Виключно підключення двох мереж


1

У мене є дві окремі мережі - DMZ та основні системи. DMZ піддається доступу до Інтернету через VPN, основних систем, очевидно, немає. Мені потрібно передавати дані між цими двома мережами. Одним із варіантів є використання стрибкового сервера, куди дані будуть передані. У цьому рішенні є очевидні ризики для безпеки, і так, я можу спробувати загартувати, але вночі я не буду спати добре.

Чи є спосіб підключити комп’ютер виключно до однієї мережі та переключити його.

Так, наприклад, коли комп'ютер підключений до DMZ, я можу переключити його на основну та візирне навпаки, але це не може бути в обох.

І pls, жоден брандмауер не оновлює правила

Відповіді:


0

Припустимо, що ви працюєте з Windows і має дві мережеві карти (одну для DMZ та одну для основної мережі).

Ви можете увімкнути / вимкнути мережеві карти за допомогою devcon.exe за допомогою microsoft

devcon.exe disable "Adapter 1"
IF %ERRORLEVEL% NEQ 0 GOTO ERROR
devcon.exe enable "Adapter 2"
...

Ви також можете пускати обидва адаптери у сценарій та встановлювати маршрути. Я б віддав перевагу включенню / відключенню адаптерів, тому що це легше контролювати.


І якщо сервер стрибків зламається, зловмисник зможе включити обидві карти і мати доступ до обох мереж?
Віндріс
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.