基于虚拟机的防火墙的网络配置

基于虚拟机的防火墙的网络配置

我有这样的物理配置:

http://imageshack.com/a/img537/7803/tUyDRw.png

我计划在 Active Directory 服务器上的虚拟机上安装 IPFire(或类似的防火墙:pfSense 或 Sophos UTM)来控制内部 192.168.1.0/24 网络(包括 AD 服务器)和互联网之间的流量。

AD 服务器和 VM 上的适当配置是什么?

編輯基礎的评论:这是为生产环境计划的。如果在物理服务器(安装了 Windows Server)上运行的虚拟机上同时安装 AD 和防火墙会怎么样?

相关内容