Hallo,
Achtergrondinformatie:
5 fysieke servers:
4 daarvan draaien vmware esxi 4
1 vmware server 2 (management server)
Alle servers hebben een eigen vast extern ip (datacenter).
Momenteel zijn er 8 virtuele server 2003 machines actief (over die 4 servers).
srv1 = domain1 (domaincontroller met activedirectory enz.)
srv2,3,4 = terminalserver van domain1
srv5 = domain2 (domaincontroller met activedirectory enz.)
srv6,7,8 = terminalserver van domain2
Probleem:
Domain1 en domain2 hebben niets met elkaar te maken (en mogen ook niets met elkaar te maken hebben).
Echter omdat alle servers op dezelfde switch hangen. Kun je binnen domain1 sniffen en netwerkverkeer opvangen van domain2.
Vraag:
Hoe kan ik ervoor zorgen dat beide domeinen elkaar niet kunnen zien en dus geen beveiligingsrisico lopen? zonder subnetmask etc.
Achtergrondinformatie:
5 fysieke servers:
4 daarvan draaien vmware esxi 4
1 vmware server 2 (management server)
Alle servers hebben een eigen vast extern ip (datacenter).
Momenteel zijn er 8 virtuele server 2003 machines actief (over die 4 servers).
srv1 = domain1 (domaincontroller met activedirectory enz.)
srv2,3,4 = terminalserver van domain1
srv5 = domain2 (domaincontroller met activedirectory enz.)
srv6,7,8 = terminalserver van domain2
Probleem:
Domain1 en domain2 hebben niets met elkaar te maken (en mogen ook niets met elkaar te maken hebben).
Echter omdat alle servers op dezelfde switch hangen. Kun je binnen domain1 sniffen en netwerkverkeer opvangen van domain2.
Vraag:
Hoe kan ik ervoor zorgen dat beide domeinen elkaar niet kunnen zien en dus geen beveiligingsrisico lopen? zonder subnetmask etc.
