Для начала определимся так - в мануал меня носиком не тыкать, я там уже была -
как все красиво и прекрасно почитала, меня на деле интересует эта "красота"
в общем четко и ясно отвечать на поставленные мной вопросы.
(Мне НЕ хочется потом материться, купив неподходящий мне девайс за полтыщи америкосиков)
1. WAN-интерфейсы
Есть два провайдера
А и
В
А - требует поднятия РРТР с динамическим физическим айпом интерфейса
В - требует поднятия РРРоЕ с динамическим физическим айпом интерфейса
у обоих есть доступная внутренняя сеть с неоплачиваемым трафиком (аля дуал ассес)
Требуется подключить сабжевый девайс к этим двум провайдерам через пару WAN,
разроутить трафик по провайдерам (например: мыло через
А, нттр через
В)
Ессно желательно чтобы сабж не таскал внутреннюю халяву провов через платные поднятые РРТР/РРРоЕ
Вот по этим пунктам полазала в эмуляторе, что-то толково ничего не нашла
http://www.dlink.ru/technical/wizard/DFL-800/index.html
Какие будут проблемы на этом этапе?
2. Срастить сабж с несколькими 804НV/808HV по схеме звезда,
где центром будет сабж, по IPSec тонелям.
Далее настроить роутинг между тонелями, чтобы "лучики" в произвольном порядке видели друг друга
На ДФЛ - на обоих провах статика, белый айп; на НV - где как
(Часть тонелей по принципу динамического ВПН как на 804/808)
И соответственно часть лучиков на прова
А (ван1), часть лучиков на прова
В (ван2)
Проблемы этого этапа?
3. Возможность подключаться к ДФЛ по РРТР/IPSec с произвольных мест,
и шариться в ланах "лучиков" (те ланы что за 804НV) для удаленного администрирования
(в принципе это дополнение п.2)
Возможные проблемы этого этапа?
4. Срастить ДФЛ с ИСА по IPSec сайт-ту-сайт
Проблемы?
Со структурой ДФЛ в принципе ясно все, принцип как на ИСА