Quindi diciamo che abbiamo un sito di produzione che richiede l'accesso VPN al datacenter. Disponiamo inoltre di un datacenter dev / qa in un datacenter separato con la propria connessione VPN. Quando siamo seduti in ufficio abbiamo un tunnel IPSEC verso il centro dati dev / qa, ma dobbiamo collegarci tramite VPN alla produzione. Quindi, se siamo in ufficio la vita è buona, posso connettermi a una macchina di sviluppo o a una macchina prod, MA non posso saltare da prod a dev e viceversa.
Tutto andava bene, ma recentemente i ragazzi della rete si sono sbarazzati della rotta che ci ha permesso di usare una VPN per connetterci a prod e dev (non è possibile saltare tra i data center). Ci è stato detto che sarebbe stata una violazione PCI, sto solo cercando di chiarire se questo è vero o no. Quando lavoriamo da casa, è una tale seccatura dover connettersi e disconnettersi tra le due VPN.
Altre informazioni (chiarimento):
- Quando su una macchina di sviluppo, NON dovrei essere in grado di connettermi a una macchina prod e, viceversa.
- Quando sono seduto in ufficio, posso connettermi liberamente a una macchina di sviluppo dal mio portatile ma per collegarmi a una macchina prod (dal mio portatile), devo collegarmi tramite VPN. NON POSSO passare tra i centri dati dall'host all'host.
- A un certo punto, quando lavoriamo da casa, potremmo connetterci alla VPN prod e collegarci ai data center prod e dev, ma non possiamo saltare tra i data center tramite un host locale nel DC.