Добрый день!Помогите пожалуйста советом.
Проблема в следующем:
При установке на сервер Usergate, нужно что-бы на интерфейсе, который смотрит в локальную сеть, не был прописан ШЛЮЗ.
Без этого, пользователи из других VLAN не видят сервер и не могут иметь доступ в интернет.
Существует ли какое то решение этой проблемы?
Наша сеть сегментирована на VLAN по зданиям. Есть отдельный VLAN для серверов. Рабочие станции видят и все сервера с любого VLAN, и все рабочие станции во всех VLAN. Обслуживает коммутацию и маршрутизацию Cisco Catalyst 4507.
К примеру:
Хосты находятся в vlan 801. На коммутаторе есть виртуальный интерфейс vlan801 - ip 192.168.11.1 255.255.255.0
DHCP раздает ip адреса 192.168.11.2 - 254
Таких vlan для пользователей много 801 - 810. У каждого свой виртуальный интерфейс и DHCP, соответственно адреса - 192.168.1x.2 - 254
Серверная ферма находится в vlan 800. Интерфейс на коммутаторе vlan800 - ip 192.168.10.1 255.255.255.0
Сервера используют ip адреса 192.168.10.2 - 254
На всех серверах, на интерфейсе который смотрит в сеть, прописан шлюз 192.168.10.1 (Виртуальный интерфейс на коммутаторе).
Все всё видят и всё прекрасно работает, кроме ПРОКСИ сервера. Его видят только сервера с одного и того же vlan (800). Остальные vlan-ы нет... ()
Может как то можно прописать маршрутизацию на коммутаторе 4507?