Два подключения к Интернету — Одна сеть — Как управлять

Два подключения к Интернету — Одна сеть — Как управлять

Вот моя ситуация. Я не эксперт по сетям, так что извините, если я не правильно это объясняю.

В моей компании есть два отдельных интернет-подключения от разных провайдеров. Оба маршрутизатора подключены к коммутатору.

У нас есть два сервера Windows (2019) для прокси-сервера и файлового сервера. (Предположим, что сейчас не установлен прокси-сервер или брандмауэр, и предложите мне хороший прокси-сервер и брандмауэр для моих целей)

На каждом этаже компании имеется 65 клиентских машин (работающих под управлением Windows 7 и 10), которым присвоены статические IP-адреса (192.168.1.X). На всех трех этажах компании имеются отдельные коммутаторы, которые соединяют клиентские машины каждого этажа.

Я хочу предоставить доступ к диапазону IP-адресов определенному провайдеру и ограничить их веб-доступ через прокси-сервер или брандмауэр. Затем предоставить другой диапазон IP-адресов второму провайдеру с некоторой веб-фильтрацией.

Надеюсь, вы поняли ситуацию. Пожалуйста, помогите мне найти решение этой проблемы.

решение1

К счастью, это не так уж и сложно решить. Допустим, мы определили следующее: ISP_A и ISP_B — ваши два провайдера, а CLIENT_NET_A (192.168.1.0/24) и CLIENT_NET_B (192.168.2.0) — две разные подсети в вашем офисе. Тогда для достижения желаемого вы можете сделать следующее:

  • Настройте маршрутизатор, имеющий адрес как на CLIENT_NET_A, так и на CLIENT_NET_B, например, 192.168.0.1 и 192.168.1.1.
  • Маршрутизатор также должен иметь соединения с ISP_A и ISP_B. Не каждый маршрутизатор будет делать это хорошо, но Mikrotik и многие другие будут работать для такого типа настройки
  • Настройте NAT на маршрутизаторе так, чтобы трафик, исходящий из CLIENT_NET_A, направлялся в ISP_A и, соответственно, в CLIENT_NET_B.
  • Оставаясь на маршрутизаторе, добавьте маршрут от CLIENT_NET_A до CLIENT_NET_B, если вы хотите, чтобы клиенты в двух подсетях могли взаимодействовать друг с другом.
  • Назначьте статические IP-адреса клиентам, которых вы хотите включить в CLIENT_NET_A и CLIENT_NET_B, убедившись, что шлюз по умолчанию соответствует правильной подсети.

Вероятно, вам также следует добавить в свою настройку DHCP-сервер, чтобы вы могли назначать адреса гостям, и вы даже можете захотеть назначать IP-адреса своим клиентам через DHCP — хотя для этого вам придется регистрировать MAC-адрес каждого клиента в DHCP.

Что касается брандмауэра, вы, возможно, захотите добавить рисунок, чтобы лучше понять вашу настройку.

Это должно охватывать все сверху вниз. Если вам нужна помощь с подробностями, вы можете легко найти ее в сети. Хотя это не совсем стандартно, ваша настройка не сильно отличается от множества других вещей там.

Связанный контент