>[оверквотинг удален] >>будет. >>При этом сохранится безопасность подключения к локалке с шифрованием. > >WAN2 есть и DMZ есть (для чего в моем примере DMZ нужен >я не понял, если мона разьясните) > >И внешний стат. ИП адрес от прова у меня 1. Как я >смогу еще и к вторрому WAN его прикрутить. >У клиентов 10.10.13.0, имеет доступ к моему внешнему ИП, к инету доступ >через прова им закрыт. 1. Идете к прову и говорите, что нужен еще один серый ip из диапазона 10.10.1.0/8. Например У Вас уже есть 10.10.1.1 и белый ip x.х.х.х, берем новый 10.10.1.2, у клиента 10.10.1.3, локалка нас вообще не интересует. 2. Кабель, который от провайдера, втыкаем в свитч, из свитча один кабель в WAN1, второй в DMZ. 3. На DMZ ставим ip 10.10.1.2. Разрешаем в файерволе соединения DMZ to WAN, запрещаем DMZ to LAN. Отключаем (если есть) на DMZ NAT. 4.Клиенту настраиваем обычный VPN host 10.10.1.3-10.10.1.1 LAN 192.168.0/8, шлюзом по умолчанию ставим 10.10.1.3. Должно работать... Если не поняли - пригласите сетевика.
|