0 votos

¿Cómo garantizar que las conexiones a determinados hosts se dirijan a través de ethernet?

Tenemos un mac que actúa como servidor CI.

Necesita conectarse a nuestros git-repositorios a los que sólo se puede conectar vía ethernet.

Todos los demás servidores, apple.com, github.com, etc. necesitan ser conectados vía wifi, porque nuestra ethernet está ejecutando un esquema MITM para todas las conexiones SSL.

Pensé en establecer rutas manualmente, enrutando ciertas IPs a puertas de enlace específicas. Sin embargo, las propias IPs también cambian.

Así que para conectarse a nuestro repo git, en cualquier momento, tendría que hacer lo siguiente:

  1. Apagar el adaptador inalámbrico
  2. Resolver la ip del servidor git usando un servidor de nombres en una red ethernet
  3. Encender el adaptador inalámbrico
  4. Añadir ruta estática

¿Es esto correcto?

¿Hay una forma mejor de hacerlo? ¿Tal vez con alguna herramienta de interfaz de usuario?

1voto

Nathan Puntos 93

Utilice VLANs. Ponga su wifi en una VLAN, y su red interna en otra VLAN. No permitas que los usuarios de wifi accedan a la VLAN interna, y asegúrate de que las conexiones por cable están en la VLAN interna.

Esto permite que su conmutador/enrutador se encargue del trabajo, en lugar de configurar rutas individuales en las máquinas de los empleados.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X