Bobbic писал(а):
Спасибо, за консультацию по поводу DFL-210.
1. В сети 0 ~120 пользователей. В сети 1 ~70 пользователей (дочерняя фирма). Компьютеры в разных сетях обслуживаются разным людьми. Которые зачастую …
2. Скорее всего, да. 3 года назад, все делалось с помощью двух команд route. Потом, на этот сервер повесили раздачу Интернета для сети 1, в результате сети тоже стали работать через NAT.
3. Между зданиями прокинут кабель ~125 метров – стабильно работает на 100Mb/s.
4. Проблема в том, что точно у кто, как и с чем работает, не знает никто (особенность организации). 98% что проблем из-за отсутствия NAT’а не случится, но есть еще 2%.. Мне проще заплатить больше конторских денег (в разумных пределах), чем потом столкнуться с тем, что и кого-то что-то стало не так работать.
5. Основная задача, что бы все осталось как было, за исключением одного узла. Я согласен, что демонстрирую “пенсионерский подход”, но очень не хочется проблем с темой в которой очень плохо разбираешься.
Боюсь, мы с вами несколько различаемся с понимании того, что такое NAT. NAT - метод трансляции адресов, позволяющий группе компьютеров осуществлять доступ, как правило, в интернет с одного единственного реального IP-адреса. Это в частности, позволяет изолировать локальную сеть от непосредственного доступа к ней из интернета.
Получается, что для связи локальных сетей NAT, как правило не нужен.
Основное предназначение DFL-210/800/1600 - это файрволл для защищенного доступа из локальной сети в интернет. Он хорош тем, что имеет широкие возможности по управлению трафиком между сетями, управление пропускной способностью и защищенный удаленный доступ в сеть снаружи, а также защищенное соединение удаленных сетей. Все это, кажется, вам не требуется. Плюс к тому DFL-210 не обеспечит скорость в 100 между сегментами. Реально следует ожидать 60-80 МБит/сек.
В вашем же случае, как я понимаю, требуется только соединить маршрутами 2 сети на максимальной скорости в 100 МБит. Тогда, повторюсь, вам достаточно любого управляемого коммутатора на 10/100 МБит 3-го уровня, т.е. с возможностью маршрутизации. Это будет дешевле.