Назад | Перейти на главную страницу

Настройка сервера WSUS для использования NIC # 1 (LAN # 1) для отправки, NIC # 2 (LAN # 2) для синхронизации

О, мальчик ... Это должно быть легко, но голова у меня кружится. Я работаю в двух доменных средах. Мой основной домен (LAN1) полностью отключен, но имеет обычные доменные службы (DC, DHCP, маршрутизатор (устаревший, используется для DMZ) ...). Мой лабораторный домен (LAN2) находится в сети, а также имеет обычные доменные службы.

LAN1 (производство)
добавлено: 10.0.1.0/24

LAN2 (лаборатория):
добавлено: 10.10.10.0/24
роутер: 10.10.10.1

Я работаю над развертыванием сервера WSUS для обслуживания устройств LAN1. Сервер представляет собой виртуальную машину Hyper-V, настроенную с использованием Server 2012 Core с RRAS и WSUS, и двумя виртуальными адаптерами (по одному подключенному к каждой локальной сети). Он размещен в Hyper-V Server 2012. Хост-сервер имеет четыре сетевых адаптера (2 группы) для LAN1, один сетевой адаптер, зарезервированный для хоста, и один сетевой адаптер, подключенный к LAN2. Обе группы LAN1 и сетевая карта LAN2 подключены к внешним виртуальным коммутаторам для использования в Hyper-V.

Моя цель - подключить сервер WSUS к домену LAN1, управлять обновлениями устройств в подсети 10.0.1.0/24 и использовать соединение LAN2 для синхронизации и загрузки обновлений.

Как лучше всего добиться этого без проблем с DNS или перекрестных помех? Будут ли работать статические маршруты при правильной настройке?

Я считаю эта тема будет иметь всю информацию, необходимую для работы.

Вкратце, вашей сетевой карте LAN2 должен быть назначен шлюз по умолчанию (10.10.10.1) и IP-адрес DNS-сервера, способный разрешать DNS-имена в Интернете. Сетевая карта LAN1 не должен быть назначенным шлюзом и IP-адресом внутреннего DNS-сервера.

Вам нужно изменить порядок привязки, перейдя в Центр управления сетями и общим доступом> Изменить настройки адаптера> Дополнительно (удерживайте нажатой клавишу Alt, если вы его не видите)> Дополнительные настройки и сделайте LAN1 первым в списке, чтобы он пробовал это сначала для сетевые услуги.

Надеюсь это поможет!