Все 4 ваши пункта - это голубая места сисадмина.
Для всех пунктов подходит лучше всего MS ISA сервер. Вот только не железка и не дешев. Но железкой его вроде хотят сделать в некой перспективе.
Waterplz писал(а):
...1. сквозная авторизация через АД. Пользователь ничего дополнительно не вводит, просто включает браузер и шарится по просторам Интернет.
Я думаю, что это умеет только MS ISA сервер. Поправьте меня, если это не так. Разве что базу пользователей брать с RADIUS-сервера и в автоматически запускать VPN-клиента при логоне пользователя в Windows.
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.