Eu sou um desenvolvedor e sei exatamente o tipo de sysadmin / networking / etc que eu peguei durante toda uma vida de computação e desenvolvimento (não uma quantia insignificante, mas estou muito longe de ser um especialista em nada disso). / p>
Estou configurando três novas caixas (hospedadas e dedicadas) do Windows Server 2012 (não em um domínio) e não consigo descobrir como definir a localização da rede interna como privada (parece que isso seria mais fácil e seguro, quanto à configuração do firewall para as várias comunicações entre servidores).
Para conexões, tenho a NIC principal configurada nos IP externos, a NIC secundária no IP de sub-rede privada e uma conexão VIP configurada nos IPs externos do balanceador de carga (o adaptador é o adaptador de loopback KM-TEST da Microsoft) .
Somente a conexão da NIC principal tem um gateway especificado e, pelo que li, parece que as outras duas conexões estão listadas como Não identificadas.
Eu tentei entrar na Política de segurança local em Políticas do Gerenciador de lista de redes e permitir que os usuários alterem o local para Todas as redes, mas parece não ter efeito. Novamente, pelo que eu li, mesmo que tenha efeito, se o Windows não conseguir identificar a rede, ela não poderá reaplicar o local depois de alterações como uma reinicialização ou desconexão.
Não posso forçar todas as redes não identificadas a serem privadas porque isso incluiria a conexão VIP que é para o tráfego público que chega pelo balanceador de carga.
EDIT: Eu também tentei duas sugestões de technet , adicionando um sufixo DNS para a conexão que não tinha nenhum efeito que eu pudesse discernir e editando o registro para desabilitar o NLA no adaptador, o que teve algumas conseqüências estranhas - a conexão não era mais na rede e no centro de compartilhamento de todo e eu não poderia dizer como ele estava classificando a conexão.
Talvez, se eu adicionasse um gateway às conexões VIP ou Secundária, eu pudesse diferenciá-las e aplicar o local privado apenas ao Secundário, mas não tenho certeza de quais problemas isso poderia causar, além de não ser recomendado.
Eu prefiro não passar por e configurar cada buraco de firewall que eu preciso para os 3 servidores na rede interna, mas talvez seja isso que eu deveria realmente fazer? De que outra forma eu poderia fazer a conexão da NIC Secundária somente privada?