미크로틱으로 가상화 망분리(?) 조언 부탁드립니다.

김현린   
   조회 4989   추천 0    

 안냥하세요 김현린입니다.

esxi에 가상 서버들을 좀 운영 하고있습니다.

대부분 테스트 머신들이긴한데..

해놀에 자료도 꽤있는 편이구요..

가끔 어둠의 경로를 좀 돌아다닐때..

애드웨어나 그런건 os 초기화로 해결이 가능하지만 랜섬이 걱정입니다.

관리자 계정이랑 사용자 계정이랑 분리를 해서 사용하고

사용자 계정에는 쓰기권한을 안주긴 했지만 그래도 걱정입니다 하하..

중요 데이터 사진이나 업무 자료들은 별도 디스크에 백업을 받고 있긴 합니다만..

어둠의 사이트를 돌아다니는 전용 가상머신들은 망을 쪼갤수는 없을까.. 하고 생각만 해온지 벌써 1년이 다되가네요.(넘었나..)

자동으로 os 초기화되는 vdi 환경은 구축하였으니 망만 분리 되면 깔끔할것 같습니다..

미크로틱 esxi 용 가상머신을 이용해서 비슷하게 구성이 가능은 해보이던데..

도통 설정방법을 모르겠어서요 쿨럭..

10.1.1.X 대역이 공유기에서 나오는 내부망이고(공유기 IP가 10.1.1.1)

10.2.2.X 대역을 추가해서 인터넷은 가능하지만 10.1.1.X 대역은 접속 불가하게 구현을 해보고싶은데요..

참고할만한 링크나 메뉴얼같은게 있을까요..

한번 시도해봤다가 나트 물려주면 인터넷은 되는데 10.1.1.X 대역에도 접속이 되더라는..

나트 안물려주면 인터넷이 안되고.. 어렵습니다 네트워크..

01-11
중간에 방화벽 넣어서 룰셋 걸어주시면 되겠네요.
돌문팬 01-11
두 대역이 어쨌건 미크로틱 장비를 거치게 된다면
/ip firewall filter 에서 출발지 10.2.2.X 대역 목적지 10.1.1.X대역 action=drop 해주시면 차단될겁니다.
     
김현린 01-12
공유기로 가는것도 막아버리니 인터넷이 안되는군요 하하..
김현린 01-12
해결했습니다..
10.2.2.0 대역에서 10.1.1.0 대역으로 접속 안되게 하고 하면 되지 않을까 해서 하루 죙일 해매다가
/24... 서브넷 붙이니까 바로 됩니다...
쿨럭;;;;
망분리 성공입니다 흐흐




제목Page 1/0
게시물이 없습니다.