Имеется следущая схема сети
INTERNET - статический IP провайдера, поднят на интерфейсе WAN
SWITCH - обычный "глупые" свичи
SERVER - FTP и файловое хранилище в одном лице
На интерфейсе LAN в настоящий момет поднята подсеть 192.168.2.0/24. Компьютеры из нее благополучно выходят в Интернет.
Синяя полоса отделяет второй офис (где расположена подсеть 192.168.2.0/24). В том же офисе нам была выделена подсеть в сети сторонней организации для выхода через нее в Интернет за некоторыми закрытыми ресурсами (закрытыми для нас через нашего провайдера). То есть мы имеем в своем распоряжении дианазон адресов от 172.17.24.2 по 172.17.24.254. А 172.17.24.1 выступает в роли gateway. Физически 172.17.24.1 представляет собой шнурок, который торчит из стены офиса.
В связи с этим возникла проблема:
1) как мне настроить файервол для того, чтобы компьютеры, находясь в сети 192.168.2.0/24 могли бы обращаться с подсети 172.17.24.0/24?
-а: как прицепить на LAN несколько сетей? (WAN, DMZ уже заняты)
- б: как настроить между ними маршрутизацию?