Duas conexões de Internet – Uma rede – Como gerenciar

Duas conexões de Internet – Uma rede – Como gerenciar

Aqui está minha situação. Não sou um especialista em redes, desculpe se não estou explicando isso corretamente.

Na minha empresa, temos duas conexões de Internet separadas de diferentes ISPs. Ambos os roteadores estão conectados a um switch.

Temos dois servidores Windows (2019) para o proxy e o servidor de arquivos. (Suponha que não haja nenhum servidor proxy ou firewall instalado no momento e sugira-me um bom proxy e um firewall para meu propósito)

Existem 65 máquinas clientes (executando Windows 7 e 10) em cada andar da empresa que forneceu IPs estáticos (192.168.1.X). Todos os três andares da empresa possuem switches separados que conectam as máquinas clientes de cada andar

O que eu quero é dar acesso a uma gama de IPs a um determinado ISP e limitar sua acessibilidade na web através do servidor proxy ou firewall. Em seguida, forneça outro intervalo de IPs ao segundo ISP com alguma filtragem da web.

Espero que você tenha entendido a situação. Por favor me ajude a encontrar uma solução para isso.

Responder1

Felizmente, isso não é tão difícil de resolver. Digamos que definimos o seguinte: ISP_A e ISP_B sendo seus dois ISPs e CLIENT_NET_A (192.168.1.0/24) e CLIENT_NET_B (192.168.2.0) sendo as duas sub-redes diferentes em seu escritório. Então o que você pode fazer para conseguir o que deseja é o seguinte:

  • Configure um roteador que tenha um endereço em CLIENT_NET_A e CLIENT_NET_B, digamos 192.168.0.1 e 192.168.1.1.
  • O roteador também deve ter conexões com ISP_A e ISP_B. Nem todo roteador por aí fará isso muito bem, mas o Mikrotik e muitos outros funcionarão para esse tipo de configuração
  • Configure o NAT no roteador para que o tráfego vindo de CLIENT_NET_A vá para ISP_A e correspondentemente para CLIENT_NET_B
  • Ainda no roteador, adicione uma rota de CLIENT_NET_A para CLIENT_NET_B se desejar que os clientes nas duas sub-redes possam se comunicar entre si
  • Atribua endereços IP estáticos aos clientes dos quais você deseja fazer parte CLIENT_NET_A e CLIENT_NET_B, certificando-se de atribuir o gateway padrão correspondente à sub-rede correta

Você provavelmente também deve adicionar um servidor DHCP à sua configuração para poder atribuir endereços aos convidados e pode até querer atribuir IPs aos seus clientes via DHCP também - você teria que registrar o endereço MAC de cada cliente no DHCP.

Com relação ao firewall, você pode adicionar um desenho para melhorar a compreensão de sua configuração.

Isso deve cobrir tudo de uma visão de cima para baixo. Se precisar de ajuda com os detalhes, você pode encontrá-la facilmente online. Embora não seja totalmente padrão, sua configuração não é tão diferente de muitas outras coisas por aí.

informação relacionada