![Dos conexiones a Internet: una red: cómo administrar](https://rvso.com/image/760996/Dos%20conexiones%20a%20Internet%3A%20una%20red%3A%20c%C3%B3mo%20administrar.png)
Aquí está mi situación. No soy un experto en redes, lo siento si no explico esto correctamente.
En mi empresa, tenemos dos conexiones a Internet independientes de diferentes ISP. Ambos enrutadores están conectados a un conmutador.
Contamos con dos servidores Windows (2019) para el proxy y el servidor de archivos. (Supongamos que no hay ningún servidor proxy o firewall instalado en este momento y sugiérame un buen proxy y un firewall para mi propósito)
Hay 65 máquinas cliente (que ejecutan Windows 7 y 10) en cada piso de la empresa que ha proporcionado IP estáticas (192.168.1.X). Los tres pisos de la empresa tienen interruptores separados que conectan las máquinas de los clientes de cada piso.
Lo que quiero es dar acceso a una variedad de IP a un determinado ISP y limitar su accesibilidad web a través del servidor proxy o el firewall. Luego proporcione otro rango de IP al segundo ISP con algún filtrado web.
Espero que hayas entendido la situación. Por favor ayúdenme a encontrar una solución para esto.
Respuesta1
Afortunadamente, esto no es tan difícil de solucionar. Digamos que definimos lo siguiente: ISP_A e ISP_B son sus dos ISP y CLIENT_NET_A (192.168.1.0/24) y CLIENT_NET_B (192.168.2.0) son las dos subredes diferentes en su oficina. Entonces lo que podrías hacer para lograr lo que deseas es esto:
- Configure un enrutador que tenga una dirección tanto en CLIENT_NET_A como en CLIENT_NET_B, digamos 192.168.0.1 y 192.168.1.1.
- El enrutador también debe tener conexiones con ISP_A e ISP_B. No todos los enrutadores que existen hacen esto bien, pero Mikrotik y muchos otros funcionarán para este tipo de configuración.
- Configure NAT en el enrutador para que el tráfico proveniente de CLIENT_NET_A vaya a ISP_A y, correspondientemente, a CLIENT_NET_B.
- Aún en el enrutador, agregue una ruta de CLIENT_NET_A a CLIENT_NET_B si desea que los clientes en las dos subredes puedan comunicarse entre sí.
- Asigne direcciones IP estáticas a los clientes de los que desea que formen parte CLIENT_NET_A y CLIENT_NET_B, asegurándose de asignar la puerta de enlace predeterminada que coincida con la subred correcta
Probablemente también debería agregar un servidor DHCP a su configuración para poder asignar direcciones a los invitados e incluso es posible que desee asignar IP a sus clientes también a través de DHCP; sin embargo, tendría que registrar la dirección MAC de cada cliente en el DHCP.
Con respecto al firewall, es posible que desee agregar un dibujo para mejorar la comprensión de su configuración.
Eso debería cubrirlo desde una vista muy de arriba hacia abajo. Si necesita ayuda con los detalles, puede encontrarla fácilmente en línea. Si bien no es del todo estándar, su configuración no es tan diferente de muchas otras cosas que existen.