Virtualizando Firewalls / UTM

2

Então o UTM Sophos UTM (Astaro Gateway UTM) pode ser virtualizado no Hyper-V, VMWare, vSphere etc. Agora eu sou novo em virtualização, então estou querendo saber como a rede seria configurada nessa situação.

Imagine o seguinte (uma configuração muito simples). Um roteador Zyxel atuando como o gateway padrão, linha ADSL padrão. Isso é conectado diretamente via Ethernet ao meu VHost, Hyper-V no meu caso. Agora eu suponho que preciso de dois adaptadores de rede virtual, um que é a interface "Externa" para o firewall, e o outro é a interface "Interna".

Mas para onde vai o meu switch, já que tenho 5 máquinas (ou um número X de máquinas). Onde está o switch conectado à interface interna do VHost? Qual gateway padrão meus clientes usam, etc? Como o roteamento funcionaria se essas duas interfaces não fossem conectadas, já que elas são redes virtuais de qualquer maneira?

Estou um pouco confuso! Qualquer conselho é muito apreciado!

Felicidades

    
por PnP 29.09.2012 / 20:42

2 respostas

3

Nesse caso, você precisa de dois switches virtuais: um para a rede externa e outro para o interno. Você poderia fazer isso com uma vlan, mas isso tem uma preocupação de segurança adicional que é facilmente resolvida com dois switches virtuais, então essa é minha recomendação.

    
por 29.09.2012 / 23:16
0

Eu provavelmente ignoraria o roteador Zyxel ou se ele é um roteador / modem, deixe-o no modo bridge e use-o estritamente como um modem.

Em seguida, dedico uma interface no meu host virtual como minha interface "WAN", atribuo essa e outra interface virtual / vSwitch como a interface "LAN" à minha máquina virtual UTM, como faria em qualquer VM que você quisesse na sua LAN física. Você também pode troncos de VLANs se tiver comutadores habilitados para VLAN, mas no cenário mais simples você não precisaria.

    
por 29.09.2012 / 23:42