Sono in procinto di creare un gruppo di server all'altro capo del mondo (beh, 8 ore di viaggio) in un luogo di co-locazione.
I server e il firewall hanno tutti una porta di gestione remota (KVM, DRAC, tu lo chiami). Mi chiedo quale sia la procedura migliore per accedere a & sicuro.
Ovviamente potrei semplicemente mettere tutti quelli in una VLAN separata e mettere alcune regole di filtraggio sul firewall (una scatola Linux). Ma poi l'accessibilità della gestione remota del firewall dipende dal firewall stesso - non penso che sia un'idea geniale. Uno ifdown
e sei fuori.
Potrei anche mettere le porte di gestione dei server in una rete separata e lasciare aperta la porta di gestione del firewall su Internet, ma questo non sembra molto elegante.
Potrei anche lasciare tutto su internet, naturalmente.
Quali sono le migliori pratiche consigliate?