這個SI的網路架構規劃方式太傳統在下感覺這樣切網段並沒有意義這樣兩個網段之間根本就是互通,一點資安防護都沒有所以路由應該做在防火牆這樣跨網段之間就可以由防火牆做...
我的作法是不對外開,在內部架一台 VPN (不用防火牆的 VPN),先連上 VPN 才能連到防火牆管理介面。 可以用 OpenVPN Access Server...
台中跟高雄的DC都改成雙IP 在微軟 AD 的世界裡, 一台 DC 有多個 IP 的狀況, 稱為 Dual-home 或者是 Multi-Home 環境......