Назад | Перейти на главную страницу

Изоляция IIS от одной сетевой карты

спрашиваю, возможно ли это вообще и как это сделать: у меня есть свежий сервер (Windows Server 2019 Essentials) с двумя сетевыми адаптерами. У меня два разных провайдера доступа в Интернет (два модема ADSL).

Возможно ли использовать одну сетевую карту для подключения сервера к моему маршрутизатору, который определяет мою сеть (192.168.1. *), Все остальные компьютеры подключены к этой сети, а ВТОРОЙ сетевой адаптер для прямого подключения ко второму модему (без маршрутизатора между ними) и определите, что только IIS может связываться с этим сетевым адаптером и по этому IP?

Зачем? У меня один статический и один динамический IP. Статический - для IIS, в то время как динамический предлагает немного большую безопасность, поэтому я использую его для моей сети.

Проблемы до сих пор? Я получаю постоянное предупреждение, что я установил два разных шлюза (один - маршрутизатор, второй - от интернет-провайдера) в этой системе, и это может вызвать серьезные проблемы.

Я видел Один веб-сервер с двумя сетевыми адаптерами с двумя разными глобальными сетями но я запутался, прочитав это. Не уверен, удалось ли пользователю сделать то, что он намеревался сделать.

Вы не должны размещать сервер в нескольких домах. Лучшим способом для реализации вашего сценария будет хороший маршрутизатор, который управляет как подключением к Интернету.

Получите sophos UTM или pfsense.

В маршрутизаторе после того, как вы создадите правила, согласно которым ваш IIS по умолчанию использует хорошего интернет-провайдера, и вы настроите свою локальную сеть на использование второго интернет-провайдера.

Таким образом, вы также будете защищены от интернет-трафика, поскольку ваш IIS не будет находиться непосредственно в Интернете.

Если вы хотите подавить предупреждение, вам необходимо удалить один из шлюзов (скорее всего, маршрутизатор), и вы можете легко получить к нему доступ из другой локальной сети, поскольку у него статический IP-адрес. Однако, если вы действительно хотите остановить трафик на свой IIS из другой сети, вы можете попробовать это шаги