We werken momenteel veel met vmware om klanten omgevingen te testen.
Dit gaat allemaal op een apart netwerk die fysiek is gescheiden van ons productie netwerk.
Dit test netwerk (Quarantined netwerk) is zo ingesteld dat elke klant een aparte vlan heeft. Elke vlan heeft een vmware server 1.05 staan(fysiek) met daarop de vm's van de klanten (servers + clients).
Dit gaat allemaal perfect met uitzondering dat het lastig is om daadwerkelijk te testen.
Momenteel pakken we een laptop, koppelen deze vast aan het betreffende vlan waar we mee willen werken en maken dan een remote desktop verbinding met de betreffende vmware server.
Mooier zou zijn om vanaf de werkstations in het productie netwerk een koppeling te maken met deze klantenomgevingen zonder hiervoor fysiek met laptops, clients of netwerk kabels te klooien.
Probleem hierbij is natuurlijk dat je hiermee de "scheiding" tussen productie en Quarantined kwijt raakt. Dit wil ik niet, zeker niet vanwege het feit dat er per klanten omgeving vaak een dhcp server actief is, of zelfs identieke server/hostnamen heeft als pc's in ons netwerk.
Heeft iemand een idee hoe ik dit aan kan pakken? Het mag nu dan wel allemaal werken en lekker veilig zijn, probleem blijft dat mensen fysiek weg moeten vanaf hun werkplek en met hardware moeten slepen om te kunnen testen. Dit kost tijd en vooral geld.
Ik zat te denken aan een tweede firewall + terminal server of vpn oplossing die tussen de twee netwerken in staat.
Omdat de klantenomgevingen virtueel zijn en de netwerk instellingen op host only staan (met de vm server) heb ik in principe alleen verkeer tussen de fysieke vmware servers in elk vlan segment en de pc/firewall tussen het productie en Q. netwerk.
Probleem blijft echter dat wanneer de netwerk instellingen niet goed staan op een vmware server/client ik toch het risico heb dat er traffic tussen de klanten omgeving en de terminal server mogelijk is en hiermee een risico heb..
Hoop dat het een beetje duidelijk is en PNS waardig is, ben benieuwd of iemand mij kant vertellen of ik uberhaupt veilig een koppeling kan creeeren tussen deze netwerken..
Dit gaat allemaal op een apart netwerk die fysiek is gescheiden van ons productie netwerk.
Dit test netwerk (Quarantined netwerk) is zo ingesteld dat elke klant een aparte vlan heeft. Elke vlan heeft een vmware server 1.05 staan(fysiek) met daarop de vm's van de klanten (servers + clients).
Dit gaat allemaal perfect met uitzondering dat het lastig is om daadwerkelijk te testen.
Momenteel pakken we een laptop, koppelen deze vast aan het betreffende vlan waar we mee willen werken en maken dan een remote desktop verbinding met de betreffende vmware server.
Mooier zou zijn om vanaf de werkstations in het productie netwerk een koppeling te maken met deze klantenomgevingen zonder hiervoor fysiek met laptops, clients of netwerk kabels te klooien.
Probleem hierbij is natuurlijk dat je hiermee de "scheiding" tussen productie en Quarantined kwijt raakt. Dit wil ik niet, zeker niet vanwege het feit dat er per klanten omgeving vaak een dhcp server actief is, of zelfs identieke server/hostnamen heeft als pc's in ons netwerk.
Heeft iemand een idee hoe ik dit aan kan pakken? Het mag nu dan wel allemaal werken en lekker veilig zijn, probleem blijft dat mensen fysiek weg moeten vanaf hun werkplek en met hardware moeten slepen om te kunnen testen. Dit kost tijd en vooral geld.
Ik zat te denken aan een tweede firewall + terminal server of vpn oplossing die tussen de twee netwerken in staat.
Omdat de klantenomgevingen virtueel zijn en de netwerk instellingen op host only staan (met de vm server) heb ik in principe alleen verkeer tussen de fysieke vmware servers in elk vlan segment en de pc/firewall tussen het productie en Q. netwerk.
Probleem blijft echter dat wanneer de netwerk instellingen niet goed staan op een vmware server/client ik toch het risico heb dat er traffic tussen de klanten omgeving en de terminal server mogelijk is en hiermee een risico heb..
Hoop dat het een beetje duidelijk is en PNS waardig is, ben benieuwd of iemand mij kant vertellen of ik uberhaupt veilig een koppeling kan creeeren tussen deze netwerken..
