internet forgalom levalasztasa

Sziasztok!

Adott a kovetkezo problema:
Egy ugyfelnel van egy belso ethernet halozat, rajta gepekkel (kb 5-6 gep) amik egy belso ugyviteli szoftvert futtatnak. Ez a belso halozat jelenleg teljesen elszigetelt, azonban az az uj igeny jelentkezett, hogy el kell erni egyetlen tavoli, internetes cimet ezekrol a gepekrol. Kerdes hogyan?
A cel az lenne, hogy a szeparacio minel inkabb megmaradjon, mivel esetleges feltores eseten nem szeretnek, hogy az ugyviteli szoftverbol adatok keruljenek ki.

Milyen megoldasi otletekre gondoltam idaig:
- uj gepek beallitasa + KVM switch (ezt jo lenne helyszuke miatt, illetve karbantartasi macera miatt elkerulni..)

- Minden gepre feltenni egy vmware-t, valamint a gepbe installalni egy extra halokartyat. A vmware-nek a halokartyaja lesz ez az extra halokartya. Azt, hogy ha a vmware-ben futo oprendszert feltorik, ne tudjanak hozzaferni a host gephez, egy VLAN-os switchel lehetne mondjuk megoldani.
Tud valaki olcso, max 5-6 portos VLAN-os switchet/ ADSL routert?

-Egyeb otlet ami esetleg jobb?

Koszonom!

Hozzászólások

ezt akarhogyan oldod meg, az mar nem lesz elzarva a nettol
vagy egy nagyon szigoru szabalyu tuzfalat allitasz be, vagy egyszeruen megprobalod offline megoldani valahogyan

--
The Internet has evolved from smart people in front of dumb terminals to dumb people in front of smart terminals.

Egy rendesen konfiguralt tuzfal miert nem jo?