Купили DFL-800.Есть 2 провайдера, IP-адреса статические.
1 ISP:
78.138.144.ХХ ip
255.255.255.0 mask
78.138.144.1 getway
78.138.154.10 dns1
78.138.135.10 dns2
2 ISP:
10.4.76.Х ip
255.255.255.224 mask
10.4.76.1 getway
85.233.64.130
85.233.64.4
lan
10.10.0.0 ip
255.255.0.0 mask
10.10.0.1 getway
10.10.1.222 dns1
Требуеться настроить железку так чтобы аутефицированные пользователи (с аунтефикацией проблем нету,она настроена через LDAP c AD) через wan1 и wan2 могли выйти только на заренее определенные сайты URL'ы. Причем аунтефикация запрашивалась только привыходе через wan1, на wan2 аунтетификация не требуеться, через него нужно пускать всех.
Пример:Если Вася у себя набирает
http://www.rambler.ru,он аунтетифицируется по LDAP и узает интернет....Если он набирает help.corp.net выходит через wan2 без аунтетификации.