¿Cómo garantizar que las conexiones a ciertos hosts se enruten a través de Ethernet?

0

Tenemos un mac que actúa como servidor CI.

Debe conectarse a nuestros repositorios git, que solo pueden conectarse a través de Ethernet.

Todos los demás servidores, apple.com, github.com, etc. deben estar conectados a través de wifi, porque nuestra Ethernet está ejecutando un esquema MITM para todas las conexiones SSL.

Pensé en configurar rutas manualmente, enrutar ciertas direcciones IP a puertas de enlace específicas. Sin embargo, los IP también están cambiando.

Entonces, para conectarme a nuestro repositorio de git, en cualquier momento, tendría que hacer lo siguiente:

  1. Apague el adaptador inalámbrico
  2. Resolver la ip del servidor git usando el servidor de nombres en la red Ethernet
  3. Enciende el adaptador inalámbrico
  4. Agregar ruta estática

¿Esto es correcto?

¿Hay una mejor manera de hacerlo? Tal vez con alguna herramienta de interfaz de usuario?

    
pregunta scrrr 14.04.2016 - 18:25

1 respuesta

1

Use VLANs. Ponga su wifi en una VLAN y su red interna en otra VLAN. No permita que los usuarios de wifi accedan a la VLAN interna, y asegúrese de que las conexiones por cable estén en la VLAN interna.

Esto le permite a su conmutador / enrutador manejar el trabajo, en lugar de configurar rutas individuales en las máquinas de los empleados.

    
respondido por el jimmy0x52 14.04.2016 - 22:37

Lea otras preguntas en las etiquetas