Hyper-V como criar um firewall entre dois switches virtuais?

2

Estamos com um problema de rede em todo o site que parece estar relacionado à execução de um grande número de VMs no Hyper-V.

Temos alguns testes que iniciam ~ 40 VMs (máquinas com Windows 7 e Server 2008) Quando todas as máquinas estão online, a rede principal fica inutilizável. As capturas do Wireshark indicam um grande número de transmissões de netbios.

Assim que as VMs são desligadas, a rede torna-se utilizável novamente.

Eu estava pensando em poder isolar melhor as VMs da rede principal. Atualmente, eles estão configurados para usar uma conexão "Externa" e estão vinculados a um dos adaptadores no host do Hyper-V. Isso os coloca diretamente na nossa rede principal.

Minha ideia era criar uma VM do Server 2008 com dois adaptadores de rede, um "Externo" e um "Privado". Eu conectaria os adaptadores e colocaria todas as máquinas de teste na rede "Privada". Isso parece ter funcionado e eu tenho o tráfego passando pelo meu servidor de bridge de 2008.

Agora, gostaria de criar um firewall para impedir que determinadas portas / protocolos sejam encaminhados da rede "Privada" para a rede "Externa". Eu não estou tendo sorte com isso e apreciaria qualquer ajuda. A criação de sub-redes da rede "Privada" é problemática, pois alguns dos computadores com os quais as máquinas de teste devem se comunicar estão na rede principal.

Eu percebo que devemos ter alguns outros problemas subjacentes com a rede, mas eu queria começar com as VMs, pois elas precipitam o problema.

Obrigado.

    
por Reinyn Bedlington 17.08.2012 / 19:10

1 resposta

2

Eu uso o M0n0wall para isso, que é um pequeno servidor baseado no FreeBSD que tem um bom front-end. Claro, eu corro uma loja ESXi, não uma do Hyper-V, mas a imagem do Generic-PC deve funcionar bem o suficiente, se não fornecer um VHD.

(Isso estaria no lugar em vez da máquina Win2008)

    
por 17.08.2012 / 19:14