Por que minha LAN está dizendo “rede não identificada”? (Ajude a configurar a arquitetura do servidor)

3

como alguns de vocês devem estar cientes, atualmente estou envolvido em uma saga contínua para colocar nossos servidores em funcionamento. Como praticamente um newb, eu estou lentamente progredindo, mas eu encontrei um obstáculo.

Aqui está um pouco mais sobre nós: somos um website. Nós crescemos muito grande para o nosso servidor e atingimos o teto que nosso humilde PowerEdge pode suportar. Para uma solução, estamos adicionando dois servidores: Um como firewall / roteador / VPN e um como servidor de aplicativos da Web. O original será alterado para se tornar um servidor de banco de dados.

Todas as três caixas estão executando o Windows Server 2008 R2 e estou usando o RRAS para configurar tudo. Todas as três caixas estão conectadas DIRETAMENTE (não há hubs de hardware, switches ou roteadores).

Este diagrama dá uma idéia mais clara do que estou falando (mesmo que seja bem vago).

OsendereçosIPsãoosIPsestáticosqueestouconfigurandoparacadaadaptadorderede.

Comfocona"perna esquerda" (10.0.1.1 a 10.0.2.1), atualmente temos a seguinte configuração:

FIREWALL / ROUTER

Para o adaptador voltado para o servidor Web App (10.0.1.1):

  • IP: 10.0.1.1
  • Sub-rede: 255.255.255.0
  • Gateway padrão: (em branco)

SERVIDOR DE APLICATIVOS DA WEB

Para o adaptador voltado para o Firewall / Roteador (10.0.2.1):

  • IP: 10.0.2.1
  • Sub-rede: 255.255.255.0
  • Gateway padrão: 10.0.1.1

O que é estranho é que o servidor Web Application acha que a conexão é uma rede identificada e, portanto, eu consegui configurá-la para Rede Privada (Trabalho) , mas no Firewall / Router ele classifica a conexão com o servidor Web Application como Public não identificado .

Por que isso aconteceria? Como posso consertar isso? O que devo colocar no espaço (em branco) ?

Felizmente, o servidor de aplicativos da Web é capaz de obter uma conexão com a Internet por meio do NAT do RRAS no Firewall / Roteador; portanto, as coisas parecem estar configuradas corretamente até o momento. Eu estou indo sobre isso do jeito certo?

Obrigado por qualquer ajuda ou ponteiros.

UPDATE

Graças ao conselho de Massimo e Sim, decidimos trocar. Agora nossa configuração parece mais com isso ...

Obrigado novamente, pessoal. Isto tem sido (e continuará a ser) uma verdadeira experiência de aprendizado.

    
por Django Reinhardt 25.11.2009 / 20:33

3 respostas

4

Esta é a mesma pergunta que " Windows 7, conexão de rede sem gateway padrão: alguma forma de alterar o status "Rede desconhecida"? .

Resposta curta é: este é um comportamento normal. Infelizmente, você não poderá fazer com que a mensagem "rede não identificada" desapareça, a menos que você especifique um gateway padrão no adaptador. O gateway especificado deve responder às solicitações ARP (o que significa que ele deve estar ativo).

    
por 27.11.2009 / 21:43
1

Para alterar o tipo de local de rede, você pode tentar:

  • Inicie a Política de segurança local (secpol.msc)
  • Selecione Políticas do Gerenciador de lista de redes
  • Encontre a rede e tente alterar seu tipo.

Se você clicar com o botão direito do mouse em Políticas do Network List Manager , poderá alterar as redes que ele exibe de Redes Conectadas para Mostrar Todas as Redes . p>

Por que isso aconteceu? Possivelmente porque o Web Application Server tinha o roteador como seu gateway padrão e, portanto, poderia identificar a rede onde o roteador não tinha informações suficientes sobre o servidor de aplicativos da Web e padronizá-lo com o tipo público não confiável. Faça uma leitura de Quais configurações o Windows usa para determinar o local da rede?

    
por 26.11.2009 / 14:13
1

Isso parece confuso para mim porque todas as interfaces de rede estão na mesma rede 10.0.0.0/16.

Eu acho que você deve ter 4 redes separadas para cada linha no seu desenho, se você estiver insistindo em não usar hubs ou switches. Caso contrário, você terá que colocar uma rota estática em seu servidor da Web no seu servidor de banco de dados e vice-versa.

    
por 27.11.2009 / 14:36