Условия. 10 компов в сети. Выходят в инет через D-Link DI-808HV. Есть 1 VPN канал для связи с удаленным офисом. Учитывая, что функции файрвола в указанном девайсе урезаны по максимуму, а то, что есть не отрабатывает забитые политики безопасности (в частности, блокировка URL), хотелось бы купить отдельный девайс - файрвол. Присматриваюсь к DFL-600. Отсюда вопросы: 1. Можно ли его безболезненно воткнуть в сеть и использовать чисто как файрвол (различные блокировки по IP, URL, портам; а заодно подсчет траффика и ведение логов), отключив NAT и все остальное, чем уже занимается DI-808HV (в том числе и VPN)? 2. Не постарадает ли существующий VPN-канал при подключении? Заранее спасибо!
|