como alguns de vocês devem estar cientes, atualmente estou envolvido em uma saga contínua para colocar nossos servidores em funcionamento. Como praticamente um newb, eu estou lentamente progredindo, mas eu encontrei um obstáculo.
Aqui está um pouco mais sobre nós: somos um website. Nós crescemos muito grande para o nosso servidor e atingimos o teto que nosso humilde PowerEdge pode suportar. Para uma solução, estamos adicionando dois servidores: Um como firewall / roteador / VPN e um como servidor de aplicativos da Web. O original será alterado para se tornar um servidor de banco de dados.
Todas as três caixas estão executando o Windows Server 2008 R2 e estou usando o RRAS para configurar tudo. Todas as três caixas estão conectadas DIRETAMENTE (não há hubs de hardware, switches ou roteadores).
Este diagrama dá uma idéia mais clara do que estou falando (mesmo que seja bem vago).
OsendereçosIPsãoosIPsestáticosqueestouconfigurandoparacadaadaptadorderede.
Comfocona"perna esquerda" (10.0.1.1 a 10.0.2.1), atualmente temos a seguinte configuração:
FIREWALL / ROUTER
Para o adaptador voltado para o servidor Web App (10.0.1.1):
- IP: 10.0.1.1
- Sub-rede: 255.255.255.0
- Gateway padrão: (em branco)
SERVIDOR DE APLICATIVOS DA WEB
Para o adaptador voltado para o Firewall / Roteador (10.0.2.1):
- IP: 10.0.2.1
- Sub-rede: 255.255.255.0
- Gateway padrão: 10.0.1.1
O que é estranho é que o servidor Web Application acha que a conexão é uma rede identificada e, portanto, eu consegui configurá-la para Rede Privada (Trabalho) , mas no Firewall / Router ele classifica a conexão com o servidor Web Application como Public não identificado .
Por que isso aconteceria? Como posso consertar isso? O que devo colocar no espaço (em branco) ?
Felizmente, o servidor de aplicativos da Web é capaz de obter uma conexão com a Internet por meio do NAT do RRAS no Firewall / Roteador; portanto, as coisas parecem estar configuradas corretamente até o momento. Eu estou indo sobre isso do jeito certo?
Obrigado por qualquer ajuda ou ponteiros.
UPDATE
Graças ao conselho de Massimo e Sim, decidimos trocar. Agora nossa configuração parece mais com isso ...
Obrigado novamente, pessoal. Isto tem sido (e continuará a ser) uma verdadeira experiência de aprendizado.