hozman
27-11-2015, 15:07
У меня в организации в роли шлюза в интернет служит Traffic Inspector. Внешний физический интерфейс называется iNet, внутренний физический интерфейс называется Lan.
Появилось желание реализовать защиту подключения к серверу, и вообще сети как таковой. Устанавливаю я серверное ПО SoftEther Multi-Protocol VPN Server на сервер. Появляется новый сетевой интерфейс. Он есс-но является виртуальным сетевым интерфейсом.
Так вот. Задача такая, что доступ к серверу будет непосредственно по виртуальному защищённому сетевому интерфейсу, а не по физическому т.к. физический интерфейс не защищён. А задача создать именно виртуальную корпоративную сеть. Ведь это логично?
Тогда возник вопрос. Что делать с физическим сетевым интерфейсом? Ведь по нему подключаться на прямую нет необходимости, но, тем не менее, у них же имеются IP-адреса. Отключать нельзя, т.к. без них не будут работать виртуальные сетевые интерфейсы.
Как тогда быть? Пусть висят мёртвым грузом что-ли?
Появилось желание реализовать защиту подключения к серверу, и вообще сети как таковой. Устанавливаю я серверное ПО SoftEther Multi-Protocol VPN Server на сервер. Появляется новый сетевой интерфейс. Он есс-но является виртуальным сетевым интерфейсом.
Так вот. Задача такая, что доступ к серверу будет непосредственно по виртуальному защищённому сетевому интерфейсу, а не по физическому т.к. физический интерфейс не защищён. А задача создать именно виртуальную корпоративную сеть. Ведь это логично?
Тогда возник вопрос. Что делать с физическим сетевым интерфейсом? Ведь по нему подключаться на прямую нет необходимости, но, тем не менее, у них же имеются IP-адреса. Отключать нельзя, т.к. без них не будут работать виртуальные сетевые интерфейсы.
Как тогда быть? Пусть висят мёртвым грузом что-ли?