KGA111 писал(а):
Так в том и проблема, что коммутаторы (а их там много, и никто не будет их менять на другие) не поддерживают VLAN. Я имею возможность соединить сети обоих офисов через общую сеть "напрямую", но это будет означать что любой будет иметь доступ к ресурсам этих сетей извне.
А нельзя ли организовать VPN соединение таким образом, чтобы обе офисные сети "выглядели" как единая сеть?
По сколько юзеров в каждом офисе?
Недорогой, высокопроизводительный и недостаточно безопасный способ - в ваших обоих офисах поставить коммутаторы с поддержкой VLAN-ов и соединить их через общедоступную сеть. Все офисные компы будут в одной IP подсети. Но любой из общей сети, кто узнает номер VLAN и имеет сетевой адаптер с их поддержкой, может включиться в вашу сеть.
Возможно более дорогой, производительность зависит от цены, и максимально безопасный способ - посавить в каждый из офисов устройство серии DFL и связать их IPSec каналом. Сеть будет единая, автономная, но из двух разных сегментов (IP подсетей).
DFL-210 до 25 МБит, до 50 юзеров
DFL-800 до 60 МБит, до 150 юзеров
и т.п.
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.