Eu preciso compartilhar recursos entre duas sub-redes da rede a partir de uma conexão VPN

1

Meu problema é este:

Meu cliente tem vários servidores, sub-redes e roteadores. Tudo funciona bem como foi configurado há anos (que remonta antes do meu tempo). Eles agora estão olhando para mudar algumas das suas configurações e parece que eu acertei uma parede. Eles estão usando um software chamado NetMotion como sua VPN. A configuração é basicamente a seguinte.

A Internet de entrada é enviada por meio de um firewall Prosafe VPN, que lida com o roteamento de fora para os diferentes servidores (três, para ser exato) através de seu primeiro NIC usando um esquema 192.168.x.x. Cada um dos servidores tem um segundo NIC que se conecta à rede 10.24.x.x. Todas as NICs do servidor são IPs estáticos. No servidor principal (srv1) em questão, o Hyper-V está executando uma máquina Server 2012 R2 (vamos chamá-lo de VM1) com duas NICs virtuais conectadas a cada rede (192.168.x.xe 10.24.x.x). O software do servidor NetMotion está sendo executado na VM1 e a máquina cliente (atualmente sendo avaliada) se conecta por meio de seu software cliente (basicamente apenas um cliente VPN) por meio de um IP estático externo roteado pelo Prosafe para a NIC 192.168.x.x na VM1. Isso está funcionando bem por meio de redes externas e permite que elas se conectem a aplicativos / bancos de dados em execução nos outros dois servidores (srv2 e srv3).

Eu sei que foi uma longa explicação, mas estou tentando cobrir todas as bases aqui. Agora vem o problema. O que eu não descobri é como permitir o acesso à rede 10.24.x.x através da vm1. Quando fisicamente em vm1, eu posso fazer ping em qualquer cliente em 10.24.x.x graças ao segundo NIC. Também posso navegar em compartilhamentos de rede e usar impressoras de rede. O problema que tenho é quando tento me conectar a esses compartilhamentos de rede e impressoras através das máquinas cliente quando conectado via VPN. Como o Prosafe controla a rede 192.168.x.x, as conexões de entrada só podem rotear para as NICs na rede 192, portanto, as configurações de NIC dupla conectando-se a duas redes. Tenho certeza de que há algum tipo de roteamento a ser feito na vm1, mas tenho apenas uma experiência limitada de roteamento.

Qualquer ajuda seria muito apreciada. Tenho certeza de que provavelmente estou negligenciando algo simples que funcionaria.

PS: Eu não posso mudar as duas redes para estar em uma sub-rede (apesar de que seria uma solução muito mais simples em termos de tudo funcionando em conjunto). Todos esses sistemas são de missão crítica, portanto, é impossível desativar toda a rede para uma reconfiguração completa. Agradecemos antecipadamente.

Nick

    
por Nick 27.02.2016 / 03:55

0 respostas