_J_ писал(а):
Вот схемка, как есть и как надо. Получается все 4 сервера должны видеть только своего собрата из другого офиса и никоим образом не видеть другие сервера в своем же офисе. В конфигурацию серверов нельзя вносить изменения.
ставите с обоих сторон DIR-100 в режиме коммутатора. 4 нетегированных порта для каждой из подсетей в своем VLAN. Пятый порт тегированный для всех 4 VLAN'ов - магистральный. Производительно, дешево. Но безопасность минимальная, в плане защищенности трафика при прохождении транзитной сети.
Если хочется высокую безопасность, то без DFL не обойтись. Но тут будет намного дороже, при разумных затратах (DFL-210/800) менее производительно, но максимально безопасно.
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.