Size: a a a

Russian Backup User Group

2021 February 26

LM

Loxmatiy Mamont in Russian Backup User Group
Eugene Elizarov
виму пофигу на то, как реализована у вас сеть, с чего в его документации должно быть что то об этом? там где порт возможно сменить - это описано в документации к конкретному компоненту
Воу-воу, про смену портов это ты за всех не говори))
источник

LM

Loxmatiy Mamont in Russian Backup User Group
freeux
Почему тогда виму не пофиг при настройки лаборатории? Так же могли сказать вырубаем сеть или просто поднимаем машину в изолированной среде. Но они же сделали нормально, маскарадинг и все остальное
Потому что лаба это конкретный случай, где главная задача не навернуть ваш прод. Поэтому там и делается жёсткая изоляция адресов с помощью маскарадинга
источник

f

freeux in Russian Backup User Group
Ладно отошли от темы). Вопрос актуален, даже не знаю как нарисовать проще. Поэтому попробую ещё раз задачу в упрощённом варианте.
2 машины в дмз сегменте. Машины работают на еsx, ос linux. Доступа к машинам нет. Есть только доступ к еsx.  И есть сервер вима в локальной сети. Вопрос как бекпапить эти 2 машины). Надеюсь так понятней
источник

EE

Eugene Elizarov in Russian Backup User Group
Loxmatiy Mamont
Воу-воу, про смену портов это ты за всех не говори))
в смысле?
источник

EE

Eugene Elizarov in Russian Backup User Group
freeux
Ладно отошли от темы). Вопрос актуален, даже не знаю как нарисовать проще. Поэтому попробую ещё раз задачу в упрощённом варианте.
2 машины в дмз сегменте. Машины работают на еsx, ос linux. Доступа к машинам нет. Есть только доступ к еsx.  И есть сервер вима в локальной сети. Вопрос как бекпапить эти 2 машины). Надеюсь так понятней
разверните на этом же esxi виртуальный прокси и через hotadd
источник

f

freeux in Russian Backup User Group
Eugene Elizarov
разверните на этом же esxi виртуальный прокси и через hotadd
Да, хорошая идея, думал об этом. Тогда получается, что доступ через нат от сервера Вима будет только до прокси?
источник

EE

Eugene Elizarov in Russian Backup User Group
ну я же про ваш нат ничего не знаю 🙂 в данной схеме трафик будет только между вмварью и проксёй и между проксёй и вимом
источник

LM

Loxmatiy Mamont in Russian Backup User Group
Eugene Elizarov
в смысле?
Ну я так прочитал, что типа все порты можно сменить. А потом перечитал и ладно
источник

EE

Eugene Elizarov in Russian Backup User Group
🙂
источник

f

freeux in Russian Backup User Group
Вот это и интересно как будет осуществлена связь сервера Вима в лан и прокси по сути в дмз. Они в разных сетях которые ни как не связаны между собой
источник

EE

Eugene Elizarov in Russian Backup User Group
как вы связанность между сетями сделаете, так и будет осуществляться. не пойму почему это в 5-й раз надо обсуждать....
источник

DM

Denis Myagkov in Russian Backup User Group
Eugene Elizarov
ну я же про ваш нат ничего не знаю 🙂 в данной схеме трафик будет только между вмварью и проксёй и между проксёй и вимом
"и вимом"? Наверное ты имел ввиду "и репозиторием"?
источник

DM

Denis Myagkov in Russian Backup User Group
How Backup Works - Veeam Backup Guide for vSphere
https://helpcenter.veeam.com/docs/backup/vsphere/backup_hiw.html
источник

EE

Eugene Elizarov in Russian Backup User Group
Denis Myagkov
"и вимом"? Наверное ты имел ввиду "и репозиторием"?
может и гейтвеем, я ж инфраструктуры не знаю 🙂
источник

DM

Denis Myagkov in Russian Backup User Group
Вот здесь на схеме все сетевые взаимодействия между компонентами инсталляции. Исходя из сетевой архитектуры с NAT необходимо оценить реализацию.
источник

DM

Denis Myagkov in Russian Backup User Group
Я бы предложил агентский бэкап, но с т.з. ИБ это не лучшее решение. Инициатор сетевых соединений должен быть не в DMZ.
источник

EE

Eugene Elizarov in Russian Backup User Group
так на Вмках сети нет
источник

DM

Denis Myagkov in Russian Backup User Group
Хотя там что-то было у агентов Managed by VBR. Надо почитать, у нас это не используется.
источник

EE

Eugene Elizarov in Russian Backup User Group
Denis Myagkov
Хотя там что-то было у агентов Managed by VBR. Надо почитать, у нас это не используется.
Managed by VBR - ёто когда ты агентом рулишь со стороны ВБР, а не из агента настраиваешь
источник

DM

Denis Myagkov in Russian Backup User Group
Eugene Elizarov
Managed by VBR - ёто когда ты агентом рулишь со стороны ВБР, а не из агента настраиваешь
А инициатор соединений при этом остаётся агент?
источник