flayx
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору b1t Думаю ты просто запутался. Вопрос с директором отложи на второй план, ибо и у тебя и у него несколько разные функции в конторе. Провайдеру, конечно, выгодно дать всем твоим машинам по IP, но что будет с твоей безопасностью. это уже вопрос, связанный с головной болью.. Допустим, ты все компьютеры подключил к VPN, сразу же будь готов к тому, что появиться проблема с роутингом, ибо у всех машин начнет постоянно меняться defaultrouter, с внутреннего на провайдерский. Поясню: Если узел 1 связанный с узлом 2 при помощи pptp, использует в качестве дефолта маршрут направленный к 2, а на узле 2 дефолтом является маршрут, направленный к 1, то пакеты, адресованные к сетевому узлу с неизвестным адресом, например твоему принтеру или узлу с другим гейтом, например роутеру провайдера, будут передаваться от 1 к 2 и обратно до тех пор, пока не истечет их время жизни. Значит надобудет править таблицу маршрутизации. Руками же маршруты получившихся у тебя сетей ты править не будешь, значит придется поднимать что-то типа gated. Далее принтер:вот с ним как раз проблем не будет, если сетевой означает расшарен в сети. Если имелось ввиду ethernet, то придется строить роутинг еще и к принтеру в локалке. То есть работать будет, и это даже реально настроить, но это называется извращение. Хотя, кроме тебя, потом никто уж наверно и не разберется, а на хрена оно так заделано. Я бы сделал так: в своей локалке выбрал машину, которая будет гейтом. На ней бы поднял VPN клиент для связи с провайдером. Естественно с автоподнятием в случае падения связи или ребута. Указал бы его Defaul гейтом на клиентах. Прописал правила в IPtables что и кому в сетке можно, а чего нельзя. Повесил прозрачный проксик. Все. Получил бы отдельную локалку с выходом глобальную сеть. Еще проще сделать прямой NAT, если не жалко трафик и скорость. |