Ejecutando software no confiable en una red local

3

Así que necesito ejecutar un poco de software en mi red local para el que solo tengo el archivo .exe. La advertencia es:

  • El software necesita acceso a Internet para producir un montón de archivos.
  • Necesito acceder a esos archivos desde otra computadora en la red (serán grandes, por lo que Internet no tiene mucho sentido).
  • El archivo ejecutable solo se ejecutará en Windows.
  • El desarrollador también necesitará acceso remoto a la computadora para actualizar el archivo, así que obviamente no quiero que pueda acceder a mi red local.

Es probable que el 99% del software esté completamente bien, pero existe la posibilidad del 1% de que no lo esté. ¿Cómo puedo ejecutar el software para que tenga acceso a Internet pero no a ningún otro recurso en la red (y puede hacerlo? t obtener acceso a sí mismo), pero otras máquinas en la LAN podrán acceder a los archivos que produce. En este momento, todo en lo que puedo pensar es ejecutarlo en una conexión a Internet independiente y hacer que aloje un FTP.

Estaba planeando ejecutar esto en Windows Server 2008 R2 y tengo la capacidad de virtualizar la computadora a través de VMWare.

    
pregunta nextgenneo 17.01.2012 - 18:51
fuente

1 respuesta

3

DMZ es la máquina de Windows y aloja un servidor SFTP en ella. Aplique reglas de firewall para limitar el acceso al desarrollador (RDP? Ssh?) Y los recursos desde el exterior, y para las conexiones SFTP entrantes desde su red. Es posible que también deba proteger otros activos en la DMZ desde esta máquina.

Su pregunta no está terminada y omite algunos detalles sobre el entorno en el que se encuentra, pero mi sugerencia sigue el procedimiento estándar para este problema muy común.

    
respondido por el schroeder 17.01.2012 - 19:35
fuente

Lea otras preguntas en las etiquetas