Назад | Перейти на главную страницу

Объедините две сетевые карты в одну с сохранением маршрутизации (сервер DMZ / Windows или Linux)

У нас есть DMZ-сервер с двумя сетевыми адаптерами, доступ к одному из которых осуществляется из Интернета (общедоступный IP-адрес), а к другому - из-за внутреннего брандмауэра (частный IP-адрес).

Одно приложение не справляется с конфигурацией 2 IP / 2 NIC, оно поддерживает только 2 IP на 1 NIC.

Мы не можем использовать одну сетевую карту по соображениям безопасности, но как насчет объединения этих двух сетевых адаптеров в одну виртуальную сетевую карту внутри самого сервера? Будет ли эта сетевая карта устройством связывания, комбинацией моста и маршрутизации или чем-то еще?

Короче говоря, есть 2 IP и 2 интерфейса, но доступ к приложению должен осуществляться из обеих сетей через 1 интерфейс.

На самом деле это сервер Windows, но также приемлемо решение для Linux.

Нет. Наоборот - без проблем: одна линия, несколько IP / VLAN, что угодно. Или: служебные линии для одной и той же VLAN.

Но здесь у вас две физически разные сети. Я не могу придумать способ собрать их на одном устройстве без риска маршрутизации этих сетей.

Если вам действительно нужно, вы можете попытаться разместить две сети VLAN на одной линии, ведущей к одной сетевой карте на вашем сервере. Но я сомневаюсь, что результат можно будет использовать в качестве «единого интерфейса» для вашего приложения.