Я пытаюсь настроить машину Windows Server 2012 R2, в первую очередь роли DC и файлового сервера, таким образом, чтобы мне не нужен был дополнительный маршрутизатор в нашей сети, потому что я хотел бы иметь его внутри Windows как виртуальную машину в Hyper-V.
до сих пор мы использовали некоторые старые списанные физические компьютеры с установленным pfSense BSD маршрутизатор распределение как наши маршрутизаторы и помимо физической машине Windows сервер. Это два запущенных компьютера. Проблема разве, что старые компьютеры (роутеры):
- потребляют слишком много энергии
- как правило, ломаются часто
теперь я играю с новой настройкой, как описано в первом абзаце, но это довольно сложно, и я не уверен, что делаю это правильно. Поэтому мои вопросы:
- возможна ли эта новая установка для запуска и работы в производственной среде (по-настоящему)?
- мне все еще нужно использовать legacy сетевые адаптеры в VM (потому что все руководства, которые я нашел до сих пор говорят так)? Потому что я пытался использовать по умолчанию ("сетевой адаптер", каждый из которых подключен к одному виртуальному коммутатору подключены как внешние по отношению к одной физической сетевой карты), и это, кажется, работает, потому что при загрузке pfSense, они появляются обычно там, как "hn0", "hn1" и "ны2" устройств (не могу отправить скриншот из-за недостаточной репутации)
- мне понадобится 2 WAN, поэтому у меня 3 Nic (один для LAN). Я полагаю, что это правильно назначьте каждую физическую сетевую карту одному отдельному виртуальному коммутатору во внешнем режиме (?), потому что если бы это был физический маршрутизатор, это было бы так.
- будет ли VLAN работать в такой настройке? Поскольку у нас есть управляемый коммутатор, помечающий пакеты на некоторых портах, который позже используется в маршрутизаторе pfSense для маршрутизации этих пакетов через вторую глобальную сеть.
- было бы лучше запустить Windows server практически в Hyper-V, тоже? Основная роль-DC и файловый сервер, и меня беспокоит производительность файлового сервера в виртуальной среде...
- как настроить все это таким образом, чтобы сервер Windows находился за виртуализированным маршрутизатором pfSense с сетевой точки зрения? Я имею в виду, что сам сервер Windows не должен быть открыт непосредственно для WAN, вместо этого он должен быть доступен только через "LAN" (и из WAN только с помощью переадресации портов в маршрутизаторе)
- для наших локальных сетей мы используем 10.х.х.х подсетей, я использую последний pfSense (2.2.2)
Спасибо за помощь