Configurando Windows Server 2012 com duas redes distintas de Internet

Infraestrutura

01/06/2015

Prezados, solicito a ajuda de vocês para configurar o Windows Server 2012 R2.

Tenho o seguinte cenário:

* Uma internet de 30 Mb com IP Dinâmico
* Uma internet de 10 Mb com IP Fixo Externo

Essa situação é por quê o provedor do serviço (no caso a Net Empresas) só oferece internet com IP Fixo a uma velocidade de 10Mb. Então contratamos a Internet com 10Mb e IP Fixo e uma outra com 30 Mb com IP Dinâmico.

Tenho um servidor com Windows Server 2012 R2 com duas placas de rede, e necessito fazer com que os usuários da rede se conectem ao servidor e navegue pela internet pelo link de 30Mb e os serviços de VPN, Publicação de Site e e-mail saia e entre pela Rede de 10 Mb com IP Fixo.

Obs.: Neste servidor estarei habilitando o serviço de DNS Interno, Active Directory e Wins também.

O que devo fazer? Alguém pode dar uma idéia?

É possível fazer um load balance talvez?

Agradeço desde já a ajuda de vocês neste caso.
Ricardo Facincani

Ricardo Facincani

Curtidas 0

Respostas

Ricardo Facincani

Ricardo Facincani

01/06/2015

Esqueci de informar que em uma das placas terei que ligar no switch para alimentar o DHCP para os usuários. Não sei se é o correto, mas pensei em ligar as duas nets diretamente nas placas de rede e ai talvez eu precisaria de uma terceira placa de rede, ou ligar as duas nets em um equipamento de load balance e com isso sai somente uma rede para ligar ao servidor (mas ai acho que haveria um problema de endereçamento de IP pois o switch não é gerenciável).
GOSTEI 0
Edvaldo Amorim

Edvaldo Amorim

01/06/2015

Ricardo, uma boa pergunta, ótima por sinal, estou aprendendo tambem, por isso ficarei de olho no post pois isso muito me interessa!

uma das placas terei que ligar no switch para alimentar o DHCP para os usuários


Eu acho que é correto sim, mexendo no Cisco Packet Trace, alguns projeto eram feitos assim.
GOSTEI 0
Edvaldo Amorim

Edvaldo Amorim

01/06/2015

Ricardo, ainda com a duvida? pergunta pois pode ter achado alguma solução.
GOSTEI 0
Ricardo Facincani

Ricardo Facincani

01/06/2015

Ainda não! Se alguém puder ajudar ficaria muito grato.

Um colega informou que dá para fazer com IPRoute2 em Linux, mas minha estrutura é Windows então continuo na mesma.
GOSTEI 0
Edvaldo Amorim

Edvaldo Amorim

01/06/2015

Esperar alguem com experiencia para poder tentar te ajudar.
GOSTEI 0
Alex Lekao

Alex Lekao

01/06/2015

Ola Ricardo, boa tarde!!!

nao entendi muito bem o que vc esta fazendo.

Mas o meio mais pratico de fazer isso eh usando um appliance que ofereca isso, como Meraki, SonicWall, etc.

Por uma questao de custo beneficio e por oferecer parte do que vc precisa, talvez ate tudo, verifique a respeito do RV42 da cisco, eh bem mais barato e oferece load balanca, alem de firewall, ddns, etc.

Mas vamos amadurecendo o que vc precisa e irmos discutindo por partes, acredito que consigamos chegar a um consenso que resolva o seu problema.

Abraco.
GOSTEI 0
Edvaldo Amorim

Edvaldo Amorim

01/06/2015

Não posso perder a oportunidade de perguntar Alex, sobre os que citou: RV42 da cisco, Meraki, SonicWall, o que seria isso?
GOSTEI 0
Alex Lekao

Alex Lekao

01/06/2015

RV42 eh um roteador, os outros dois sao chamados de appliances, que em suma eh quase um roteador mais robusto e com inumeras finalidades.

RV42 tem duas portas wan e 4 lan, nele vc faz loab balcance de links de internet, conexoes vpn, firewall, etc.

SonicWall tem versoes de 4 ate mais portas wan, uma lan(fiquei na duvida agora. rsrsr) e tem os servicos de vpn, firewall(muito robusto), load balance de internet, roteamento, QoS, etc.

Meraki, desconheco a quantidade de wans e lans, mas tem os servicos de vpn, firewall, loab balance, etc.

praticamente todo roteador tem firewall e roteamento de portas e tal, basicamente qto maior a necessidade maior tem que ser a robustez do roteador e as possibilidades.
GOSTEI 0
Edvaldo Amorim

Edvaldo Amorim

01/06/2015

O que importa então é necessidade de utilização de cada um, mas os conceito(conhecimento) é o mesmo de redes, ou existe treinamento especifico?
GOSTEI 0
Alex Lekao

Alex Lekao

01/06/2015

os conceitos basicos de redes e firewall se aplicam a todos.

mas cada um tem sua particularidade.

SonicWall tem certificacao propria, o meraki nao tenho certeza, acredito que sim.

Existem outros que tem basicamente a mesma finalidade, citei esses pq ja ouvi sobre o Meraki, nao cheguei a usar, e o sonicwall utilizamos na empresa e o rv42 usavamos antes do sonicwall.

uma coisa interessante no sonic eh o SSO(Single Sign On) que vc integra ele ao seu AD e vc pode ou deixar os usuarios antenticando com a mesma senha do usuario do AD ou ja usando a senha que o usuario auntenticou fazendo login transparente, alem das polices de uso para filtrar tipos de conteudos que o usuario pode acessar.
GOSTEI 0
Ricardo Facincani

Ricardo Facincani

01/06/2015

Alex, minha rede interna é Gigabit com um switch Gigabit, mas sei que pela velocidade da internet não chegarei a utilizar toda a banda, então faz diferença eu comprar um load balance com porta Wan em 10/100 jogando isso para um switch ou para a placa de rede do servidor? Gostaria de pelo menos manter a rede interna em Gigabit. Isso é possível?
GOSTEI 0
Ricardo Facincani

Ricardo Facincani

01/06/2015

Alex, minha rede interna é Gigabit com um switch Gigabit, mas sei que pela velocidade da internet não chegarei a utilizar toda a banda, então faz diferença eu comprar um load balance com porta Wan em 10/100 jogando isso para um switch ou para a placa de rede do servidor? Gostaria de pelo menos manter a rede interna em Gigabit. Isso é possível?
GOSTEI 0
Alex Lekao

Alex Lekao

01/06/2015

continuara funcionando normalmente.

a unica diferenca eh que qdo vc sair para internet, vc vai "despechar" mais que o "cano" tem capacidade de colocar no "mar" e vice versa, do resto continuara funcionando normalmente.

De qqr forma teriamos que analisar melhor diagramando o que tem e o que quer para ficar mais facil o entendimento, mas funcionara normal.
GOSTEI 0
Ricardo Facincani

Ricardo Facincani

01/06/2015

Entendo, mas fico limitado de qualquer forma pelo gargalo da Net de 30 Mb. Em minha casa eu possuo uma internet de 120Mb e por acaso minha casa é cabeada e pude notar que se eu não comprasse um switch de 10/1000 eu nunca conseguia acessar mais que 80Mb de velocidade na internet, porém quando troquei o meu switch para Giga passei a acessar mais que 100Mb, agora aqui na empresa não temos nem 60mb então não vejo problemas em colocar um load balance de 10/100, a não ser que em breve mudemos para velocidades maiores. Além disso o custo de um load balance de 10/100 varia por volta de R$ 250,00 e um Gigabit custa em torno de R$850,00.

O que você acha? Quanto que custa um destes modelos que você passou? Sabe me dizer Alex?
GOSTEI 0
Alex Lekao

Alex Lekao

01/06/2015

acredito que seja tranquilo essa situacao.

mesmo que vc va usar sistema conectando remotamente etc, 30 MB eh muito digamos que suficiente para ter um uso excelente.

bom com relacao aos precos dos modelos que passei.

Meraki, nao sei, so conheco pq me sugeriram usa-lo, mas optamos por outro que foi sugerido pelo pessoal que nos acessora em infra e redes e nos pareceu perfeito para o que precisamos.

SonicWall, depende do apliance, os valores vao de U$ 2000 para mais, vai depender de quantas wans, qual versao de software sera suportado por ele e tal, e ainda tem as licencas do software que roda nele.

RV42 acredito que esteja girando em torno de uns R$ 500, mas nao tenho certeza do valor, faz muito tempo que compramos os nossos e depois migramos para o sonic wall. rsrsr

mas, tudo vai depender da finalidade, hj um rv pode atender muito bem, e no futuro possa ser necessario algo mais forte, mas como os custos sao consideravelmente baixos, acredito que valha a pena, pela relacao custo beneficio analisa a medio prazo.
GOSTEI 0
Edvaldo Amorim

Edvaldo Amorim

01/06/2015

Obrigado hein Alex, o resto da pra pesquisar por conta propria.
GOSTEI 0
Alex Lekao

Alex Lekao

01/06/2015

blz.

precisando eh so falar, se eu souber ajudo. rsrs
GOSTEI 0
Ricardo Facincani

Ricardo Facincani

01/06/2015

Obrigado Alex! Agora se for para fazer roteamento via software, seja no Linux ou Windows alguém tem ideia de como se faz?
GOSTEI 0
Alex Lekao

Alex Lekao

01/06/2015

depende um pouco.

normalmente eh um tanto quanto simples.

nao sou expert, mas acho que consigo me virar um pouco. rsrsr
GOSTEI 0
Edvaldo Amorim

Edvaldo Amorim

01/06/2015

Obrigado Alex! Agora se for para fazer roteamento via software, seja no Linux ou Windows alguém tem ideia de como se faz?


Quero saber tambem.
GOSTEI 0
Alex Lekao

Alex Lekao

01/06/2015

Existiriam algumas possibilidades e cenarios.

Teriamos que avaliar os cenarios e com isso as formas.

a forma mais simples e sem nenhum tipo de programas, digamos assim, seria utilizando o comando route, tanto windows quanto linux, e com isso defifir a rota de saida, mas isso so se da se tiver dois roteadores com acesso a internet, caso tenha um so, o Gateway padrao ja seria a saida de internet, se nao estou enganado, esse eh o basico.

quanto a software, tambem precisariamos ver, porque acredito que nesse caso seria proxy, nesse caso teria um server numa das pontas e nas outras apenas setar o ip, mas isso eh o basico da rede domestica ou de pequenos escritorios, digamos assim.

mas como disse teriamos que avaliar cada cenario e ver o que melhor se enquadra, dentro daquilo que se deseja.

abraco.
GOSTEI 0
Edvaldo Amorim

Edvaldo Amorim

01/06/2015

Isso é apenas o fio da meada, um buraco sem fundo de informações, kkkkkk.
GOSTEI 0
Ricardo Facincani

Ricardo Facincani

01/06/2015

Pois é, na rede de 10Mb com IP Fixo vou disponibilizar os serviços de publicação, VPN, FTP e acesso remoto. Já a rede de 30Mb é para utilização de navegação, download e etc.

Como os dois possuem seu próprio Modem-Roteador, peguei o Modem de 30Mb é liguei em um switch para distribuir para as máquinas e para o servidor também já o modem com link de 10Mb IP Fixo ainda não está conectado a nada, pois se eu ligar no switch haverá colisão

A ideia é essa. Se eu ligar em uma das placas de rede e fazer o route será que vai funcionar?
GOSTEI 0
Alex Lekao

Alex Lekao

01/06/2015

com certeza tem bastante assunto. rsrsr

Isso é apenas o fio da meada, um buraco sem fundo de informações, kkkkkk.



Oi Ricardo,

O mais pratico nesse caso eh usar um roteador RV42, mais simples e facil de configurar, se nao estou errado ele tem o esquema de roteamento, onde vc define que todo o http e https sairao por um dos links e o resto fica para a outra porta.

se vc tiver os dois roteadores na rede, no mesmo switch vc tera que definir via route qual maquina vai sair por qual gateway, no caso cada roteador sera um gateway.

se vc nao definir o geteway na configuracao da maquina o equipamento nao sabera por onde sair, mas se vc configurar em todas as estacoes um unico gateway, depois vc pode atraves do route informar que para uma rede especifica sair por determinada rota, no caso gateway.

nao sei se me fiz entender.

com relacao as colisoes, nao sei dizer se acontecerao, acredito que nao. rsrs

agora vc pode fazer um teste, coloque os dois na mesma rede e define um gateway na maquina e em outra o outro gateway, veja se funcionam as duas, vc pode entrar em meuip.com.br em cada uma para ver em qual rede esta saindo, qual ip de internet, ai depois vc muda de uma delas com route e entra novamente e da uma olhada, no caso do route vc vai informar por exemplo que os ips que estao fechados vpn vao sair por qual gateway.

qqr coisa vamos nos falando. rsrsr

Pois é, na rede de 10Mb com IP Fixo vou disponibilizar os serviços de publicação, VPN, FTP e acesso remoto. Já a rede de 30Mb é para utilização de navegação, download e etc.

Como os dois possuem seu próprio Modem-Roteador, peguei o Modem de 30Mb é liguei em um switch para distribuir para as máquinas e para o servidor também já o modem com link de 10Mb IP Fixo ainda não está conectado a nada, pois se eu ligar no switch haverá colisão

A ideia é essa. Se eu ligar em uma das placas de rede e fazer o route será que vai funcionar?
GOSTEI 0
Ricardo Facincani

Ricardo Facincani

01/06/2015

Acho que é isso sim Alex. Vou tentar e coloco o resultado em breve. Neste momento estou apenas colhendo informações para depois montar tudo.

Muito obrigado pela contribuição. Fico devendo a ajuda.
GOSTEI 0
Alex Lekao

Alex Lekao

01/06/2015

Ola Ricardo,

Sem problemas.

Conseguindo alguma coisa posta ae para conhecimento no pessoal e servir como material de pesquisa.

Precisando de alguma coisa, eh so falar, estamos sempre por ai.

Abraco.
GOSTEI 0
POSTAR