Configurando Windows Server 2012 com duas redes distintas de Internet

01/06/2015

0

Prezados, solicito a ajuda de vocês para configurar o Windows Server 2012 R2.

Tenho o seguinte cenário:

* Uma internet de 30 Mb com IP Dinâmico
* Uma internet de 10 Mb com IP Fixo Externo

Essa situação é por quê o provedor do serviço (no caso a Net Empresas) só oferece internet com IP Fixo a uma velocidade de 10Mb. Então contratamos a Internet com 10Mb e IP Fixo e uma outra com 30 Mb com IP Dinâmico.

Tenho um servidor com Windows Server 2012 R2 com duas placas de rede, e necessito fazer com que os usuários da rede se conectem ao servidor e navegue pela internet pelo link de 30Mb e os serviços de VPN, Publicação de Site e e-mail saia e entre pela Rede de 10 Mb com IP Fixo.

Obs.: Neste servidor estarei habilitando o serviço de DNS Interno, Active Directory e Wins também.

O que devo fazer? Alguém pode dar uma idéia?

É possível fazer um load balance talvez?

Agradeço desde já a ajuda de vocês neste caso.
Ricardo Facincani

Ricardo Facincani

Responder

Posts

01/06/2015

Ricardo Facincani

Esqueci de informar que em uma das placas terei que ligar no switch para alimentar o DHCP para os usuários. Não sei se é o correto, mas pensei em ligar as duas nets diretamente nas placas de rede e ai talvez eu precisaria de uma terceira placa de rede, ou ligar as duas nets em um equipamento de load balance e com isso sai somente uma rede para ligar ao servidor (mas ai acho que haveria um problema de endereçamento de IP pois o switch não é gerenciável).
Responder

01/06/2015

Edvaldo Amorim

Ricardo, uma boa pergunta, ótima por sinal, estou aprendendo tambem, por isso ficarei de olho no post pois isso muito me interessa!

uma das placas terei que ligar no switch para alimentar o DHCP para os usuários


Eu acho que é correto sim, mexendo no Cisco Packet Trace, alguns projeto eram feitos assim.
Responder

02/06/2015

Edvaldo Amorim

Ricardo, ainda com a duvida? pergunta pois pode ter achado alguma solução.
Responder

03/06/2015

Ricardo Facincani

Ainda não! Se alguém puder ajudar ficaria muito grato.

Um colega informou que dá para fazer com IPRoute2 em Linux, mas minha estrutura é Windows então continuo na mesma.
Responder

03/06/2015

Edvaldo Amorim

Esperar alguem com experiencia para poder tentar te ajudar.
Responder

03/06/2015

Alex Lekao

Ola Ricardo, boa tarde!!!

nao entendi muito bem o que vc esta fazendo.

Mas o meio mais pratico de fazer isso eh usando um appliance que ofereca isso, como Meraki, SonicWall, etc.

Por uma questao de custo beneficio e por oferecer parte do que vc precisa, talvez ate tudo, verifique a respeito do RV42 da cisco, eh bem mais barato e oferece load balanca, alem de firewall, ddns, etc.

Mas vamos amadurecendo o que vc precisa e irmos discutindo por partes, acredito que consigamos chegar a um consenso que resolva o seu problema.

Abraco.
Responder

03/06/2015

Edvaldo Amorim

Não posso perder a oportunidade de perguntar Alex, sobre os que citou: RV42 da cisco, Meraki, SonicWall, o que seria isso?
Responder

03/06/2015

Alex Lekao

RV42 eh um roteador, os outros dois sao chamados de appliances, que em suma eh quase um roteador mais robusto e com inumeras finalidades.

RV42 tem duas portas wan e 4 lan, nele vc faz loab balcance de links de internet, conexoes vpn, firewall, etc.

SonicWall tem versoes de 4 ate mais portas wan, uma lan(fiquei na duvida agora. rsrsr) e tem os servicos de vpn, firewall(muito robusto), load balance de internet, roteamento, QoS, etc.

Meraki, desconheco a quantidade de wans e lans, mas tem os servicos de vpn, firewall, loab balance, etc.

praticamente todo roteador tem firewall e roteamento de portas e tal, basicamente qto maior a necessidade maior tem que ser a robustez do roteador e as possibilidades.
Responder

03/06/2015

Edvaldo Amorim

O que importa então é necessidade de utilização de cada um, mas os conceito(conhecimento) é o mesmo de redes, ou existe treinamento especifico?
Responder

03/06/2015

Alex Lekao

os conceitos basicos de redes e firewall se aplicam a todos.

mas cada um tem sua particularidade.

SonicWall tem certificacao propria, o meraki nao tenho certeza, acredito que sim.

Existem outros que tem basicamente a mesma finalidade, citei esses pq ja ouvi sobre o Meraki, nao cheguei a usar, e o sonicwall utilizamos na empresa e o rv42 usavamos antes do sonicwall.

uma coisa interessante no sonic eh o SSO(Single Sign On) que vc integra ele ao seu AD e vc pode ou deixar os usuarios antenticando com a mesma senha do usuario do AD ou ja usando a senha que o usuario auntenticou fazendo login transparente, alem das polices de uso para filtrar tipos de conteudos que o usuario pode acessar.
Responder

03/06/2015

Ricardo Facincani

Alex, minha rede interna é Gigabit com um switch Gigabit, mas sei que pela velocidade da internet não chegarei a utilizar toda a banda, então faz diferença eu comprar um load balance com porta Wan em 10/100 jogando isso para um switch ou para a placa de rede do servidor? Gostaria de pelo menos manter a rede interna em Gigabit. Isso é possível?
Responder

03/06/2015

Ricardo Facincani

Alex, minha rede interna é Gigabit com um switch Gigabit, mas sei que pela velocidade da internet não chegarei a utilizar toda a banda, então faz diferença eu comprar um load balance com porta Wan em 10/100 jogando isso para um switch ou para a placa de rede do servidor? Gostaria de pelo menos manter a rede interna em Gigabit. Isso é possível?
Responder

03/06/2015

Alex Lekao

continuara funcionando normalmente.

a unica diferenca eh que qdo vc sair para internet, vc vai "despechar" mais que o "cano" tem capacidade de colocar no "mar" e vice versa, do resto continuara funcionando normalmente.

De qqr forma teriamos que analisar melhor diagramando o que tem e o que quer para ficar mais facil o entendimento, mas funcionara normal.
Responder

03/06/2015

Ricardo Facincani

Entendo, mas fico limitado de qualquer forma pelo gargalo da Net de 30 Mb. Em minha casa eu possuo uma internet de 120Mb e por acaso minha casa é cabeada e pude notar que se eu não comprasse um switch de 10/1000 eu nunca conseguia acessar mais que 80Mb de velocidade na internet, porém quando troquei o meu switch para Giga passei a acessar mais que 100Mb, agora aqui na empresa não temos nem 60mb então não vejo problemas em colocar um load balance de 10/100, a não ser que em breve mudemos para velocidades maiores. Além disso o custo de um load balance de 10/100 varia por volta de R$ 250,00 e um Gigabit custa em torno de R$850,00.

O que você acha? Quanto que custa um destes modelos que você passou? Sabe me dizer Alex?
Responder

03/06/2015

Alex Lekao

acredito que seja tranquilo essa situacao.

mesmo que vc va usar sistema conectando remotamente etc, 30 MB eh muito digamos que suficiente para ter um uso excelente.

bom com relacao aos precos dos modelos que passei.

Meraki, nao sei, so conheco pq me sugeriram usa-lo, mas optamos por outro que foi sugerido pelo pessoal que nos acessora em infra e redes e nos pareceu perfeito para o que precisamos.

SonicWall, depende do apliance, os valores vao de U$ 2000 para mais, vai depender de quantas wans, qual versao de software sera suportado por ele e tal, e ainda tem as licencas do software que roda nele.

RV42 acredito que esteja girando em torno de uns R$ 500, mas nao tenho certeza do valor, faz muito tempo que compramos os nossos e depois migramos para o sonic wall. rsrsr

mas, tudo vai depender da finalidade, hj um rv pode atender muito bem, e no futuro possa ser necessario algo mais forte, mas como os custos sao consideravelmente baixos, acredito que valha a pena, pela relacao custo beneficio analisa a medio prazo.
Responder

Assista grátis a nossa aula inaugural

Assitir aula

Saiba por que programar é uma questão de
sobrevivência e como aprender sem riscos

Assistir agora

Utilizamos cookies para fornecer uma melhor experiência para nossos usuários, consulte nossa política de privacidade.

Aceitar