안 문제로 변하고 있다는 것입니다. 귀하의 설치와 관련된 상황은 알지 못하며 귀하가 예방조치를 취하고 있다고 확신합니다. 그러나 외부 네트워크(귀하의 연구실)를 귀하의 회사 네트워크에 연결하면 대부분의 회사가 노출하고 싶어하지 않는 잠재적인 공격 벡터가 열리게 됩니다. 스스로. 나는 이것이 당신에게 문제가 되지 않으며 당신 자신을 불필요한 책임에 노출시키지 않는다고 생각합니다.

한 가지 가능성(원하지 않는 가능성)은 한 번에 하나의 어댑터만 활성화하는 것입니다. 이렇게 하면 모든 수준에서 모든 혼란이 제거되며 추가 설정이 필요하지 않습니다.

또 다른 가능성은 DHCP 부여에서 두 옵션을 모두 제거해야 한다는 것입니다. 회사 네트워크에서 풀타임 액세스를 얻는 경우 왜 다른 기본 게이트웨이를 사용해야 합니까?

세 번째 가능성은 기존(실험실) 게이트웨이를 재구성하여 유일한 게이트웨이 역할을 하고 회사 연결이 이를 통해 실행되도록 하는 것입니다. 여기에는 여러 가지 장점이 있습니다. 더 이상 호스트를 멀티홈할 필요가 없고, 기존(로컬/실험실) 게이트웨이가 네트워킹을 처리하며, 설정이 완료된 후에는 어떤 설정도 귀찮게 할 필요가 없습니다.

네 가지 가능성은 단일 게이트웨이를 로컬로 실행한 다음(위의 세 번째 참조) 회사 연결을 통해 VPN을 실행하는 것입니다. 이는 "전통적인" 접근 방식이며 아마도 가장 잘 작동할 것입니다. 또한 가장 많은 노력이 필요합니다.

관련 정보