2 domínios + 1 firewall

1. 2 domínios + 1 firewall

jerry-sc
jerry-sc

(usa Slackware)

Enviado em 26/04/2012 - 23:19h

Pessoal, boa noite!

A empresa eu trabalho, incorporou uma segunda empresa.

Pois bem, cada empresa possui um domínio diferente. Chamaremos aqui de MINHAMEPRESA o domínio 1 e OUTRAEMPRESA o domínio 2. Para não parar nenhuma das empresas, quero trabalhar com os 2 domínios em paralelo e aos poucos iniciar a migração para um só domínio.

Minha dúvida é:

Tenho um servidor (linux) que é dhcp server, firewall, proxy integrado com o AD e servidor de DNS (windows). No domínio MINHAEMPRESA, tudo bem a estrutura funciona normalmente.

Já no OUTRAEMPRESA, todo o controle é feito por um servidor windows (TMG/AD/DNS). Ou seja, existem 2 placas de rede uma que era a entrada da internet e a outra que distribui para toda a rede.

Alguém tem alguma sugestão de como eu posso trabalhar com um servidor de internet apenas, mantendo a estrutura do MINHAEMPRESA e tbm mantendo a estrutura do OUTRAEMPRESA? Como eu poderia fazer para que o domínio OUTRAEMPRESA funcionasse normalmente, porém, agora utilizando o meu servidor de internet/dhcp server ?

Obrigado!


  


2. Pelo que entendi

André Canhadas
andrecanhadas

(usa Debian)

Enviado em 27/04/2012 - 00:47h

Pelo que entendi vc só teria que:
1-desativar este compartilhamento de internet na empresa2
2-Usar o DNS do empresa2 nas maquinas client do domínio2 e DNS do empresa1 nas maquinas client do empresa1
3-Usar como gateway em ambas o seu firewall.(Servers AD e maquinas client)

Notas:
As redes devem estar no mesmo range ou se quiser separar as duas redes usar uma terceira placa de rede no seu firewall ou no modo econômico rsrsr apenas criar uma interface virtual no seu firewall.

Pode ainda criar uma segunda floresta no AD domínio1 para o domínio empresa2 e usar somente um server, ou ainda criar uma floresta com o domínio empresa2 no AD do empresa1 e promover o AD da empresa2 como secundário tendo um backup de seus dois domínios caso tenha problemas com um dos Servers.
Edit:
Obs:
Na primeira solução teria problemas com a autenticação do squid visto que só pode consultar uma base para a autenticação, podendo ser usado um proxy transparente enquanto não migra este dominio2.






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts