Stanislav Kozlov писал(а):
Ниодин di-6xx-7xx-8xx, даже и некоторые dfl не сравнятся с нормально настроенной системой.
Самый главный вопрос это какое колличество подсетей нужно объеденить.
Реализовать такое на наших устройствах можно, даже более того есть масса рашений, но только всё зависит от ряда факторов.
Если Вы пришлёте мне на емайл схемку сети, то можно на основе её, разработать новый проект.
Ну совсем на устройствах не надо. Большая часть фрей параллельно еще и веб сервера и почтовики и еще четатам. Имеются в виду постепенные подмены только части точек. Где стоит фревый сервак только ради впн и ната. А схема простая... В впн сети адреса 192.168.*.@, где * - номер сети, @ - компьютеры данной сети. Всего актуальных для достойных подмены - 6 подсетей по 3-5 компьютеров. Маска такой впн локалки 192.168.0.0/17, но первые, кого я хочу перевести на железо, работают всего с 3-мя сетями подключаясь к 2-м впн серверам и с одним статик маршрутом через впн сервер. Т.е.
1 впн - к 192.168.3.1 с маской интерфейса /24
2 впн - к 192.168.4.1 с маской интерфейса /24
Статический маршрут на 192.168.2.1 через первый впн. Это - единственная такая "сложная" по маршрутам точка, потому и захотелось начать с нее. Остальные просто цепляются к 1-му общему впн серверу, каждый со своим адресом *.# и общей маской 192.168.0.0/17 на впн сервак через впн соединение с ним. Вот и вся схема...