Имеется небольшая сеть 20 машин + 1 сервер.
На сервере установлена ISA Server 2004 и выполняет роль файрвола/кэширующего прокси.
Вопрос: хотелось бы приобрести аппаратный файрволл для дополнительной защиты. Смысл - выполнение более грубой фильтрации трафика + планируется почтовик, который хотелось бы поставить в DMZ.
DFL-700 по цене подходит, но напрашивается вопрос: можно ли настроить DFL-700 таким образом, чтобы он был установлен в разрыве между isa server и провайдером?
Мнимая конфигурация : Интерфейс WAN-Провайдер, DMZ - свободно, Lan - 192.168.10.1/24. Сервер ISA - 1 интерфейс внутр. сеть 10.0.0.0/24; 2 интерфейс - сеть 192.168.10.0/24 (Внешний для ISA и внутренний для DFL-700)
Заранее благодарен за ответ.
|