Друзья подскажите, в обычном офисе где интернет приходит на микротик

и дальше в свич и сервера КД, ESXi с виртуалками, почтовый. БД, терминальный сервер и т.д. Стоит задача по возможности все вынести в "облака", я с таким не работал, не понимаю, что делать.
Допустим на условном хетцнере арендуется один большой сервер и на него устанавливается ESXi или Proxmox, а что будет между ним и внешним IP? Что будет выступать NAT-шлюзом, что бы от облака пробрасывать в офис VPN-сеть и они общались по локалке.
Может есть статьи или видео на подобную тему, был бы очень благодарен за помощь.

10 ответов

14 просмотров

Mikrotik CHR ?

y- Автор вопроса
Sasha Odarchuk
Mikrotik CHR ?

В классическом офисе цепочка такая: интеренет - Микротик (WAN внешний порт 1.2.3.4, LAN - локальный порт 192.168.0.1 ) - ESXi (192.168.0.5) - и внутри ESXi уже сервера 192.168.0.6, 192.168.0.7 и т.д. В облаке как: интернет - сервер ESXi или Proxmox получивший внешний IP - Микротик CHR (LAN - локальный порт 192.168.1.1 ) Я наверное чего то не понимаю.

как в облаке настроишь, так и будет. хочешь, через VPN, хочешь голой попой RDP порт на ружу выстави. всё зависит от вашей инфраструктуры и личных хотелок.

y- Автор вопроса
Alex Tsytsarev
как в облаке настроишь, так и будет. хочешь, через...

именно это я и спрашиваю ,как это настроить

y
именно это я и спрашиваю ,как это настроить

могу проконсультировать, но не бесплатно.

Самое простое и быстрое (но не самое оптимальное): запилить L2 туннель между ДЦ и офисом - все легко гуглится.

Стикер

На гипервизор вкатываете любой виртуальный роутер, микротик, пфсенс и т.д. На один интерфейс пробрасываете wan, на второй остальную сеть внутри виртуализации. Упрощённо так выглядит один из способов

цио или кто у вас там оно уже соглосилось (письменно) что в этом варианте одни риски и типы трат всего лишь перекладываются в более другие? крюк от облачного хостера вот ничуть не большей-меньшей лудшей Вон тындексы с мейлгушниками как почтарей гоняют ) Ррраз и повысили тарифы И классика жанра, что из БЦ имущество ещё надо вынести через СБ БЦ ;)

y- Автор вопроса
Андрей
На гипервизор вкатываете любой виртуальный роутер,...

гипервизору при этом можно назначить локальный адрес и управлять им из под виртуалки?

Похожие вопросы

Обсуждают сегодня

как заставить драйвер работающий с вин7 корректно работать с вин10-11?
Dim Dim
5
добрый день. есть iscsi target и два инициатора. На одном инициатеоре иск нормально увидел, сделал online, дал букву и все в порядке. а на втором инициаторе хочет инициализиро...
Dmitriy
3
Не проще какую-нибудь Яндекс станцию подарить?
Alexandr C.
8
Вопросик. Есть контора с 100500 серверами в домене. На каждом прописаны свои админы под задачу. Есть группа универсалов у которых админ на все 100500 серверов. Иногда нужен до...
Alexey D. Filimonov
13
Как правильно реализовать защиту от диверсии? Ну типа пользователь взял и в сетевой папке удалил все файлы перед увольнением. Тут вроде резервное копирование в помощь, но что ...
𝓢𝓵𝓪𝓿𝓪 𝓑
88
или дать команду на перезагруз машины в режиме отключенной цифровой подписи?
Dim Dim
1
подскажите как можно через командную строку управлять групповой политикой?
Dim Dim
1
Блин а мне как поумнеть ?
Toxin
191
и она займет 64 гига на харде?
Dim Dim
5
подскажите как подписать драйвер для win10-11?
Dim Dim
1
Карта сайта